Форум Херсона. Форум Херсонской молодежи.

Форум Херсона. Форум Херсонской молодежи. (http://forum.norma4.net.ua/)
-   Операционные системы (http://forum.norma4.net.ua/operacionnye-sistemy/)
-   -   ХГУ -мощная защищенная крепость! (http://forum.norma4.net.ua/operacionnye-sistemy/12611-hgu-moshnaya-zashishennaya-krepostue.html)

aspirin 28.01.2009 20:53

ХГУ -мощная защищенная крепость!
 

Маленькая сказочка.
Как-то на информационном Центре данного учреждения задумали добры молодцы поставить Антивирь.
Время шло, ключиков не было, и издал Главный Информатор указ- не всувать ни под каким предлогом Флешки в чудо-компьютеры, дабы не дать распространиться Злому Вирусу на всю необьятную ужрежденческую сеть.
Но злой и коварный Вирус все таки сумел пробраться в самую святую-святых-- на главный Сервер!
Ай-яй-яй, закричал главный молодец , Сервер ранен, почти издыхает, нужна живая вода, но где ж ее взять?
А давайте возьмем хитростью да удалостью, и воскресить его могут только деньги .
Информационный центр потешается да веселится, во как мы околпачили темный народ,превратили информацию в деньги.
Мораль такова- нет чтобы поставить Антивирь и настроить систему, десятки протирающих штаны умников, протирали свои штаны до дыр, нихрена не делая, и в итоге пострадали совершенно посторонние люди, ничего не ведавшие, а Центру то похер!
Где то на этой ветке читал ,что действует мощная система защиты на университетском серваке, а что получается, что фришную антивирю влом поставить?
Ваши комментарии.

Gravy 28.01.2009 21:35

эээ, а у них там что ли венда на серваках? О_о

Lester 28.01.2009 21:47

думаю RedHat + clamav спасли бы гигантов мысли

Evil Genius 28.01.2009 21:47

Цитата:

Сообщение от Gravy (Сообщение 378853)
эээ, а у них там что ли венда на серваках? О_о

да 2003 серв стоит. А ты думал линукс рулит?

Lester 28.01.2009 21:51

Цитата:

Сообщение от Evil Genius (Сообщение 378859)
да 2003 серв стоит. А ты думал линукс рулит?

конечно не думал - в линуксе вирусов нет, длительный период обкатки testing( Debian, RedHat + Fedora ) позволяет выявить практически все уязвимости, а SELinux не дает воспользоваться теми редкими, что не были выявлены, и если Linux подошел, к примеру, для фондовой биржи Нью-Йорка, то и педуну бы его хватило

Evil Genius 28.01.2009 21:51

Цитата:

Сообщение от Lester (Сообщение 378858)
думаю RedHat + clamav спасли бы гигантов мысли

как именно? Проблема что везде тоже венда и в классах и т админ части

Lester 28.01.2009 21:53

Цитата:

Сообщение от Evil Genius (Сообщение 378864)
как именно? Проблема что везде тоже венда и в классах и т админ части

clamav пресекал бы любой сетевой траффик с вирусами, а сервер был бы защищен by design

Gravy 28.01.2009 21:54

Цитата:

Сообщение от Evil Genius (Сообщение 378864)
как именно? Проблема что везде тоже венда и в классах и т админ части

а то что тот же ред хет с кламавом мог бы в режиме реального времени сканировать проходящий через него траффик на наличие вирусов

Gravy добавил 28.01.2009 в 22:55
Цитата:

Сообщение от Evil Genius (Сообщение 378859)
да 2003 серв стоит. А ты думал линукс рулит?

я не думал что он рулит, я в этом уверен

Evil Genius 28.01.2009 21:57

Цитата:

Сообщение от Lester (Сообщение 378858)
думаю RedHat + clamav спасли бы гигантов мысли

Цитата:

Сообщение от Lester (Сообщение 378863)
конечно не думал - в линуксе вирусов нет, длительный период обкатки testing( Debian, RedHat + Fedora ) позволяет выявить практически все уязвимости, а SELinux не дает воспользоваться теми редкими, что не были выявлены, и если Linux подошел, к примеру, для фондовой биржи Нью-Йорка, то и педуну бы его хватило

инраструктуру универа хорошо знаеш?

