Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Всегда ли админ прав?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Борис
Гость





СообщениеДобавлено: Чт Янв 16 2003 15:49    Заголовок сообщения: Всегда ли админ прав? Ответить с цитатой

Считаю, что админ не прав в следующей ситуации:

- для журналирования админу даны диски с однократной записью, уже содержащие метку арбитра с его же ЭЦП, либо арбитр регулярно сам ставит новые отметки с ЭЦП на такой диск;

- журналирование действий пользователя заверяется ЭЦП пользователя;

- расхождение утверждений админа с содержимым этого диска.

Метка с ЭЦП на диске оградит весь диск от подмены, ЭЦП на действиях пользователя оградит журналы от подмены.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Чт Янв 16 2003 16:02    Заголовок сообщения: ЭЦП - не панацея Ответить с цитатой

Допустим, админ получил диск с ЭЦП, но ЭЦП можно скопировать на другой диск. Проблема в том, что ЭЦП защищает только данные, на которые она (ЭЦП) была наложена ПОСЛЕ формирования этих данных, а логи пишутся на диск после того, как диск выдан. Короче, это ни от чего не защищает...

Журналирование с ЭЦП юзера или без него будет производиться программами, работающими под управлением админа, поэтому как только юзер введет свой секретный ключ (вручную или с дискеты или еще как), этот ключ окажется на территории, контролируемой админом, а значит, может легко попасть прямо админу в руки. Это - защита от ламера, но если такая задача станет актуальной, то люди напишут соотвествующие программы и выложат их на Web.
Вернуться к началу
Борис
Гость





СообщениеДобавлено: Чт Янв 16 2003 17:06    Заголовок сообщения: То есть вывод такой, что журналирование должно выполняться программой, которая не контролируется админом? (-) Ответить с цитатой

.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Чт Янв 16 2003 18:36    Заголовок сообщения: Вывод другой: против админа технические средства бессильны! Ответить с цитатой

Настоятельно прошу сходить на http://prof.pi2.ru и прочитать про локльные и глобальные сЕти. Вообще, отношения между компьютерами в сетИ - это опосредованные отношения их владельцев, поэтому все в сетях, как и в жизни, определяется основным вопросом жизненной философии: "А деньги?". Smile
Так вот, как только мы дали админу машину и поручили настроить на ней выполнение работ, мы должны понимать, что машина в полном распоряжении этого админа в силу открытости писюковой архитектуры. Техническими средствами это преодолеть нельзя - только принять административные меры к админу в случае массового недовольства юзеров...
Вернуться к началу
Борис
Гость





СообщениеДобавлено: Чт Янв 16 2003 19:04    Заголовок сообщения: Re: Вывод другой: против админа технические средства бессильны! Ответить с цитатой

А все-таки если хост используется только как файл-сервер, а обработка выполняется на действительно персональном компьютере, соответственно в файл журнала тогда пойдет уже ЭЦПодписанная информация, и админ ее не подделает.
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Чт Янв 16 2003 19:30    Заголовок сообщения: А кто делает файл журнала-то? Хотя Дмитрий не совсем прав, такие системы существуют но поскольку они для специфических работ то Ответить с цитатой

-
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Янв 17 2003 12:04    Заголовок сообщения: Но тогда источник логов находится под управлением юзера, который тоже нечестный Ответить с цитатой

Беда в том, что при удалении файлов клиентская машина может не послать в логи подписанного сообщения; и пойди докажи, кто удалил файлы, если в логах вообще никакой записи!

Конечно, можно перейти на систему авторизованных сообщений между клиентом и сервером - для каждой операции клиент создает подписанное задание, а сервер выполняеэт это задание и хранит копии в логах.

Но я хочу напомнить, что клиентские машины тоже находятся под управлением админа - в частности, админ их настраивает; а еще админ может управлять содержимым папки "АвтоЗапуск" (часто эти папки вообще хранятся на сервере). =>, админ имеет возможность узнать ЭЦП юзера, чем сводится на нет вся система неотрицаемости действий.

Да, админоустойчивые системы существуют, но они администряются немного совсем иначе: крупная фирма типа IBM ставит в банк свою машину с уже установленной системой, а банковский админ не имеет возможности загрузить ее с дискеты, не имеет прав на изменение ядра системы, и вообще, это не полноценный админ, а что-то типа оператора в Unix, которому через sudo доверили менять пароли отдельных юзеров и ребутать систему, но не разрешили ничего остального из рутовых действий (в т.ч. замены софта). А тот настоящий админ, который имеет право все это делать, сидит в IBM, и при его зарплате ему на фиг не нужно подделывать логи; более того - этот админ не имеет удаленного доступа к системе, локально его не пустит охрана банка, а ключи от загрузочного дисковода (железка с зубчиками как ключ от квартиры) вообще хранятся у третьего лица, которому подделка логов еще более не нужна. Но если все трое сговорятся, то они, конечно, подделают логи; правда, нужна будет еще помощь программиста, который писал систему логов, т.к. эти системы с закрытым кодом. И такая система стОит пользователю (банку, заводу, etc) таких денег, что ни нам (участникам форума), ни нашим работодателям не снились...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...