Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Сокрытие данных на сервере

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
videlicet



Зарегистрирован: 13.06.2005
Сообщения: 6

СообщениеДобавлено: Ср Июн 15 2005 18:23    Заголовок сообщения: Сокрытие данных на сервере Ответить с цитатой

На новом сервере находятся пользовательские файлы в личных и расшаренных папках и базы 1c. Есть интерес скрыть эти данные от возможных приходящих недоброжелателей из разных структур. Возможно ли это в принципе - то есть, настолько ли эти структуры глупы, чтобы не обнаружить факт сокрытия? Если возможно - с помощью каких средств - программных и аппаратных? Раньше, на старом сервере, у них стоял Secret Disk - я им лично никогда не пользовался. Имеет ли смысл снова его ставить? Или есть что-то другое?

На сайте Secret Disk написано, что файловая система этого диска - FAT 16. Чем это чревато для полноценного использования возможностей Server 2003?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Июн 16 2005 08:21    Заголовок сообщения: Ответить с цитатой

У меня для этого стоит подальше от глаз простой комп, все "левые" файлы, 1С базы на нем. в случае чего-либо пользователь (один из тех кто имеет доступ на этот комп) запускает ярлык, который удаленно выключает этот комп. те кто пришел с проверкой не могут его не пингануть, не найти физически, пока они до его существования допрут я уже 10 раз успею вынисти хард за территорию. на вопросы типа что это за ярлык на комп которого нет в сети я отвечаю: а это старые при старые ссылки на сервак, теперь его нет, забыли удалить ярлыки.


Даже если они на 100% догадаются что это ярлыки на левый сервак, даже если они наюдут левую машину, даже если то, и даже если это - пока нет харда - нет реальных доказательств что есть левак, а значит нечего предьявить.

мне например територия позволяет спрятать комп (примерно 2км на 5км, текстильное предприяние с кучей цехов, кабинетов и зданий). возми мой способ сокрытия за основу, и продумай безопасный вынос за территорию (чтобы тебя с хардом не поймали) или то где можно спрятать хард. когда НЕТ харда с "Леваком", тогда информацию случайно не найдут, не востановят с помощью Изи Рекавери и тому подобного.

Фат16 - это конечно хорошо, но нельзя разграничить права доступа, но даже если ты НТФС сделаешь, то в "Тех" органах (которые прдут) не дураки работают не думаю что для них составит много труда сломать права доступа. а отдельный хард, особенно если его нет, это уже другое дело.

ЗЫ. не забудь только позаботится о Бэкапах чтобы не получилось что при всей конспирации "Левак" просто восстановили из Бэкапов например месячной давности
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Июн 16 2005 08:22    Заголовок сообщения: Ответить с цитатой

У меня для этого стоит подальше от глаз простой комп, все "левые" файлы, 1С базы на нем. в случае чего-либо пользователь (один из тех кто имеет доступ на этот комп) запускает ярлык, который удаленно выключает этот комп. те кто пришел с проверкой не могут его не пингануть, не найти физически, пока они до его существования допрут я уже 10 раз успею вынисти хард за территорию. на вопросы типа что это за ярлык на комп которого нет в сети я отвечаю: а это старые при старые ссылки на сервак, теперь его нет, забыли удалить ярлыки.


Даже если они на 100% догадаются что это ярлыки на левый сервак, даже если они наюдут левую машину, даже если то, и даже если это - пока нет харда - нет реальных доказательств что есть левак, а значит нечего предьявить.

мне например територия позволяет спрятать комп (примерно 2км на 5км, текстильное предприяние с кучей цехов, кабинетов и зданий). возми мой способ сокрытия за основу, и продумай безопасный вынос за территорию (чтобы тебя с хардом не поймали) или то где можно спрятать хард. когда НЕТ харда с "Леваком", тогда информацию случайно не найдут, не востановят с помощью Изи Рекавери и тому подобного.

Фат16 - это конечно хорошо, но нельзя разграничить права доступа, но даже если ты НТФС сделаешь, то в "Тех" органах (которые прдут) не дураки работают не думаю что для них составит много труда сломать права доступа. а отдельный хард, особенно если его нет, это уже другое дело.

ЗЫ. не забудь только позаботится о Бэкапах чтобы не получилось что при всей конспирации "Левак" просто восстановили из Бэкапов например месячной давности
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
kolobok0



Зарегистрирован: 22.04.2005
Сообщения: 253
Откуда: Мсква

СообщениеДобавлено: Чт Июн 16 2005 11:38    Заголовок сообщения: Вы затронули интересную тему... Ответить с цитатой

В принцепе идеальной защиты НЕТ. Физически, как аксиома. Есть в одной умной книжке такое высказывание...
Если комп стоит в тёмной комнатушке, без клавы, без монитора, без сети, без питания, заперта комната на ключ, ключ у Вас в кармане, у двери стоит охрана. Так вот и этот комп можно взломать Smile

Суть защиты - сделать НЕ рентабельной саму попытку взлома. Посему Ваши меры по защите инфы должны быть ДЕШЁВЫМИ и ВЫСОКОЭФФЕКТИВНЫМИ в данном, в КОНКРЕТНОМ случае.

я не отвергаю способы защиты приведённые выше. Как противодействие им (как пример) могу сказать следующее...

а) перед тем как взламывать - нужно добыть инфу по методе защиты. Как это сделать ? да очень просто... Косвенные анализы (из финансовой статистики предприятия). Просеивание общей помойки под названием интернет, с привязкой к IP адрессам-регионам-физическим адрессам. И многие другие меры облегчающие финальные опер. действия.
б) внедрение "жучка". Достаточно в любом месте в разрыв кабелюки вставить маленьчкую железку - ну и привет семье, достаточно много инфы мона узнать (слив возможен и через интернет и через другие каналы).
в) на фазе опер. действий - блокировка всех и вся. Куда уж ручками дотронуться до клавы или мыша.


всё. Но думаю, что даже простое зондирование сетки уже даст "положительный" результ.

это просто пример. Не следует думать, что кругом одни идиоты. Или наоборот - лучше расчитывать на супер спецов, тогда обычные "маски шоу" будет просто шоу Smile

с уважением
(круглый)
ЗЫ
К органам отношения не имею Smile
ЗЫ ЗЫ
Когда создаю защиты делаю следующий тест... Если спустя день, два обхожу её (зная все нюансы) - это плохая защита. Рекомендую для начала - поставить себя на место ищущих людей, а уж потом делать защиту.
_________________
(круглый)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
videlicet



Зарегистрирован: 13.06.2005
Сообщения: 6

СообщениеДобавлено: Пн Июл 18 2005 19:16    Заголовок сообщения: To Dmitrius Ответить с цитатой

Dmitrius,

глянь уже своё мыло или ЛС и ответь на hardkid@hotmail.com
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
rava



Зарегистрирован: 22.09.2004
Сообщения: 11
Откуда: Russia, Voronezh

СообщениеДобавлено: Пн Июл 18 2005 23:11    Заголовок сообщения: Ответить с цитатой

Сорри, возможно я что-то упустил из виду, но pgp уже научились ломать?
_________________
it's a deeper kind of slumber
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...