Discussion:
zabezpiczyc kompy, internet biblioteka
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
Marek
2010-02-03 22:15:46 UTC
Permalink
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron

wiec potrzebuje czegos do wyciecia pewnych funkcji z systemu
do ograniczenie pewnych kontn, modifikacji pulpitu, wgrywania czego kolwiek
i najlepiej by byl podglad na kompie bibliotekarki co dany user majstruje w
necie

jesli o chodzi o ochrone to myslalem o nortonie ale to sa koszty
wszytsko podlega pod szkole wiec warunki licencyjne powinny to uwzglednic
co radzicie?
Lemat
2010-02-04 09:28:29 UTC
Permalink
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie
swierze tzn by uzytkonicy nie mogli napsocic i nie przegladac
niepowolanych stron
wiec potrzebuje czegos do wyciecia pewnych funkcji z systemu
do ograniczenie pewnych kontn, modifikacji pulpitu, wgrywania czego
kolwiek i najlepiej by byl podglad na kompie bibliotekarki co dany user
majstruje w necie
jesli o chodzi o ochrone to myslalem o nortonie ale to sa koszty
wszytsko podlega pod szkole wiec warunki licencyjne powinny to uwzglednic
co radzicie?
Można by było zrobić obraz partycji i codziennie/co tydzień przywracać
świeży obraz systemu z CDka/serwera. Problem oczywiście z aktualizacjami
bezpieczeństwa - konieczność robienia świeżego obrazu po każdym updejcie.
Przydatne narzędzia: Nroton Ghost.

Co do podglądu to są produkty typu "zdalny pulpit" np. VNC - można by było
mieć zapuszczonego squida z logowaniem na ruterze, ale przypuszczam, że
nikomu się nie będzie chciało oglądać logów - lepiej jest mieć możliwość
obejrzenia pulpitu.
--
Pozdrawiam
Lemat
Maciek "Babcia" Dobosz
2010-02-04 09:45:35 UTC
Permalink
Post by Lemat
Można by było zrobić obraz partycji i codziennie/co tydzień przywracać
świeży obraz systemu z CDka/serwera. Problem oczywiście z aktualizacjami
bezpieczeństwa - konieczność robienia świeżego obrazu po każdym updejcie.
Przydatne narzędzia: Nroton Ghost.
Lepiej darmowa Clonezilla http://clonezilla.org/ jak ma być tanio.
Obraz dysku można trzymać wtedy lokalnie na niewidocznej dla Win
partycji linuxowej. Tyle że odtwarzać codziennie 20 komputerów? I to
pewnie w róznej konfiguracji? No i zgrywanei obrazu po każdej
zmianie... Ciut czaso- i pracochłonne. ;-)
Post by Lemat
Co do podglądu to są produkty typu "zdalny pulpit" np. VNC - można by było
mieć zapuszczonego squida z logowaniem na ruterze, ale przypuszczam, że
nikomu się nie będzie chciało oglądać logów - lepiej jest mieć możliwość
obejrzenia pulpitu.
Jak pod Windows to jest zamiast VNC np. TeamViewer - darmowy do użytku
niekomercyjnego: http://www.teamviewer.com/ O tyle fajny że ma
wbudowany transfer plików i czat - mozna opieprzyć zdaleni ucznie że
ogląda coś czego nie powinien. No i ruch do netu trza by przez jakieś
proxy puścić z wycinaniem na nim treści typu porno itd.

Acha - i warto pomyśleć o jakimś logowaniu co, kto i kiedy robił. To
przydatne w sytuacji gdy ktoś zgłasza problem z nadużyciami
popełnionymi z komputerów w bibliotece. Warto to mieć jako swoisty
dupochron.