Evil Genius добавил 28.01.2009 в 22:59
Что за глупые холивары? Что изменит это обсуждение?

Gravy 28.01.2009 21:59

Цитата:

Сообщение от Evil Genius (Сообщение 378868)
инраструктуру универа хорошо знаеш?

я не понял - по-твоему проблема в совместимости линукс/юникс-серверов и виндовых клиентов?

Evil Genius 28.01.2009 22:01

Цитата:

Сообщение от Gravy (Сообщение 378866)
а то что тот же ред хет с кламавом мог бы в режиме реального времени сканировать проходящий через него траффик на наличие вирусов

Gravy добавил 28.01.2009 в 22:55

я не думал что он рулит, я в этом уверен

проблема то что. Вирусня приходит на флешеахх

Lester 28.01.2009 22:07

Цитата:

Сообщение от Evil Genius (Сообщение 378868)
инраструктуру универа хорошо знаеш?

вообще не знаю, но уверен, что дело не в "инраструктуре", а принципиальном незнании ничего, кроме Windows TM, администраторами

Цитата:

Сообщение от Evil Genius (Сообщение 378868)
Что за глупые холивары? Что изменит это обсуждение?

а ты хотел, чтоб мы покачали головой и сказали а-я-яй, вирусы это плохо?

Gravy 28.01.2009 22:07

Цитата:

Сообщение от Evil Genius (Сообщение 378872)
проблема то что. Вирусня приходит на флешеахх

варианты:
1) один из самых надежных и простых методов - заблокировать юсб-порты))
2) средний по надежности и сложности реализации - поставить какой нибудь бесплатный антивирус на вендовые клиенты + линукс/юникс-сервак с всё тем же кламав
3) самый надежный и самый сложный метод - перевести абсолютно всю сеть на линукс/юникс

Lester 28.01.2009 22:11

Цитата:

Сообщение от Evil Genius (Сообщение 378872)
проблема то что. Вирусня приходит на флешеахх

в виндовсе нет чего-то вроде noexec на домашнюю папку пользователя и флешку?

Evil Genius 28.01.2009 23:37

Цитата:

Сообщение от Lester (Сообщение 378874)
вообще не знаю, но уверен, что дело не в "инраструктуре", а принципиальном незнании ничего, кроме Windows TM, администраторами


а ты хотел, чтоб мы покачали головой и сказали а-я-яй, вирусы это плохо?

а что не так? к чему спор? все знают венда зло, линукс рулит? подрочили и хватит?

Evil Genius добавил 29.01.2009 в 00:39
Цитата:

Сообщение от Gravy (Сообщение 378875)
варианты:
1) один из самых надежных и простых методов - заблокировать юсб-порты))
2) средний по надежности и сложности реализации - поставить какой нибудь бесплатный антивирус на вендовые клиенты + линукс/юникс-сервак с всё тем же кламав
3) самый надежный и самый сложный метод - перевести абсолютно всю сеть на линукс/юникс

1 - шаг назад
2 - дальше, антивирус на серваке - для чего?
3 - нах? в универе .нет процветает. в моно мучится?

Evil Genius добавил 29.01.2009 в 00:42
Цитата:

Сообщение от Gravy (Сообщение 378871)
я не понял - по-твоему проблема в совместимости линукс/юникс-серверов и виндовых клиентов?

иас переписать как миниум
+ софт для обучения
+ програмы курсов менять
кому оно надо?

Lester 28.01.2009 23:54

Цитата:

Сообщение от Evil Genius (Сообщение 378894)
а что не так? к чему спор? все знают венда зло, линукс рулит? подрочили и хватит?

