HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.11.2015, 17:52
tankisto
Участник форума
Регистрация: 05.10.2010
Сообщений: 221
С нами: 8210745

Репутация: 0
По умолчанию

Задача: хранить в офисе минимально возможные данные.

Имеем 3 "пустых" компьютера, которые через RDP соединяются с центральным компом, который физически находится в другом месте. При появлении людей в форме, RDP закрывается и предоставляется к проверке "чистый" компьютер. Вся бухгалтерия, и прочие файлы физически становятся недоступны.

Вопрос 1: Как бекапить данные на центральном компе? RAID или в облако? В идеале конечно RAID+облако

Вопрос 2: Какая минимальная скорость отдачи должна быть на человека на центральном компе для комфортной работы?

Схема в первую очередь направлена не на уход от лицензирования ПО, а как мера защиты от недобросовестной конкуренции.
 
Ответить с цитированием

  #2  
Старый 24.11.2015, 19:15
LaYt
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами: 5515827

Репутация: 0
По умолчанию

ага и из облака ваши данные спокойно утекают в уполномоченные органы =)
бекапить нада на свой сервер но в другом месте, лучше даже в другом здании или районе.
 
Ответить с цитированием

  #3  
Старый 28.11.2015, 18:59
Jame
Постоянный
Регистрация: 24.11.2015
Сообщений: 369
С нами: 5510413

Репутация: 0
По умолчанию

Цитата:

LaYt написал(а):

ага и из облака ваши данные спокойно утекают в уполномоченные органы =)
бекапить нада на свой сервер но в другом месте, лучше даже в другом здании или районе.

Ну если на mail cloud лить то да, но вроде альтернатив достаточно.
 
Ответить с цитированием

  #4  
Старый 28.11.2015, 13:40
Andrus
Познающий
Регистрация: 20.11.2007
Сообщений: 73
С нами: 9722568

Репутация: 0
По умолчанию

Реализовано примерно на 10 человек подобное. на серваке 100мб.с хватает по горло, 5 компов сидит на укртелекоме 20мб.сек хватает, остальные клиенты на 100мб.сек.
Бекапить можно в облако но архивировать его и навешивать сверхзлобный пароль но лучше куда то подальше на свои ресурсы. Да и в настройках безопасности если стоит винда то надо запретить сохраненные пароли в ярлыках РДП. Запретить долгие открытые сесии РДП, установить политику более злобных паролей и их повторения. Ну и для масок шоу запаролить жесткий диск на серваке что бы после какой то попытки подключится тер данные или рушился (у контробандистов на офисе такое видел).
 
Ответить с цитированием

  #5  
Старый 12.12.2015, 16:12
elintor
Познающий
Регистрация: 29.09.2015
Сообщений: 50
С нами: 5591176

Репутация: 0
По умолчанию

Цитата:

Andrus написал(а):

Реализовано примерно на 10 человек подобное. на серваке 100мб.с хватает по горло, 5 компов сидит на укртелекоме 20мб.сек хватает, остальные клиенты на 100мб.сек.
Бекапить можно в облако но архивировать его и навешивать сверхзлобный пароль но лучше куда то подальше на свои ресурсы. Да и в настройках безопасности если стоит винда то надо запретить сохраненные пароли в ярлыках РДП. Запретить долгие открытые сесии РДП, установить политику более злобных паролей и их повторения. Ну и для масок шоу запаролить жесткий диск на серваке что бы после какой то попытки подключится тер данные или рушился (у контробандистов на офисе такое видел).