Zdrówko
Marek
2010-02-04 20:00:43 UTC
Permalink
Post by Maciek "Babcia" Dobosz
Post by Lemat
Można by było zrobić obraz partycji i codziennie/co tydzień przywracać
świeży obraz systemu z CDka/serwera. Problem oczywiście z aktualizacjami
bezpieczeństwa - konieczność robienia świeżego obrazu po każdym updejcie.
Przydatne narzędzia: Nroton Ghost.
Lepiej darmowa Clonezilla http://clonezilla.org/ jak ma być tanio.
Obraz dysku można trzymać wtedy lokalnie na niewidocznej dla Win
partycji linuxowej. Tyle że odtwarzać codziennie 20 komputerów? I to
pewnie w róznej konfiguracji? No i zgrywanei obrazu po każdej
zmianie... Ciut czaso- i pracochłonne. ;-)
za duzo roboty
obraz tak ale raz
Post by Maciek "Babcia" Dobosz
Post by Lemat
Co do podglądu to są produkty typu "zdalny pulpit" np. VNC - można by było
mieć zapuszczonego squida z logowaniem na ruterze, ale przypuszczam, że
nikomu się nie będzie chciało oglądać logów - lepiej jest mieć możliwość
obejrzenia pulpitu.
Jak pod Windows to jest zamiast VNC np. TeamViewer - darmowy do użytku
niekomercyjnego: http://www.teamviewer.com/ O tyle fajny że ma
wbudowany transfer plików i czat - mozna opieprzyć zdaleni ucznie że
ogląda coś czego nie powinien. No i ruch do netu trza by przez jakieś
proxy puścić z wycinaniem na nim treści typu porno itd.
o super znam ten program ale nie wiedzialem ze on to potrafi
Post by Maciek "Babcia" Dobosz
Acha - i warto pomyśleć o jakimś logowaniu co, kto i kiedy robił. To
przydatne w sytuacji gdy ktoś zgłasza problem z nadużyciami
popełnionymi z komputerów w bibliotece. Warto to mieć jako swoisty
dupochron.
a tutaj nie ma koniecznosci
wystarczy wpisywac sie na liste imie nazwisko nr legitmacji
do kazdej biblioteki przeciez sa karty dostepy w duzych miastach
Maciek "Babcia" Dobosz
2010-02-05 08:53:59 UTC
Permalink
Post by Marek
Post by Maciek "Babcia" Dobosz
Lepiej darmowa Clonezilla http://clonezilla.org/ jak ma być tanio.
Obraz dysku można trzymać wtedy lokalnie na niewidocznej dla Win
partycji linuxowej. Tyle że odtwarzać codziennie 20 komputerów? I to
pewnie w róznej konfiguracji? No i zgrywanei obrazu po każdej
zmianie... Ciut czaso- i pracochłonne. ;-)
za duzo roboty
obraz tak ale raz
A Aktulaizacje? Chociażby bazy sygantur wirusów w antywirze? Niestety
właściwie po każdej instalacji/aktualizacji czegoś należałoby
wygenerować nowy obraz systemu. We wtorek musiałem posatwić systemy na
16 sztukach kompów - tyle że identyczna konfiguracja. Odtwarzanie
partycji z systemem (40GB w tym jakies 15GB danych) to kilka minut.
Dłużej trwało po zaaplikowaniu łatek i potrezbnego softu tworzenie już
doeclowego obrazu - około 15 minut. Obraz własnei na ukryta partycję
ext3 bo komputery z WinXP.
Post by Marek
Post by Maciek "Babcia" Dobosz
Jak pod Windows to jest zamiast VNC np. TeamViewer - darmowy do użytku
niekomercyjnego: http://www.teamviewer.com/ O tyle fajny że ma
wbudowany transfer plików i czat - mozna opieprzyć zdaleni ucznie że
ogląda coś czego nie powinien. No i ruch do netu trza by przez jakieś
proxy puścić z wycinaniem na nim treści typu porno itd.
o super znam ten program ale nie wiedzialem ze on to potrafi
Oczywiście nie myślisz o serwerze proxy? Bo tego TeamViewer nie ma ;-)
Pogrzeb w konfiguracji - on może poza autoryzacją via ich serwer
łaczyć się także bezpośrednio po IP w sieci lokalnej co chyba dla
ciebei będzie korzystniejsze.
Post by Marek
Post by Maciek "Babcia" Dobosz
Acha - i warto pomyśleć o jakimś logowaniu co, kto i kiedy robił. To
przydatne w sytuacji gdy ktoś zgłasza problem z nadużyciami
popełnionymi z komputerów w bibliotece. Warto to mieć jako swoisty
dupochron.
a tutaj nie ma koniecznosci
wystarczy wpisywac sie na liste imie nazwisko nr legitmacji
do kazdej biblioteki przeciez sa karty dostepy w duzych miastach
Mimo wszytkio bym to sugerował robić. Masz wtedy dowód że konkretnu
człowiek łączył się o konkretnej godzienie z konkretnymi serwerami z
konkretnego komputera. O logi połaczeń - w skrajnym przypadku -
poprosi prokurator. Warto to mieć - jak pisałem to Twój dupochron.
Inaczej cięzko udowodnić że nei robiłeś tego np. Ty albo pada pytanie
czmeu nie zareagowałeś w trakcie jak to nadzorujesz.

