Как устроена программа
Экосистема состоит из двух программ. Кудашев Администратор устанавливается на компьютер специалиста. Кудашев Клиент запускается на компьютере, к которому нужно подключиться.
Клиент не открывает доступ автоматически. Для разового сеанса владелец подтверждает подключение; неконтролируемый доступ он включает отдельно и защищает собственным паролем.
После подключения программа определяет платформу. Для Windows открывается удалённый рабочий стол и системные модули. Для Linux открывается рабочее пространство диагностики и настройки служб.
Загрузка и первый запуск
Windows
- На странице программы скачайте комплект нужной разрядности.
- На компьютере администратора запустите
KudashevAdministrator. - На удалённом компьютере запустите
KudashevClient. - Если нужны SFC, DISM, драйверы или системная очистка, владелец запускает Клиент от имени администратора.
Linux
Скачайте вариант x64 для обычных Intel/AMD-компьютеров или ARM64 для совместимых ARM-устройств. Затем выполните:
chmod +x KudashevLinuxClient-1.0.0-linux-x64
./KudashevLinuxClient-1.0.0-linux-x64
Программа работает в терминале, показывает ID и одноразовый код и оставляет подтверждение у владельца компьютера.
Разовое подключение
- Владелец запускает Клиент и сообщает ID и код.
- Администратор вводит их в блоке «Подключиться».
- Владелец видит предупреждение с именем подключающегося компьютера и выбирает «Разрешить» или «Отклонить».
- После завершения соединения одноразовый код больше не используется.
Владелец должен заранее понимать, кто подключается и для какой задачи. Код следует передавать только доверенному специалисту.
Неконтролируемый доступ
В Windows Клиенте владелец задаёт пароль длиной не менее восьми символов и добровольно включает неконтролируемый режим. Пароль не хранится в открытом виде: Клиент создаёт защищённый производный ключ.
Администратор вводит постоянный ID и пароль, добавляет понятное название и при необходимости группу — например «Офис», «Дом» или «Филиал». Адресная книга хранится только на его компьютере и защищается Windows DPAPI.
Чтобы немедленно отозвать доступ, владелец нажимает «Отключить» в Клиенте. Для смены пароля режим нужно отключить и включить заново.
Владелец заранее разрешает эту функцию. На Windows 10 версии 2004 и новее администратор может затемнить локальные мониторы на время сеанса. В разовом сеансе Клиент дополнительно спрашивает подтверждение.
Текст, изображения и файлы копируются привычными CTRL+C и CTRL+V. Для файлов действует технический лимит 2 ГБ на один объект.
Обслуживание Windows
В модуле «Обслуживание Windows» доступны:
- Анализ — подсчёт объёма в безопасных временных папках без удаления.
- Очистка — удаление временных файлов старше 24 часов; документы и загрузки не затрагиваются.
- SFC /verifyonly — штатная проверка целостности системных файлов без автоматической замены.
- DISM /ScanHealth — проверка состояния образа Windows.
- Очистка DNS — выполнение штатной команды
ipconfig /flushdns.
Изменяющие действия выполняются только после отдельного подтверждения владельца и при наличии прав администратора.
Удалённая работа с программами
- Нажмите «Получить список программ» и найдите приложение по названию, версии или издателю.
- Сначала используйте «Штатное удаление» — Клиент запустит зарегистрированный деинсталлятор после подтверждения владельца.
- После завершения выберите «Найти остатки».
- Безвозвратную очистку используйте только после проверки показанного пути. Точная запись деинсталляции предварительно экспортируется в
.reg.
Файлы не перемещаются в карантин. Программа запрещает удалять слишком широкие системные пути и точки подключения, но итоговый выбор остаётся за владельцем компьютера.
Драйверы Windows
Пакет с компьютера администратора
- Выберите подписанный
.infили.zipс набором INF-файлов. - Программа передаст файл в папку загрузок Клиента и покажет удалённый путь.
- Нажмите «Установить переданный пакет».
- После подтверждения владельца Клиент передаст пакет штатному
PnPUtil. Windows сама проверит совместимость и цифровую подпись.
Официальный Windows Update
- Нажмите «Найти в Windows Update».
- Проверьте список обновлений типа Driver.
- Нажмите «Установить найденные» и дождитесь локального подтверждения владельца.
- Проверьте отчёт: некоторые драйверы могут потребовать перезагрузку.
Linux Клиент
Linux-сборка поддерживает семейства Debian/Ubuntu, Fedora/RHEL, openSUSE и Arch, включая совместимые российские дистрибутивы с одним из поддерживаемых пакетных менеджеров: apt, dnf, yum, zypper или pacman.
Доступны отчёты по системе, дискам, памяти, сети, пакетам, PCI/USB-устройствам и модулям ядра. Графический рабочий стол Linux версия 1.0 не передаёт: работа идёт через отдельное пространство системного администрирования, не обходя защиту Wayland.
Быстрая настройка SSH и SFTP
- Получите список пользователей и выберите существующую учётную запись.
- Нажмите «Настроить SSH / SFTP».
- На Linux-компьютере владелец проверяет запрос и вводит
РАЗРЕШАЮ. - Локальный
sudoустанавливает OpenSSH, сохраняет резервную копиюsshd_configи включает службу. - Команда
passwdпросит владельца задать пароль непосредственно в терминале.
SFTP работает поверх SSH и шифрует учётные данные и файлы. Для большинства задач отдельный FTP-сервер не нужен.
Его можно разрешить отдельным переключателем. Владелец увидит предупреждение и задаст отдельный пароль root локально. Без явного выбора используется более безопасный режим PermitRootLogin prohibit-password.
Настройка обычного FTP
FTP оставлен для совместимости с закрытыми локальными сетями. Он передаёт пароль без шифрования, поэтому для интернета используйте SFTP.
- Выберите пользователя из отчёта.
- Нажмите «Настроить FTP» и прочитайте предупреждение.
- Владелец локально вводит
РАЗРЕШАЮи задаёт пароль. - Клиент устанавливает
vsftpd, запрещает анонимный вход, включает локальных пользователей и ограничивает их домашней папкой.
Безопасность и ответственность
- Подключение выполняется только к компьютерам, владелец которых дал добровольное разрешение.
- Пароли Linux не передаются через relay и не сохраняются программой.
- Повышение прав подтверждается на удалённом компьютере.
- Драйверы устанавливаются штатными средствами Windows; используйте только доверенные подписанные пакеты.
- Администратор обязан заранее объяснить владельцу цель действий и возможные последствия.
Если не подключается
- Проверьте дату и время на обоих компьютерах.
- Убедитесь, что доступен HTTPS и WebSocket к
itkudashev.ru. - Перезапустите Клиент и получите новый одноразовый код.
- Для системных операций перезапустите Windows Клиент от имени администратора.
- На Linux проверьте наличие интернета и право запуска файла:
chmod +x имя_файла. - Если прямой P2P-канал недоступен, программа автоматически использует защищённый relay.