Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gryu
    Цитата:
    слив инфы и нет ББ. Это отлично понимаю умные люди.  
    И это помимо банальнейшего саботажа, который админ может легко устроить.
    так это никак конкретно к одмину (как к должности!) не привязано..
    в смысле, шо слить ведь может кто угодно, у кого "зуб" (или "интерес") имеется..
    то бишь смена руководства не является чисто "профессиональным риском" для одмина.. =)

    Всего записей: 17757 | Зарегистр. 07-06-2006 | Отправлено: 16:55 26-11-2014
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Вы опять не поняли.  
    Админ имеет сверхвысокий доступ(возможность доситупа) ко всему в компании.  
    Если компания большая и структура IT разбита на сектора, то по своему сектору.
    Если нет, то глобально.  
    Это не начальник отдела, который знает минимум.
    Это даже не первый зам.  
    Это хуже чем  секретарь во времена "бумажного" документооборота.
    Админ при минимуме усилий может развалить небольшую компанию за 2-3 месяца. (при наличии мозгов и большого желания)  
    Плюс контроль за ним затруднён.  
    ...
    Секретарей в "бумажные" времена меняли в 99% случаев не просто так.  
    За собой по карьерной лестнице тащили не по привычке, а потому что у секретаря шансов небыло, если шеф уйдёт оставив его.  
    Отсюда и обратная преданность была. Если не с ним, то на дно. (утрированно)

    Всего записей: 13035 | Зарегистр. 15-03-2006 | Отправлено: 18:10 26-11-2014
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gryu

    Цитата:
    Кто нить занимался перенаправлением видеоконференц связи в SSH tunnell?  

    Обратите внимание на используемые порты, возможно, что пробрасываете управляющий, а канал с медиаданными назначается рандомно в зависимости от наличия свободных, да еще может, что управляющий на tcp, а медиа-данные в udp.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 19:50 26-11-2014 | Исправлено: karavan, 19:52 26-11-2014
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    karavan
    ProxyCap работает по следующему принципу
    Он перехватывает весь трафик от приложения.
    Т.е. программа soft.exe запускается.  
    ProxyCap  отслеживает её запуск и контролит.
    Полез  soft.exe в инет, ProxyCap перехватил запрос и послал его в туннель или прокси.
    ...
    Но почему то вообще не перехватывает. Логи ProxyCap пусты
    Так что наверно вы правы. Но В ЧЁМ ДЕЛО?  
    Потому и спрашивал.  

    Всего записей: 13035 | Зарегистр. 15-03-2006 | Отправлено: 20:29 26-11-2014
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley, gryu и ALL
    Понятно, что в рабочее время, понятно, что "ибо нечего". Если более серьёзно подойти к вопросу и попытаться сформулировать ответы на вопросы вида "зачем?" и "почему?"? Понимаю, что всё это в целях безопасности, но привести даже один убедительный довод не сумел. Эх, мне бы цитату(-ы) из положений о политике информационной безопасности.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 21:37 26-11-2014
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    reff
    Одна моя организация занимается торговлей мебелью. Точки продаж расположены в различных торговых центрах. Чтобы по ночам охрана не лазила в компьютер поставлено временное ограничение на вход. Но это мера против тупильников и для галочки. Ибо... livecd.

    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6714 | Зарегистр. 29-04-2009 | Отправлено: 21:44 26-11-2014
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    urodliv
    Цитата:
    Но это мера против тупильников и для галочки. Ибо... livecd.
    Еще в 1997г, работая в одной конторе, тесно аффилированой с ФАПСИ,
    имел дело с компами, внутрь которых вставлялась некая плата,
    а наружу выходила штука размером с пятак.
    Чтобы войти в компьютер, нужно было к этому пятаку приложить таблетку,
    аналогичную нынешним ключам от подъездов.
    Ни загрузка с livecd, ни кража диска ничего бы не дала, ибо диск, понятно, зашифрован.
    Но такие навороты  в организации, что занимается торговлей мебелью,
    были бы явной паранойей.
     