Zdrówko
Maciek "Babcia" Dobosz
2010-02-04 09:35:53 UTC
Permalink
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron
wiec potrzebuje czegos do wyciecia pewnych funkcji z systemu
do ograniczenie pewnych kontn, modifikacji pulpitu, wgrywania czego kolwiek
i najlepiej by byl podglad na kompie bibliotekarki co dany user majstruje w
necie
jesli o chodzi o ochrone to myslalem o nortonie ale to sa koszty
wszytsko podlega pod szkole wiec warunki licencyjne powinny to uwzglednic
co radzicie?
A co te komputery mają robić bo tego jasno nie napisałes? Czy tylko
dawać dostęp do interentu czy też udostępniac jakies katalogi
biblioteczne czy możliwość pracy na zainstalowanym oprogramowaniu? Czy
jakieś oprogramowanie specyficzne? Jeśli ograniczenia mają być pod
Windows? Chcesz robić ograniczenia na poziomie maszyny czy może masz
tam np. jakiś Windows Server i możesz tam przechowywać profile? Jeśłi
to szkoła to może jakaś licencja EDU jak coś kupić potrzaba - powinna
być tańsza niż komercyjna. A moze - jeśli to ma być tylko net - czy
nie zrezygnować z Windows na rzecz np. jakiejś dystrybucji Linuxa?
Stawiasz Firefoxa, Operę czy Chrome i masz z głowy kwestię wirusów,
instalacji softu etc. No i ogranicze nie odstępu do zasobów systemu
czy odtwarzanei profilu jest zdecydowanie łatwiejsze. Poszperaj po
stronie: http://www.oeiizk.waw.pl/ - to jest ośrodek metodyczny w
Warszawie który zajmuje sie także bibliotekarzami i wie jak do tego
podejść. Co prawda oni głównei zajmiją sie wspomaganiem pracy
biblioteki ale doświadczenie w tym czym pytasz tez mają.

Zdrówko
Marek
2010-02-04 20:04:26 UTC
Permalink
Post by Maciek "Babcia" Dobosz
A co te komputery mają robić bo tego jasno nie napisałes? Czy tylko
dawać dostęp do interentu czy też udostępniac jakies katalogi
biblioteczne czy możliwość pracy na zainstalowanym oprogramowaniu? Czy
jakieś oprogramowanie specyficzne? Jeśli ograniczenia mają być pod
Windows? Chcesz robić ograniczenia na poziomie maszyny czy może masz
tam np. jakiś Windows Server i możesz tam przechowywać profile? Jeśłi
to szkoła to może jakaś licencja EDU jak coś kupić potrzaba - powinna
być tańsza niż komercyjna. A moze - jeśli to ma być tylko net - czy
nie zrezygnować z Windows na rzecz np. jakiejś dystrybucji Linuxa?
Stawiasz Firefoxa, Operę czy Chrome i masz z głowy kwestię wirusów,
instalacji softu etc. No i ogranicze nie odstępu do zasobów systemu
czy odtwarzanei profilu jest zdecydowanie łatwiejsze. Poszperaj po
stronie: http://www.oeiizk.waw.pl/ - to jest ośrodek metodyczny w
Warszawie który zajmuje sie także bibliotekarzami i wie jak do tego
podejść. Co prawda oni głównei zajmiją sie wspomaganiem pracy
biblioteki ale doświadczenie w tym czym pytasz tez mają.
komputery maja sluzyc do przegladania internetu a pozniej moze cus wiecej
ale instalowanie czegololwiek odpada
maja oprogramowanie jakies tam edukacyjne i na nich maja pracowac

nie ma funduszy na kupowanie W2003 i licencji, trzeba to zrobic z glowa
dobrze i tanio, choc wiem ze to trudne

