andrejvb
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору niko7 Цитата: Вот именно это непонятно, что с этим делать, как отследить весь набор. | А не надо его отслеживать. Ставим любой персональный файер, тот же Оутпост, настраиваем правила для легитимных коннектов и включаем политику "Запретить все остальное", устанавливаем пароль на настройки. Все, ничего левого в Инет не выйдет, юзер, не знающий пароля, ничего не изменить не сможет. Отбираем права у юзера по-максимуму, теперь создать ВПН или диал-ап подключение, воткнуть 3g мопед он не сможет. Запрещаем ICQ и ему подрбное, запрещаем отсылку внешней почты, запрещаем FTP. Запрещаем загрузку в БИОСе с других носителей, ставим пароль. Отключаем USBStorage, отключаем запись на диски. Отключаем шаринг (можно просто погасить службу server), отключаем Гостя, ставим сложные пароли и т.д, и т.п. Ну что я тебе буду прописные истины-то озвучивать, сам это знаешь... Цитата: Расскажите поподробней об этом. Про "киоск" вообще ничего не слышал | Киоск , ShadowUser , запрет левого софта Еще раз повторяю, без внятного описания "хотелок" заказчика, понять, каким методом стоит воспользоваться (и стоит ли вообще, может его проще послать в пешее эротическое?) - не возможно. А пообсуждать возможные метОды обеспечения безопасности, применительно к сферическому коню в вакууме - лень. |