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 22:29 26-11-2014
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    gryu

    Цитата:
    Polycom PVX

    Если поликому выход в мир не нужен, я бы попробовал заменить ProxyCap на OpenVPN, а его уже можно туннелировать в ssh

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 22:49 26-11-2014
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    urodliv
    Цитата:
    Но это мера против тупильников и для галочки. Ибо... livecd.
    Загрузка в БИОС разрешена только с жесткого диска, вход в БИОС запаролен. Сброс пароля с помощью извлечения батарейки не остаётся бесследным. Инцидент, если таковой случится, несложно расследуется. В любом случае лазать, как Вы выразились, по локальному ПК (а доступ в Сеть наверняка через доменную учетную запись) любителям котиков, ютубиков и клубничного кино, имхо, неинтересно.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 22:53 26-11-2014
    d0r0fey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     Ибо... livecd.

    пистолет с термоклеем - и залить все порты, включая внутренние ))  
     
    Когда выковыривал эту гадость на компьютерах завода, то испортил почти все usb на первом подопытном системнике.  
     
    Добавлено:

    Цитата:
    Загрузка в БИОС разрешена только с жесткого диска, вход в БИОС запаролен.

    а как проконтролировать удаленно что пароль сброшен, и кто контролирует локально такой пароль на биос?

    Всего записей: 1374 | Зарегистр. 13-03-2009 | Отправлено: 22:56 26-11-2014
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А авторизацию по портам свича что, никто ещё не сделал? (это я про это)
    Биосы, термоклей, платы — это век XX.  
    ЗЫЖ Всегда можно принести свой ноут/планшет+wifi роутер с собой (что стало модным делом чуть менее чем у всех).

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 23:39 26-11-2014
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BigElectricCat
    Цитата:
    Всегда можно принести свой ноут/планшет+wifi роутер с собой
    И доступом в Сеть от ОПСОСа. В противном случае ютуба и котов не будет.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 07:46 27-11-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gryu
    Цитата:
    Вы опять не поняли.
    да понял я всё.. =)
    просто я лично всегда отталкивался от немного другой отправной точки (в целом, не в частностях):
    "правильный" одмин прежде всего работает на фирму/предприятие ("контору"), а не на конкретного руководителя..
    отсюда вытекает и лояльность руководства к нему - никто при смене директора завода не увольняет хорошего слесаря.. ))
    каэш, и "слесарь" не всегда бывает по носу отдельным "начайникам".. но тут уж никак.. )

    Цитата:
    Админ имеет сверхвысокий доступ(возможность доситупа) ко всему в компании.
    по дефольту подразумевается определённый уровень честности и порядочности одмина и, опять же, в интересах "конторы"..
    плюс (если шеф умный) всякие "соглашения о неразглашении" и прочая формалистика..

    Цитата:
    Админ при минимуме усилий может развалить небольшую компанию за 2-3 месяца. (при наличии мозгов и большого желания)
    Плюс контроль за ним затруднён.
    может, кто б спорил-то.. но - это у же не есть "действия в интересах фирмы" (исходное состояние)..
    сталыть, одмин при этом теряет статус тру-одмина и становится продвинутым аникеем, если не сказать большего..
    то бишь, сугубо имхо, смесь служебного и личного обязательно приводит к деградации одмина как спеца.. =))
    шо же до "контроля" - соответственно, по-любому должен быть определённый уровень доверия..
    если же его нет - я бы лично предпочёл уйти, чем "сраццо и бодаццо".. )

    Цитата:
    Отсюда и обратная преданность была. Если не с ним, то на дно. (утрированно)
    кому как, но я такой тз не придерживаюсь.. может, потому и "пересидел".. х))

    reff
    Цитата:
    Эх, мне бы цитату(-ы) из положений о политике информационной безопасности
    гостов тут, думаю, нет - каждая контора ваяет при необходимости свои сопссные положения..
    поступи проще - возьми для аналогии любой документ, регламентирующий физический доступ куда угодно..
    хоть то же ограничение по входу на предприятие НЕ в свою смену или в нерабочие дни..
    как пример - служебки, подписываемые в режимных отделах в случае реальной (!) потребности..
     