no dobra a do kogo tam uderzyc?
Maciek "Babcia" Dobosz
2010-02-05 09:15:58 UTC
Permalink
Post by Marek
Post by Maciek "Babcia" Dobosz
A co te komputery mają robić bo tego jasno nie napisałes? Czy tylko
dawać dostęp do interentu czy też udostępniac jakies katalogi
biblioteczne czy możliwość pracy na zainstalowanym oprogramowaniu? Czy
jakieś oprogramowanie specyficzne? Jeśli ograniczenia mają być pod
Windows? Chcesz robić ograniczenia na poziomie maszyny czy może masz
tam np. jakiś Windows Server i możesz tam przechowywać profile? Jeśłi
to szkoła to może jakaś licencja EDU jak coś kupić potrzaba - powinna
być tańsza niż komercyjna. A moze - jeśli to ma być tylko net - czy
nie zrezygnować z Windows na rzecz np. jakiejś dystrybucji Linuxa?
Stawiasz Firefoxa, Operę czy Chrome i masz z głowy kwestię wirusów,
instalacji softu etc. No i ogranicze nie odstępu do zasobów systemu
czy odtwarzanei profilu jest zdecydowanie łatwiejsze. Poszperaj po
stronie: http://www.oeiizk.waw.pl/ - to jest ośrodek metodyczny w
Warszawie który zajmuje sie także bibliotekarzami i wie jak do tego
podejść. Co prawda oni głównei zajmiją sie wspomaganiem pracy
biblioteki ale doświadczenie w tym czym pytasz tez mają.
komputery maja sluzyc do przegladania internetu a pozniej moze cus wiecej
ale instalowanie czegololwiek odpada
maja oprogramowanie jakies tam edukacyjne i na nich maja pracowac
Strasznie chaotycznie piszesz o potrzebach. Dam Ci radę: ustal wpierw
co Ty właściwie chcesz robić na tych komputerach. Spisz to sobie w
punktach. Co masz: jakie systemy, jakie programy. Dalej co ma na tych
kompuetrach działać. Zarówno oprogramowanie edukacyjne jak i to co
chcesz do obłsugi inetrnetu. Ustal czy musi to być Windows czy może
być to inny system operacyjny. Na tej podstawie wyciągnij wnioski o
tym co potrezbujesz a co jużmasz.
Post by Marek
nie ma funduszy na kupowanie W2003 i licencji, trzeba to zrobic z glowa
dobrze i tanio, choc wiem ze to trudne
O ile dobrze pamiętam to SBS 2003 dla szkół MENiS kupowął centralnie i
szkoła mogła go otrzymac nieodpłatnie. Znajdź na stronie OEIIZK
opiekunów projektu i zapytaj - możliwe że Twoja szkoła może to
otrzymac po kosztach nośnika. Poza tym niekoniecnzie na serwer/proxy
musisz stawiać Windows - równie dobrze moze to być któraś z
dystrybucji Linuxa. Tyle musisz się nauczyć przynajmniej podstaw
administrowania - i nie ma tu znaczenia czy to Windows czy Linux czy
coś innego. Z Twoich pytań wnioskuję ze raczej nei miałeś z tym do
czynienia - może poszukaj kogoś kto Ci w tym doradzi na miejscu?
Chociażby w wojewódzkim ośrodku doradztwa metodycznego. Albo zerknij
na ofertę OEIIZK dotycząca szkoleń dla nauczycieli-opiekunów szkolnych
pracowni komputerowcyh:
http://www.oeiizk.waw.pl/strona.php?grupaszkolen=2 To są kursy w
oparciu zarówno o Linuxa jaki i Windows Server.
Post by Marek
no dobra a do kogo tam uderzyc?
Przeszperaj stronę: http://www.oeiizk.waw.pl/ i zadzoń/mailuj pod
kontakt. Babki z sekretariatu Cię skierują gdzie trezba. Albo zerknij
tu: http://www.oeiizk.waw.pl/strona.php?menu=4&category=bibliotekarz
i uderz do odpowiednuch metodyków - choć to głównei dotyczy samych
bibliotek to albo sami pomoga albo skierują do kogo innego bo z takimi
problemami jak Twój stykają się często.

Jeśłi masz konkretne pytania to zapraszam na priv - postaram sie pomóc
bo tu juz dyskusja nie za bardzo wiąże sie z bezpieczęństwem siciowym
a raczej z administracjai zarządzaniem. ;-)

Acha - sorry za niby reklamę OEIIZK ale pare lat tam kiedyś
przepracowałem i wiem dokładnei czym sie zajmują. No i ważne że to
placówka publiczna grupująca niezła kadrę fachowców praktyków od
informatyki w szkołach do poziomu maturalnego.