правильно - хорош дрочить на M$, я пользуюсь Windows XP, Linux, Mac OS X и у меня нет религиозных убеждений по поводу ОС, линукс я предлагаю только потому, что для сервера он однозначно лучше( если вы принципиально не хотите признавать ничего кроме виндовс - это ваши проблемы, не стоит перекладывать с больной головы на здоровую )

Цитата:

Сообщение от Evil Genius (Сообщение 378894)
антивирус на серваке - для чего?

уже писали - для блокирования распространения вирусов по сети

TIGR 29.01.2009 03:24

автор самый умный? типа знает лекарство от всех бед - настроить антивирь - очень смешно. бред собачий. к чему холивар операционок?

каждая из них занимает свою нишу и у каждой свои проблемы, о чем вы спорите? о том у какой операционки проблемы круче? та они совершенно разные везде!

и переход глобальный на линукс ничего не изменит - появятся новые вирусы/уязвимости/дебилы с кривыми руками.

зы всю тему не читал но видел что люди говорят что то о флешках - а то что доступ в инет имеет если не каждый то практически каждый - и закачать он может всё что угодно - никогда запреты к примеру юмб портов не помогали в увеличении безопасности - на дискете тож можно принести вирус, что тож вынимать флопики - тада можно дойти до абсурда и запретить пользоваться компом.

тема сисек не раскрыта. смешно.

Lester 29.01.2009 07:32

Цитата:

Сообщение от TIGR (Сообщение 378910)
и переход глобальный на линукс ничего не изменит

такое в любом случае нельзя делать насильно - будет лишний повод лаборантам на все претензии отвечать, что это вина линукса, что он такое не умеет и прочие глупости, а если и делать - то надо знающий человек, который бы поставил нормальный дистибутив и один раз грамотно все настроил.

Цитата:

Сообщение от TIGR (Сообщение 378910)
зы всю тему не читал но видел что люди говорят что то о флешках - а то что доступ в инет имеет если не каждый то практически каждый - и закачать он может всё что угодно - никогда запреты к примеру юмб портов не помогали в увеличении безопасности - на дискете тож можно принести вирус, что тож вынимать флопики - тада можно дойти до абсурда и запретить пользоваться компом.

и опять в этом плане ..nix + linux лучше - думаю сами знаете почему

П.С. хочу всех успокоить - больше тут писать про linux не буду

Evil Genius 29.01.2009 09:01

Цитата:

Сообщение от Lester (Сообщение 378898)
правильно - хорош дрочить на M$, я пользуюсь Windows XP, Linux, Mac OS X и у меня нет религиозных убеждений по поводу ОС, линукс я предлагаю только потому, что для сервера он однозначно лучше( если вы принципиально не хотите признавать ничего кроме виндовс - это ваши проблемы, не стоит перекладывать с больной головы на здоровую )


уже писали - для блокирования распространения вирусов по сети

. Рекомендую почитать про принцип работы некоторых сетевых вирусов. Они жертв бродкастом иногда ищут. И что тогда?

Lester 29.01.2009 09:11

Цитата:

Сообщение от Evil Genius (Сообщение 378926)
. Рекомендую почитать про принцип работы некоторых сетевых вирусов. Они жертв бродкастом иногда ищут. И что тогда?

прекрасно его знаю, но я не от том писал - имелся в виду интернетовский траффик ( почта, порносайты и т.п. ), файловый сервер, сетевые диски, если таковые имеются, траффик между подсетями и т.п.

Evil Genius 29.01.2009 10:26

Цитата:

Сообщение от Lester (Сообщение 378930)
прекрасно его знаю, но я не от том писал - имелся в виду интернетовский траффик ( почта, порносайты и т.п. ), файловый сервер, сетевые диски, если таковые имеются, траффик между подсетями и т.п.

ты знаеш что такое ms isa server + kaspersky plugin?

стоит давно, и работает довольно исправно

не в обиду всем учасникам топика, но незнаете всего изнутри, вам там легко сказать - все на линукс и гоу. Вот вы знаете какой внутри софт встоит в бугалтерии или деканате? что за софт стоит в комп класах?

