|
|
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Сервер сети на FreeBSD, к нему админ имет доступ и ко всем персоналкам сети. На всех клиентских компах стоит Ubuntu 9. Есть человек - админ всей этой локальной сети. Можно ли поставить внутри этой сети компьютер с Ubuntu с web-сервером, так чтобы внутри организации можно было получить доступ к нему только пользователям из браузера, чтобы админ ни при каких условиях не смог на него зайти из консоли (ssh, telnet,...), только через браузер как рядовой член коллектива. И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно. Подскажите советами, безопасность в моем случае превыше всего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 13:42 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Можно все кроме Totti И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно. Это можно наверное если полностью замок поставить на клаву :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 13:45 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Totti И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно. Подскажите советами, безопасность в моем случае превыше всего. Клавиатуру отключить, её контроллер выкусить с мат.платы. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 13:53 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Клавиатуру отключить, её контроллер выкусить с мат.платы. Системник запереть в банковский сейф. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 13:56 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
RENaissance Dimitry Sibiryakov Клавиатуру отключить, её контроллер выкусить с мат.платы. Системник запереть в банковский сейф. А на открытие поставить растяжку :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:01 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Короче, ребят, в моем случае проще будет его вынести за пределы конторы, дать ему внешний адрес и настроить секьюрити??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:02 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Totti Короче, ребят, в моем случае проще будет его вынести за пределы конторы, дать ему внешний адрес и настроить секьюрити??? Ну, если нет специалистов, способных кастрировать мат.плату и залить всё эпоксидкой, то - да. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:09 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
А как вам решение вроде такого: поставить VMWare ESX 4.x в ней - шифрование диска и прибить single-mode на оси- это защитит от взлома с помощью загрузочного диска. При этом Админ сможет перезагружать и стопить сервер. Пароль на VMWare амин может знать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:15 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Totti в ней - шифрование диска и прибить single-mode на оси- это защитит от взлома с помощью загрузочного диска. А что помешает отредактировать конфигурацию в multi-user mode, не говоря уже что я как-то не вижу связи между загрузочным диском и single-mode. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:27 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Totti При этом Админ сможет перезагружать и стопить сервер. Пароль на VMWare амин может знать. Понимаете ли, но вы должны доверять человеку, который исполняет функции админа, если этого нет, то надо от него избавляться и искать другого... Я, к примеру, имею полный удаленный доступ к компьютеру генерального директора, но изменения на нем я себе позволяю только, когда он находится рядом, даже если надо просто выложить ярлычок на рабочий стол, и мне спокойнее и ему то же... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:34 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
я бы на месте этого админа, очень заинтересовался таким сервером.... :)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:37 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Totti не смог на него зайти из консоли (ssh, telnet,...), только через браузер как рядовой член коллектива. И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно. Подскажите советами, безопасность в моем случае превыше всего. Ну так не давайте ему пароль рута этого сервера. Запарольте BIOS, опечатайте корпус. Снимите CD-ROM и Флоппи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:40 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
TottiСервер сети на FreeBSD, к нему админ имет доступ и ко всем персоналкам сети. На всех клиентских компах стоит Ubuntu 9. Есть человек - админ всей этой локальной сети. Можно ли поставить внутри этой сети компьютер с Ubuntu с web-сервером, так чтобы внутри организации можно было получить доступ к нему только пользователям из браузера, чтобы админ ни при каких условиях не смог на него зайти из консоли (ssh, telnet,...), только через браузер как рядовой член коллектива. И даже не смог на него зайти подойдя к нему физически, типа чтоб не смог ввести пароль с клавы очно. Подскажите советами, безопасность в моем случае превыше всего. хостинг подойдёт для этого.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:44 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Learning_Oracle, хостинг... хех. Проблема в том что мне там не дают root, а он мне нужен для кипы всяких настраиваний, конечно можно и под sudo, но привык под root. К тому же мне нужен хостинг на Linux, желательно Ubunut 9 - я таких что то хостеров не знаю.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:54 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
TottiLearning_Oracle, хостинг... хех. Проблема в том что мне там не дают root, а он мне нужен для кипы всяких настраиваний, конечно можно и под sudo, но привык под root. К тому же мне нужен хостинг на Linux, желательно Ubunut 9 - я таких что то хостеров не знаю.... Я имею ввиду за сумму менее 500р) То что мне надо Агава предлагает например за 3000р /месяц, мне кажется дороговато за хостинг. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 15:18 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
TottiTottiLearning_Oracle, хостинг... хех. Проблема в том что мне там не дают root, а он мне нужен для кипы всяких настраиваний, конечно можно и под sudo, но привык под root. К тому же мне нужен хостинг на Linux, желательно Ubunut 9 - я таких что то хостеров не знаю.... Я имею ввиду за сумму менее 500р) То что мне надо Агава предлагает например за 3000р /месяц, мне кажется дороговато за хостинг. http://www.server4you.com/us/dedicated/showplan.php?products=0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 15:37 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Learning_Oracle, server4you rulez ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 15:38 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
root дают.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 15:38 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Tottiubuntu8 не пойдет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 15:40 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
наверное 9-ку сыроватой считают, может вам и поставят... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 15:42 |
|
||
|
Организация подсервера.
|
|||
|---|---|---|---|
|
#18+
Learning_Oracle, 8ка для сервера пойдет, для дома конечно старье. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 15:52 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=36298687&tid=1485346]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
170ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 218ms |
| total: | 465ms |

| 0 / 0 |