Zdrówko
Marek
2010-02-05 23:32:49 UTC
Permalink
Post by Maciek "Babcia" Dobosz
Acha - sorry za niby reklamę OEIIZK ale pare lat tam kiedyś
przepracowałem i wiem dokładnei czym sie zajmują. No i ważne że to
placówka publiczna grupująca niezła kadrę fachowców praktyków od
informatyki w szkołach do poziomu maturalnego.
doceniam te informacje i napewno z nich skorzystam
czy z tych szkolen moga skorzystac osoby prywatne czy tez tylko zatrudnione
w szkole?
jak wyglada sprawa kosztow?
Maciek "Babcia" Dobosz
2010-02-07 19:47:16 UTC
Permalink
Post by Marek
Post by Maciek "Babcia" Dobosz
Acha - sorry za niby reklamę OEIIZK ale pare lat tam kiedyś
przepracowałem i wiem dokładnei czym sie zajmują. No i ważne że to
placówka publiczna grupująca niezła kadrę fachowców praktyków od
informatyki w szkołach do poziomu maturalnego.
doceniam te informacje i napewno z nich skorzystam
czy z tych szkolen moga skorzystac osoby prywatne czy tez tylko zatrudnione
w szkole?
jak wyglada sprawa kosztow?
Podałem Ci namiar na WWW. Tak ciężko przeczytać co tam jest napisane?
Warunki szkolenia i plłąności to 2 kliknięcia ze strony głównej.

Zdrówko
Adam Przybyla
2010-02-04 10:01:21 UTC
Permalink
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron
wiec potrzebuje czegos do wyciecia pewnych funkcji z systemu
do ograniczenie pewnych kontn, modifikacji pulpitu, wgrywania czego kolwiek
i najlepiej by byl podglad na kompie bibliotekarki co dany user majstruje w
necie
jesli o chodzi o ochrone to myslalem o nortonie ale to sa koszty
wszytsko podlega pod szkole wiec warunki licencyjne powinny to uwzglednic
co radzicie?
... zainstaluj tam wszedzie jakies linuksy, grecznie beda przegladac
stronki, nic zlego nie zainstaluja a i antywirus nie bedzie potrzebny;-)
Raz to zrobisz, automatyczne updaty wlaczysz i mozna zapomniec o sprawie;-)
Z powazaniem
Adam Przybyla
Marek
2010-02-04 20:05:04 UTC
Permalink
Post by Adam Przybyla
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron
wiec potrzebuje czegos do wyciecia pewnych funkcji z systemu
do ograniczenie pewnych kontn, modifikacji pulpitu, wgrywania czego kolwiek
i najlepiej by byl podglad na kompie bibliotekarki co dany user majstruje w
necie
jesli o chodzi o ochrone to myslalem o nortonie ale to sa koszty
wszytsko podlega pod szkole wiec warunki licencyjne powinny to uwzglednic
co radzicie?
... zainstaluj tam wszedzie jakies linuksy, grecznie beda przegladac
stronki, nic zlego nie zainstaluja a i antywirus nie bedzie potrzebny;-)
Raz to zrobisz, automatyczne updaty wlaczysz i mozna zapomniec o sprawie;-)
NA LINUXSIE NIE MA WIRUSOW?
Michoo
2010-02-04 22:03:32 UTC
Permalink
Post by Marek
Post by Adam Przybyla
... zainstaluj tam wszedzie jakies linuksy, grecznie beda przegladac
stronki, nic zlego nie zainstaluja a i antywirus nie bedzie potrzebny;-)
Raz to zrobisz, automatyczne updaty wlaczysz i mozna zapomniec o sprawie;-)
NA LINUXSIE NIE MA WIRUSOW?
Są, sam nawet pisałem.
Ale nie ma za dużo takich, które można złapać w bibliotece, zwłaszcza za
NATem. A przynajmniej nie kojarzę, żeby złapało się coś w 2 pracowniach
szkolnych przez 3 lata.