Ну мои пять копеек.
1. Сверзлобные пароли не рулят и не будут рулить. Ибо для большинства работников, как только появляется пароль с длиной больше 4 знаков или же не содержащий "фамилию в девичестве" или "кличку любимого котика", то тут же появляется бумаженция, приклеенная на монитор, лежащая под клавиатурой, вставленная в клавиатуру (нужное подчеркнуть), и тогда смысл в этом пароле.
2. При таком "сливе" узнать где стоит сервер (по IP) не проблема, далее наряд по тому адресу и прощай сервер. Если же сервер не в нашей стране, то тогда геммор работать, в большинстве своем, т.к. есть клиенты, у которых сервера за бугром, так вот более менее нормально могут работать те, кто арендует сервера в датацентрах.
3. В случае датацентра использовать можно будет только лишь программные варианты шифрования.
4. По шифрованию я бы выбрал следующее - есть шифрованный диск (раздел), и есть два разных варианта его подключения. Вариант
а) нам нужный для проверки - при его подключении есть только "правильные данные" и пароль на него знает, к примеру, админ или директор, которым они и поделятся в случае использования метода ректального криптоанализа
и б) тот же самый шифрованный диск, но в случае уже именно правильного пароля, он подключается уже с нашими рабочими данными. Если форматнуть раздел, который и так просит форматнутся или иницилизироватся, то хана всему, изменить конфигурацию компа - опять хана, ввести еще один специальный пароль - опять хана. Если ввести "нужный" пароль - смотрите как у нас все хорошо, а вот уже действительно правильный пароль дает возможность видеть рабочие данные. При перезагрузке сервера мы опять же видим только "правильные" данные (диск / раздел)

Цитата:

LaYt написал(а):

рдп если использовать то только последние версии с настроенным шифрованием. А лучше пробрасывать через ssh.

Тут мы только сможем уберечься от "прослушки" трафика, что собственно только лишь немного увеличит дискофорт от работы, в случае зарубежных датацентров и/или нахождения сервера за бугром.

Цитата:

LaYt написал(а):

я не доверяю облакам контроль за которыми не у меня. Все зарубежные облака мониторятся АНБ. ну а наши понятно кем.

Согласен. Сам не люблю облака и еже с ними (т.к. параноик немного). С бэкапами - на удаленный еще один сервер, либо на свое облачное решение, либо же на фтп внешку опять же. Тут собственно нет разницы особой как говорится, лишь бы человек был хороший.... вернее лишь бы был бы сервер, на который будет намного тяжелее дотянутся всяким не хорошим редискам, кем бы они не были
 
Ответить с цитированием

  #6  
Старый 28.11.2015, 16:17
LaYt
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами: 5515827

Репутация: 0
По умолчанию

рдп если использовать то только последние версии с настроенным шифрованием. А лучше пробрасывать через ssh.
 
Ответить с цитированием

  #7  
Старый 29.11.2015, 18:54
LaYt
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами: 5515827

Репутация: 0
По умолчанию

я не доверяю облакам контроль за которыми не у меня. Все зарубежные облака мониторятся АНБ. ну а наши понятно кем.
 
Ответить с цитированием

  #8  
Старый 30.11.2015, 10:30
Malyshok
Новичок
Регистрация: 28.11.2015
Сообщений: 19
С нами: 5504052

Репутация: 0
По умолчанию

  1. Бекапить можно хоть на Я.диск, предварительно зашифровав данные. RAID - это отказоустойчивость, это не бекапы, не думаю что вам нужна отказоустойчивость для 3х пользователей.
  2. Вероятно любая. Хотя если у вас каждый из 3х пользователей будет видео заливать на сервер, то можете попробовать посчитать.
 
Ответить с цитированием

  #9  
Старый 30.11.2015, 11:21
tankisto
Участник форума
Регистрация: 05.10.2010
Сообщений: 221
С нами: 8210745

Репутация: 0
По умолчанию

1) Согласен, но хотелось бы, как минимум, RAID 1 - зеркалирование
2) Бухгалтера и делопроизводство
 
Ответить с цитированием

  #10  
Старый 30.11.2015, 12:33
LaYt
Новичок
Регистрация: 20.11.2015
Сообщений: 20
С нами: 5515827

Репутация: 0
По умолчанию

И чем вы собрались шифровать?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.