Lester 29.01.2009 10:35

Цитата:

Сообщение от Evil Genius (Сообщение 378940)
ты знаеш что такое ms isa server + kaspersky plugin?

стоит давно, и работает довольно исправно

не в обиду всем учасникам топика, но незнаете всего изнутри, вам там легко сказать - все на линукс и гоу. Вот вы знаете какой внутри софт встоит в бугалтерии или деканате? что за софт стоит в комп класах?

ты сам себе противоречишь:

Сообщение от Evil Genius
антивирус на серваке - для чего?

Сообщение от Lester
уже писали - для блокирования распространения вирусов по сети

Сообщение от Evil Genius
Рекомендую почитать про принцип работы некоторых сетевых вирусов. Они жертв бродкастом иногда ищут. И что тогда?

Сообщение от Lester
имелся в виду интернетовский траффик ( почта, порносайты и т.п. ), файловый сервер, сетевые диски, если таковые имеются, траффик между подсетями и т.п.

Сообщение от Evil Genius
ты знаеш что такое ms isa server + kaspersky plugin?
стоит давно, и работает довольно исправно


Lester добавил 29.01.2009 в 11:42
Цитата:

Сообщение от Evil Genius (Сообщение 378940)
не в обиду всем учасникам топика, но незнаете всего изнутри, вам там легко сказать - все на линукс и гоу. Вот вы знаете какой внутри софт встоит в бугалтерии или деканате? что за софт стоит в комп класах?

что за софт там стоит который принципиально не работает с Linux?( верю что такое возможно - M$ специально так делает, но если надо только контроллер домена + почта + 1C + FTP + инет и т.п. - замена Windows Server на Linux будет абсолютно безболезненна )

Evil Genius 29.01.2009 10:51

Цитата:

Сообщение от Lester (Сообщение 378943)
ты сам себе противоречишь:

порой инетерсно выслушать мнение деланта :)
Цитата:


что за софт там стоит который принципиально не работает с Linux?( верю что такое возможно - M$ специально так делает, но если надо только контроллер домена + почта + 1C + FTP + инет и т.п. - замена Windows Server на Linux будет абсолютно безболезненна )
банально возмём ms sql сервер + местный иас

Lester 29.01.2009 10:58

Цитата:

Сообщение от Evil Genius (Сообщение 378955)
порой инетерсно выслушать мнение деланта :)

не интересно - прекращай

Цитата:

Сообщение от Evil Genius (Сообщение 378955)
банально возмём ms sql сервер + местный иас

разве нет sql-серверов кроме MS? и для чего вам isa - раздавать инет + файервол? ну конечно же аналогов такому нет...

П.С. ты стал скучным - я ушел обедать

Evil Genius 29.01.2009 11:03

Цитата:

Сообщение от Lester (Сообщение 378957)


разве нет sql-серверов кроме MS? и для чего вам isa - раздавать инет + файервол? ну конечно же аналогов такому нет...

П.С. ты стал скучным - я ушел обедать

Tsql зло, под него написано довольно много чего и переписать это никто не будет

иса - просто удобно (ntlmaps можно юзать под любой осью)

а как же быть с местным иасом? http://stalker.kherson.ua/Default.as...3&Lng=1&PrId=6


Зы - приятного аппетита

Lester 29.01.2009 11:43

Цитата:

Сообщение от Evil Genius (Сообщение 378958)
Tsql зло, под него написано довольно много чего и переписать это никто не будет

в грамотных проектах создается интерфейс, а потом уже конкретная реализация - например для MS SQL, чтоб перенос проекта, например, на другую СУБД был максимально прост

Цитата:

Сообщение от Evil Genius (Сообщение 378958)
иса - просто удобно (ntlmaps можно юзать под любой осью)

а вирусы - неудобно :), всегда надо выбирать между несколькими критериями, но я верю - что в данном случае ваш выбор верен( кстати вы заплатили за все ОС + за каждое подключение к серверу? )

Цитата:

Сообщение от Evil Genius (Сообщение 378958)
а как же быть с местным иасом? http://stalker.kherson.ua/Default.as...3&Lng=1&PrId=6