No i większość opiera się o eksploity na uslugi działające jako root a
nie odpalanie programu przez usera - nie dajesz praw do zapisu dla
konfiguracji w katalogu domowym, dajesz pkill w .xsession i nie ma
szans, żeby działający proces przeżył wylogowanie.
--
Pozdrawiam
Michoo
Adam Przybyla
2010-02-05 06:07:59 UTC
Permalink
Post by Michoo
Post by Marek
Post by Adam Przybyla
... zainstaluj tam wszedzie jakies linuksy, grecznie beda przegladac
stronki, nic zlego nie zainstaluja a i antywirus nie bedzie potrzebny;-)
Raz to zrobisz, automatyczne updaty wlaczysz i mozna zapomniec o sprawie;-)
NA LINUXSIE NIE MA WIRUSOW?
Są, sam nawet pisałem.
Ale nie ma za dużo takich, które można złapać w bibliotece, zwłaszcza za
NATem. A przynajmniej nie kojarzę, żeby złapało się coś w 2 pracowniach
szkolnych przez 3 lata.
No i większość opiera się o eksploity na uslugi działające jako root a
nie odpalanie programu przez usera - nie dajesz praw do zapisu dla
konfiguracji w katalogu domowym, dajesz pkill w .xsession i nie ma
szans, żeby działający proces przeżył wylogowanie.
... ja w ogole nie spotkalem wirusow, poza newsami podawanymi
przez firmy antywirusowe;-) BTW, najnowsze rozwiazania typu sandbox
jeszcez bardziej zabezpieczaja desktopy, zerknij tutaj:
http://www.linuxtopia.org/online_books/fedora_selinux_guides/fedora_10_selinux_user_guide/fedora_10_selinux_sect-Security-Enhanced_Linux-Confining_Users-xguest_Kiosk_Mode.html
Nie ma bata, nie da sie tego obejsc. Wiem, to trudne do zrozumienia
dla kogos, kto jest przyzwyczajony do systemow zachowujacych wsteczna
kompatybilnosc z 1.5 milionem wirusow, ale mozna inaczej, serio;-)
Bezobslugowa biblioteka wydaje sie byc tu idealna. Z powazaniem
Adam Przybyla
Szymon Sokół
2010-02-05 16:19:33 UTC
Permalink
Post by Michoo
Post by Marek
Post by Adam Przybyla
... zainstaluj tam wszedzie jakies linuksy, grecznie beda przegladac
stronki, nic zlego nie zainstaluja a i antywirus nie bedzie potrzebny;-)
Raz to zrobisz, automatyczne updaty wlaczysz i mozna zapomniec o sprawie;-)
NA LINUXSIE NIE MA WIRUSOW?
Są, sam nawet pisałem.
Ale nie ma za dużo takich, które można złapać w bibliotece, zwłaszcza za
NATem. A przynajmniej nie kojarzę, żeby złapało się coś w 2 pracowniach
szkolnych przez 3 lata.
No i większość opiera się o eksploity na uslugi działające jako root a
nie odpalanie programu przez usera
...w związku z czym w zasadzie nie są to wirusy, a robaki (wormy). Wirusa
sensu stricte (takiego, co się dokleja do kodu programów) to ja jeszcze pod
Linuxem nie widziałem.
--
Szymon Sokół (SS316-RIPE) -- Network Manager B
Computer Center, AGH - University of Science and Technology, Cracow, Poland O
http://home.agh.edu.pl/szymon/ PGP key id: RSA: 0x2ABE016B, DSS: 0xF9289982 F
Free speech includes the right not to listen, if not interested -- Heinlein H
Kamil Konieczny
2010-02-06 21:09:56 UTC
Permalink
On 5 Lut, 17:19, Szymon Sokół <***@bastard.operator.from.hell.pl>
wrote:
[...]
Post by Szymon Sokół
Post by Michoo
Post by Marek
NA LINUXSIE NIE MA WIRUSOW?
[...]
Post by Michoo
No i większość opiera się o eksploity na uslugi działające jako root a
nie odpalanie programu przez usera
...w związku z czym w zasadzie nie są to wirusy, a robaki (wormy). Wirusa
sensu stricte (takiego, co się dokleja do kodu programów) to ja jeszcze pod
Linuxem nie widziałem.
było kilka takich,
ale mozna je bylo policzyć na palcach jednej ręki
raczej ciekawostki niż realne zagrożenia

btw exploit-y a wirusy to dwie różne techniki,
groźne może być ich połączenie

i na dodatek w swiecie Linux-a/Unix-a panuje inna filzofia
po kazdym wlamaniu stawia sie system na nowo,
łata się i zabezpiecza,

