powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как ограничить доступ к папке
7 сообщений из 7, страница 1 из 1
Как ограничить доступ к папке
    #34657080
diwww
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть домен и есть компьютер в дмз. К дмз через терминального клиента есть доступ у потенциального злоумышленника. Это лицо работает на ДМЗ и результатом его работы являются несколько файлов, которые надо передать в наш домен. Из нашего домена в дмз надо в ответ тоже передавть файлы. Файлы -- zip-архивы и dbf-файлы с измененными расширениями.
Предполагается сделать на ДМЗ 2 папки -- для результатаов работы и ответов. Пользователям домена дать доступ к этим папкам, и они будут руками забирать и класть туда файлы. Доступ -- по сети.
Есть подозрения что сотрудник, работающий через терминал с ДМЗ, может попытаться совершить вредоносные действия в нашем домене.
Как максимально обезопасить домен от потенциального злоумышленника? Т.е., например, какие ограничения можно наложить на папки для обмена?
...
Рейтинг: 0 / 0
Как ограничить доступ к папке
    #34657335
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Убери терминальный доступ, смешно его делать в DMZ или по крайней мере закрой доступ извне для клиента.
...
Рейтинг: 0 / 0
Как ограничить доступ к папке
    #34657492
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А какие цели преследуются для столь изощренной схемы?
Не проще ли обмениваться файлами через FTP или по электронной почте?
...
Рейтинг: 0 / 0
Как ограничить доступ к папке
    #34657796
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно еще использовать IPSEc
...
Рейтинг: 0 / 0
Как ограничить доступ к папке
    #34657955
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть такое классное ограничение: даем лицу только право Create Files/Write Data. И больше ничего, кроме наследования вниз. Drag'ndrop (вроде бы) и сохранение в папку работают, больше ничего, даже содержимое нельзя посмотреть - только добавлять файлы...
...
Рейтинг: 0 / 0
Как ограничить доступ к папке
    #34657961
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
еще одно извращение придумал: если они не локальные админы, то пусть сохраняют в самые обычные папки и те, и другие. А в планировщике административные учетки пусть разбрасывают что надо куда надо :) правда, все станет пошаговым :)
...
Рейтинг: 0 / 0
Как ограничить доступ к папке
    #34658084
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
diwwwЕсть домен и есть компьютер в дмз. К дмз через терминального клиента есть доступ у потенциального злоумышленника. Это лицо работает на ДМЗ и результатом его работы являются несколько файлов, которые надо передать в наш домен. Из нашего домена в дмз надо в ответ тоже передавть файлы. Файлы -- zip-архивы и dbf-файлы с измененными расширениями.
Предполагается сделать на ДМЗ 2 папки -- для результатаов работы и ответов. Пользователям домена дать доступ к этим папкам, и они будут руками забирать и класть туда файлы. Доступ -- по сети.
Есть подозрения что сотрудник, работающий через терминал с ДМЗ, может попытаться совершить вредоносные действия в нашем домене.
Как максимально обезопасить домен от потенциального злоумышленника? Т.е., например, какие ограничения можно наложить на папки для обмена?
пока есть такие вопросы не стоит говорить что у вас _есть_ ДМЗ ... вот в основ построения ДМЗ и начните (гуглитесь)
зы: файлообменник ессно дб именно в дмз ... все операции обмена с доменом дб инициированы тока изнутри домена ...
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как ограничить доступ к папке
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]