ОМГ - за такой гуй руки надо отрывать( особенно "нравятся" виджеты лесенкой ), и:

1. я уверен все прекрасно заработало бы в wine/crossover( особенно учитывая, что программа старая, а в crossover, например, Office 2007 без проблем работает - а это на порядки сложнее софт )
2. лучше заново переписать( студентам развлечение + халявная сессия ) - такой интерфейс был удобен в 1998-2002 годах, но уже 2009-й, пора начать думать про удобство юзеров

хотя чего это я - если пользователи работают на нем, то пусть продолжают трудится

Цитата:

Сообщение от Evil Genius (Сообщение 378958)
Зы - приятного аппетита

спасибо, было вкусно

Evil Genius 29.01.2009 11:54

Цитата:

Сообщение от Lester (Сообщение 378969)
в грамотных проектах создается интерфейс, а потом уже конкретная реализация - например для MS SQL, чтоб перенос проекта, например, на другую СУБД был максимально прост

ну значит этот слой бизнеслогики не был продуман
Цитата:


а вирусы - неудобно :), всегда надо выбирать между несколькими критериями, но я верю - что в данном случае ваш выбор верен( кстати вы заплатили за все ОС + за каждое подключение к серверу? )
ну да, конечно :)
на сайте универа на главной весит ссылка на "программу информатизации" но чёт она битая
но гугл всё помнит http://74.125.47.132/search?q=cache:...ionprogram.doc
почитай

Цитата:


ОМГ - за такой гуй руки надо отрывать( особенно "нравятся" виджеты лесенкой ), и:

1. я уверен все прекрасно заработало бы в wine/crossover( особенно учитывая, что программа старая, а в crossover, например, Office 2007 без проблем работает - а это на порядки сложнее софт )
2. лучше заново переписать( студентам развлечение + халявная сессия ) - такой интерфейс был удобен в 1998-2002 годах, но уже 2009-й, пора начать думать про удобство юзеров

хотя чего это я - если пользователи работают на нем, то пусть продолжают трудится

1 - нет, новая версия на дотнете (моно не предлогать)
2 - студенты рас3.14дяи, латка на латке будет. времена развлечений прошли

Lester 29.01.2009 12:09

Цитата:

Сообщение от Evil Genius (Сообщение 378970)
нет, новая версия на дотнете (моно не предлогать)

.NET также работает в crossover

Цитата:

Сообщение от Evil Genius (Сообщение 378970)
студенты рас3.14дяи, латка на латке будет. времена развлечений прошли

думаю 2-3-х действительно толковых найти можно( по крайней мере раньше в педуне такие были ) - дать им задание + сказать, что это будет их дипломная( практически 5-ка в кармане ) + поблажки на сессии + стипендию им дать дополнительную( когда я учился - таковые были ), врядли откажутся, главное потом их постоянно контролировать

Evil Genius 29.01.2009 12:13

Цитата:

Сообщение от Lester (Сообщение 378974)


думаю 2-3-х действительно толковых найти можно( по крайней мере раньше в педуне такие были ) - дать им задание + сказать, что это будет их дипломная( практически 5-ка в кармане ) + поблажки на сессии + стипендию им дать дополнительную( когда я учился - таковые были ), врядли откажутся, главное потом их постоянно контролировать

не те времена, щас все забивают и идут в аутсорс

Lester 29.01.2009 12:20

Цитата:

Сообщение от Evil Genius (Сообщение 378975)
не те времена, щас все забивают и идут в аутсорс

тогда сказать: вы, рас%здяи, нас уже вконец достали, мы даем вам шанс исправится( помочь кафедре ) - но если не хотите принять нашу руку помощи, то будут бооольшие проблемы на сессиях и при сдаче дипломов( ну и рассказать про бонусы в виде стипендии и халявы ), метод кнута и пряника - проверенный временем способ воздействия


Время на сервере: 20:03.

vBulletin 3, Copyright © 2000-2024, Jelsoft Enterprises Ltd.
Русский перевод: zCarot, Vovan & Co