w swiecie Windows wiekszosc uzytkownikow nie chce slyszec o
formatowaniu

pozdrawiam,
Kamil Konieczny
Adam Przybyla
2010-02-07 09:19:02 UTC
Permalink
Post by Kamil Konieczny
[...]
Post by Szymon Sokół
Post by Michoo
Post by Marek
NA LINUXSIE NIE MA WIRUSOW?
[...]
Post by Michoo
No i większość opiera się o eksploity na uslugi działające jako root a
nie odpalanie programu przez usera
...w związku z czym w zasadzie nie są to wirusy, a robaki (wormy). Wirusa
sensu stricte (takiego, co się dokleja do kodu programów) to ja jeszcze pod
Linuxem nie widziałem.
było kilka takich,
ale mozna je bylo policzyć na palcach jednej ręki
raczej ciekawostki niż realne zagrożenia
btw exploit-y a wirusy to dwie różne techniki,
groźne może być ich połączenie
i na dodatek w swiecie Linux-a/Unix-a panuje inna filzofia
po kazdym wlamaniu stawia sie system na nowo,
łata się i zabezpiecza,
w swiecie Windows wiekszosc uzytkownikow nie chce slyszec o
formatowaniu
... wiesz, instalacja takiego kompa to nawet dla doswiadczonego
uzytkownika wiele wiele godzin. W przypadku nowych dystrybucji
Linuksa, wiekszosc oprogramownaia jest dostepna od razu. Z powazaniem
Adam Przybyla
Michal Kawecki
2010-02-04 23:36:49 UTC
Permalink
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
Darmowy SteadyState.
Post by Marek
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron
Jakiś router z filtrowaniem ruchu http wg słów i adresów www. Nada się
coś takiego: Draytek Vigor 2110.
Post by Marek
wiec potrzebuje czegos do wyciecia pewnych funkcji z systemu
do ograniczenie pewnych kontn, modifikacji pulpitu, wgrywania czego kolwiek
Ustaw przeglądarkę jako shell i po sprawie ;-).
Post by Marek
i najlepiej by byl podglad na kompie bibliotekarki co dany user majstruje w
necie
TeamViewer.
Post by Marek
jesli o chodzi o ochrone to myslalem o nortonie ale to sa koszty
wszytsko podlega pod szkole wiec warunki licencyjne powinny to uwzglednic
co radzicie?
Np. darmowy Microsoft Security Essentials.
--
M. [Windows Desktop Experience MVP]
/odpowiadając na priv zmień px na pl/
https://mvp.support.microsoft.com/profile/Michal.Kawecki
Marek
2010-02-07 22:41:09 UTC
Permalink
Post by Michal Kawecki
Ustaw przeglądarkę jako shell i po sprawie ;-).
pytanie jak?

zakladam ze to FireFox
Sylwester Zarêbski
2010-02-08 09:00:05 UTC
Permalink
Post by Marek
Post by Michal Kawecki
Ustaw przeglądarkę jako shell i po sprawie ;-).
pytanie jak?
zakladam ze to FireFox
Nieważne jak, można to prosto obejść na multum różnych sposobów,
począwszy od CTRL+SHIFT+ESC w systemie Windows, poprzez skończywszy na
CTRL+O w Firefoksie, a na uruchomieniu dowolnego programu po ściągnięciu
skończywszy.
Zmiana shella może być problemem dla przeciętnej gospodyni, a nie dla
młodzieży z ambicjami.
--
pozdrawiam
Sylwester Zarębski

Aby wysłać email zmień zbieracz w adresie na sylwek
Adam Przybyla
2010-02-08 10:50:04 UTC
Permalink
Post by Sylwester Zarêbski
Post by Marek
Post by Michal Kawecki
Ustaw przeglądarkę jako shell i po sprawie ;-).
pytanie jak?
zakladam ze to FireFox
Nieważne jak, można to prosto obejść na multum różnych sposobów,
począwszy od CTRL+SHIFT+ESC w systemie Windows, poprzez skończywszy na
CTRL+O w Firefoksie, a na uruchomieniu dowolnego programu po ściągnięciu
skończywszy.
Zmiana shella może być problemem dla przeciętnej gospodyni, a nie dla
młodzieży z ambicjami.
... zalezy czym ograniczysz prawa;-) Z powazaniem
Adam Przybyla
Marek
2010-02-08 17:31:23 UTC
Permalink
Post by Sylwester Zarêbski
Post by Marek
Post by Michal Kawecki
Ustaw przeglądarkę jako shell i po sprawie ;-).
pytanie jak?
zakladam ze to FireFox
Nieważne jak, można to prosto obejść na multum różnych sposobów,
począwszy od CTRL+SHIFT+ESC w systemie Windows, poprzez skończywszy na
CTRL+O w Firefoksie, a na uruchomieniu dowolnego programu po ściągnięciu
skończywszy.
Zmiana shella może być problemem dla przeciętnej gospodyni, a nie dla
młodzieży z ambicjami.
gogolowalem i nie moge tego wyniuchac
jak odpalic przegladarke w tym trybie
help
Sylwester Zarêbski
2010-02-08 21:39:23 UTC
Permalink
Post by Marek
Post by Marek
Post by Michal Kawecki
Ustaw przeglądarkę jako shell i po sprawie ;-).
pytanie jak?
zakladam ze to FireFox
[...]
Post by Marek
gogolowalem i nie moge tego wyniuchac
jak odpalic przegladarke w tym trybie
help
Shell to jedno: http://www.google.pl/search?q=windows+change+shell
Przeglądarka drugie: http://www.google.pl/search?q=firefox+kiosk+mode
--
pozdrawiam
Sylwester Zarębski