    ну и главное - а чё так загоняться-то, если это надо доказывать?
    забей и тупо вырубай серваки, если хочешь обрезать доступ во внерабочее время..
    мотив - сохранность оборудования, пожаробезопасность, экономия электроэнергии.. ну и т.д... ))

    Всего записей: 17757 | Зарегистр. 07-06-2006 | Отправлено: 07:46 27-11-2014
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Цитата:
    гостов тут, думаю, не
    Есть ISO/IEC 27001:2013/Cor 1:2014
    Цитата:
    поступи проще - возьми для аналогии любой документ, регламентирующий физический доступ куда угодно..  
    Спасибо за наводку.
    Цитата:
    забей и тупо вырубай серваки, если хочешь обрезать доступ во внерабочее время..  
    Это не ко мне, "мопед не мой".
    Цитата:
    мотив - сохранность оборудования, пожаробезопасность, экономия электроэнергии
    Не верю. Верхушка в такое и подавно не поверит.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 12:06 27-11-2014 | Исправлено: reff, 12:23 27-11-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    reff
    Цитата:
    Есть ISO/IEC 27001:2013/Cor 1:2014
    ясно, не знал, пасиб за наводку.. ))

    Цитата:
    Не верю. Верхушка в такое и подавно не поверит
    ну, дык, смоделировать "поломку" в "оставленном без присмотра".. ;)
    и сказать - "а ведь я предупреждал".. )
     
    вопчем, тут или нужно понимание/поддержка руководства или забить и не заморачиваться до "часа Х"..

    Всего записей: 17757 | Зарегистр. 07-06-2006 | Отправлено: 13:02 27-11-2014
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Являясь тем самым руководством, я не понимаю.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 13:08 27-11-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    reff
    ясно.. тогда "план Б" - не заморачиваться до "часа Х".. =))

    Всего записей: 17757 | Зарегистр. 07-06-2006 | Отправлено: 14:55 27-11-2014
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    И доступом в Сеть от ОПСОСа.

    Вы что, ещё не договорились с операторами мобильной связи на определённых сотах (или координатах) терять соединение с вашим списком телефонов? Обзаведитесь глушилками))) или злобными охранниками, которые будут при входе лишать "мобильной связи" с помещением личных сотовых телефонов в служебный железный шакф/сейф сотрудника. ) А все звонки только через ведомственную АТС, включая и звонки на мобилки партнёров.
     
    Добавлено:
    Кстати, ткните где поглядеть качественное сравнение VoIP—GSM sip-шлюзов, в уждалённый офис нужен шлюз на 4 симки, с приёмом смс на мыло + sip simple и роутингом вызовов на астериску и возможностью поднимать l2tp или openvpn соединение с сервером.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 18:55 27-11-2014
    d0r0fey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley

    Цитата:
    никто при смене директора завода не увольняет хорошего слесаря.. ))  
    каэш, и "слесарь" не всегда бывает по носу отдельным "начайникам".. но тут уж никак..

     
    "Ваш авторитет мешает нам работать" (с) гендир главному технологу. Уволился технолог, а через некоторое время пришел назад, попросили вернутся ))

    Всего записей: 1374 | Зарегистр. 13-03-2009 | Отправлено: 20:17 27-11-2014 | Исправлено: d0r0fey, 20:18 27-11-2014
    zambosi

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    пробовал, не работает

    Всего записей: 66 | Зарегистр. 01-05-2012 | Отправлено: 00:24 28-11-2014 | Исправлено: zambosi, 23:01 10-01-2015
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru