Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Организация подсервера. / 23 сообщений из 23, страница 1 из 1
09.11.2009, 13:42
    #36298643
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Сервер сети на FreeBSD, к нему админ имет доступ и ко всем персоналкам сети.
На всех клиентских компах стоит Ubuntu 9.
Есть человек - админ всей этой локальной сети.
Можно ли поставить внутри этой сети компьютер с Ubuntu с web-сервером, так чтобы внутри организации
можно было получить доступ к нему только пользователям из браузера, чтобы админ ни при каких условиях
не смог на него зайти из консоли (ssh, telnet,...), только через браузер как рядовой член коллектива.
И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно.
Подскажите советами, безопасность в моем случае превыше всего.
...
Рейтинг: 0 / 0
09.11.2009, 13:45
    #36298650
beginer.ua
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Можно все кроме Totti
И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно.


Это можно наверное если полностью замок поставить на клаву :)
...
Рейтинг: 0 / 0
09.11.2009, 13:53
    #36298669
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Totti
И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог
ввести пароль с клавы очно.
Подскажите советами, безопасность в моем случае превыше всего.

Клавиатуру отключить, её контроллер выкусить с мат.платы.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
09.11.2009, 13:56
    #36298687
RENaissance
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Dimitry Sibiryakov
Клавиатуру отключить, её контроллер выкусить с мат.платы.

Системник запереть в банковский сейф.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
09.11.2009, 14:01
    #36298700
beginer.ua
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
RENaissance
Dimitry Sibiryakov
Клавиатуру отключить, её контроллер выкусить с мат.платы.

Системник запереть в банковский сейф.

А на открытие поставить растяжку :)
...
Рейтинг: 0 / 0
09.11.2009, 14:02
    #36298707
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Короче, ребят, в моем случае проще будет его вынести за пределы конторы, дать ему внешний адрес и настроить секьюрити???
...
Рейтинг: 0 / 0
09.11.2009, 14:09
    #36298732
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Totti
Короче, ребят, в моем случае проще будет его вынести за пределы конторы,
дать ему внешний адрес и настроить секьюрити???

Ну, если нет специалистов, способных кастрировать мат.плату и залить всё
эпоксидкой, то - да.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
09.11.2009, 14:15
    #36298754
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
А как вам решение вроде такого:
поставить VMWare ESX 4.x
в ней - шифрование диска и прибить single-mode на оси- это защитит от взлома с помощью загрузочного диска.

При этом Админ сможет перезагружать и стопить сервер.
Пароль на VMWare амин может знать.
...
Рейтинг: 0 / 0
09.11.2009, 14:27
    #36298792
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Totti
в ней - шифрование диска и прибить single-mode на оси- это защитит от
взлома с помощью загрузочного диска.

А что помешает отредактировать конфигурацию в multi-user mode, не говоря
уже что я как-то не вижу связи между загрузочным диском и single-mode.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
09.11.2009, 14:34
    #36298822
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Totti
При этом Админ сможет перезагружать и стопить сервер.
Пароль на VMWare амин может знать.
Понимаете ли, но вы должны доверять человеку, который исполняет функции админа, если этого нет, то надо от него избавляться и искать другого... Я, к примеру, имею полный удаленный доступ к компьютеру генерального директора, но изменения на нем я себе позволяю только, когда он находится рядом, даже если надо просто выложить ярлычок на рабочий стол, и мне спокойнее и ему то же...
...
Рейтинг: 0 / 0
09.11.2009, 14:37
    #36298835
Learning_Oracle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
я бы на месте этого админа, очень заинтересовался таким сервером.... :))
...
Рейтинг: 0 / 0
09.11.2009, 14:40
    #36298845
klepa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Totti
не смог на него зайти из консоли (ssh, telnet,...), только через браузер как рядовой член коллектива.
И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно.
Подскажите советами, безопасность в моем случае превыше всего.
Ну так не давайте ему пароль рута этого сервера.
Запарольте BIOS, опечатайте корпус.
Снимите CD-ROM и Флоппи.
...
Рейтинг: 0 / 0
09.11.2009, 14:44
    #36298862
Learning_Oracle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
TottiСервер сети на FreeBSD, к нему админ имет доступ и ко всем персоналкам сети.
На всех клиентских компах стоит Ubuntu 9.
Есть человек - админ всей этой локальной сети.
Можно ли поставить внутри этой сети компьютер с Ubuntu с web-сервером, так чтобы внутри организации
можно было получить доступ к нему только пользователям из браузера, чтобы админ ни при каких условиях
не смог на него зайти из консоли (ssh, telnet,...), только через браузер как рядовой член коллектива.
И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно.
Подскажите советами, безопасность в моем случае превыше всего.

хостинг подойдёт для этого....
...
Рейтинг: 0 / 0
09.11.2009, 14:54
    #36298895
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Learning_Oracle, хостинг... хех. Проблема в том что мне там не дают root, а он мне нужен для кипы всяких настраиваний, конечно можно и под sudo, но привык под root.
К тому же мне нужен хостинг на Linux, желательно Ubunut 9 - я таких что то хостеров не знаю....
...
Рейтинг: 0 / 0
09.11.2009, 15:18
    #36298994
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
TottiLearning_Oracle, хостинг... хех. Проблема в том что мне там не дают root, а он мне нужен для кипы всяких настраиваний, конечно можно и под sudo, но привык под root.
К тому же мне нужен хостинг на Linux, желательно Ubunut 9 - я таких что то хостеров не знаю....
Я имею ввиду за сумму менее 500р)
То что мне надо Агава предлагает например за 3000р /месяц, мне кажется дороговато за хостинг.
...
Рейтинг: 0 / 0
09.11.2009, 15:37
    #36299041
Learning_Oracle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
TottiTottiLearning_Oracle, хостинг... хех. Проблема в том что мне там не дают root, а он мне нужен для кипы всяких настраиваний, конечно можно и под sudo, но привык под root.
К тому же мне нужен хостинг на Linux, желательно Ubunut 9 - я таких что то хостеров не знаю....
Я имею ввиду за сумму менее 500р)
То что мне надо Агава предлагает например за 3000р /месяц, мне кажется дороговато за хостинг.
http://www.server4you.com/us/dedicated/showplan.php?products=0
...
Рейтинг: 0 / 0
09.11.2009, 15:38
    #36299043
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Learning_Oracle, server4you rulez
...
Рейтинг: 0 / 0
09.11.2009, 15:38
    #36299044
Learning_Oracle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
root дают....
...
Рейтинг: 0 / 0
09.11.2009, 15:39
    #36299046
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
ubuntu8
...
Рейтинг: 0 / 0
09.11.2009, 15:40
    #36299049
Learning_Oracle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Tottiubuntu8

не пойдет?
...
Рейтинг: 0 / 0
09.11.2009, 15:42
    #36299057
Learning_Oracle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
наверное 9-ку сыроватой считают, может вам и поставят...
...
Рейтинг: 0 / 0
09.11.2009, 15:52
    #36299089
Totti
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
Learning_Oracle, 8ка для сервера пойдет, для дома конечно старье.
...
Рейтинг: 0 / 0
09.11.2009, 15:55
    #36299097
Learning_Oracle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Организация подсервера.
ну я бы выбирал CentOS 5 конечно... но это моё ихмо! предпочитаю работать с дистриб, кот. создавались для серверов....
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Организация подсервера. / 23 сообщений из 23, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]