Aby wysłać email zmień zbieracz w adresie na sylwek
Luke
2010-02-06 21:42:41 UTC
Permalink
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron
Na allegro były kiedyś karty "recovery card" w cenie rzędu 20-30 pln
sztuka. Chyba że to za dużo kasy.

L.
fsol
2010-02-10 14:04:42 UTC
Permalink
Post by Luke
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron
Na allegro były kiedyś karty "recovery card" w cenie rzędu 20-30 pln
sztuka. Chyba że to za dużo kasy.
To jest dobry kierunek. Pamietam tez ze szkolne biblioteki dostawaly kompy
ktore mialy cos takiego jak Intel PAT intelowska technologia dzialajaca na
zasadzie takich kart czesto wspoldzialajaca z kolejna technologia o nazwie
vPro lub Intel AMT jak kto woli ktora zajmowala sie zarzadzaniem i
zabezbieczeniem. Mozna do tego dodac program Netsupport School lub cos
podobnego Netopp czy jeszcze inny (zajmie sie podgladem, logowaniem
komunikatorow i zabezpieczeniem stron programow itd najlepiej zajzec na
strone producentow) i UTM-a (to bedzie zabezpieczenie od internetu) i masz
spokuj, proxy tez mozna wrzucic bedzie juz fullwypas :). Mam tak w kilku
pracowniach wypracowany model przez kilka lat i narazie sie sprawdza pani
bibliotekarka i nauczyciele pracujacy w tych pracowniach sa szczesliwi w
innych maja stresa i ciagle im cos sie dzieje. Teraz kupuje tylko takie
kompy AMD odszedl w zapomnienie. Jak cos to jakies linki moge dac do
wyczytania to moze sie komu przyda, ktores rozwiazanie.

pozdr
fsol
Marek
2010-02-10 19:35:46 UTC
Permalink
linki... prosic
fsol
2010-02-11 12:27:09 UTC
Permalink
Post by Marek
linki... prosic
Prosze bardzo

http://www.intel.com/support/performancetools/manage/ipat/index.htm
http://sbs.oeiizk.edu.pl/mrozy2008/prezentacje_firm/intel/publikacja_files/Default.htm
http://platformadmintech.intel.com/srt/
http://www.intel.com/cd/channel/reseller/asmo-na/eng/420331.htm
http://platformadmintech.intel.com/product.htm
http://communities.intel.com/docs/DOC-1171
http://www.alwo.pl/index.php?option=com_content&task=view&id=15&Itemid=52
http://www.netop.com/solutions/school-it-administration-solutions/overview.htm
http://www.netop.com/products/education.htm
http://pl.zyxel.com/web/product_family_detail.php?PC1indexflag=20040908175941&CategoryGroupNo=PDCA2008028
lub inny to sobie w googlach zobaczysz

fsol
olszak
2010-02-27 09:00:40 UTC
Permalink
Post by Marek
sprawa wyglada tak, jest biblioteka z jakies 20kompow 14 po vista 6 pod XP
trzeba je skonfiguruwac i zainstalowac tak aby systemy byly wiecznie swierze
tzn by uzytkonicy nie mogli napsocic i nie przegladac niepowolanych stron
Zainteresuj się przeglądarką która się nazywa Opera :) - jej szczególny
tryb - kiosk mode jest stosowany w wielu bibliotekach uniwersyteckich i
naprawdę sprawdza się znakomicie - sam sprawdzałem. Może to rozwiązanie
Ci wystarczy.
Karol

Kontynuuj czytanie narkive:
Loading...