Безопасность сети (Страница 1) / Юмор / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 07-04-11 16:16:22

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows XPFirefox 4.0

Безопасность сети

На курсе ITIL речь зашла о безопасности в сети.

Одна крутая западная компания решила нанять аудиторскую контору с целью выявления уязвимостей сети. Надо сказать, удовольствие недешёвое. Договорились о дате; админы подготовились и в день «Х» были во всеоружии. Ничего, казалось бы, не произошло, но сеть вскоре была заражена. «Как?» — спросили удивлённые админы и получили шикарное объяснение. Перед входом в офис заказчика аудиторы разбросали флешки. Что сделает пользователь, найдя на дороге ничейную флешку? Конечно же, воткнёт в компьютер. Остальное — дело техники.

Чуть позднее от этих же аудиторов пришел отчёт о соцопросе сотрудников компании. За ответ люди могли получить вознаграждение в виде бесполезного, но интересного сувенира. Вопрос звучал так: «Помните ли вы свой пароль на вход в компьютер и можете ли вы его написать?» Раскололись 80% юзеров.

прислали по Jabber'у   lol


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#2 07-04-11 16:29:32

Maddoc
Участник
Из культурной столицы 2011
Зарегистрирован: 10-03-10
Сообщений: 1,120
Сайт
Windows XPOpera 11.01

Re: Безопасность сети

Неужели сегодня?


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Неактивен

#3 08-04-11 00:02:51

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows 7Internet Explorer 7.0

Re: Безопасность сети

Maddoc пишет:

Неужели сегодня?

ну дык  lol


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#4 08-04-11 01:34:54

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 3.6.13

Re: Безопасность сети

Linups_Troolvalds пишет:

А что сделает правильно настроенная корпоративная винда при виде исполняемых файлов на юзерской флешке?
Правильно, запишет в лог про невозможность выполнить файл вследствие ограничений.

Надо будет изучить возможность работы фонбета из под ограниченной учётки.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#5 08-04-11 02:24:01

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 4.0

Re: Безопасность сети

kenzzzooo пишет:

Что сделает пользователь, найдя на дороге ничейную флешку?

Пусть что хочет, то и делает. В нормальных конторах использование флеш-накопителей запрещено групповой политикой. А кому сильно надо - через начальника отдела и под его ответственность.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#6 08-04-11 02:52:20

Alex Ort
Spiritus Vini
Из Чили
Зарегистрирован: 15-03-11
Сообщений: 296
Windows XPInternet Explorer 8.0

Re: Безопасность сети

kenzzzooo пишет:

Пусть что хочет, то и делает. В нормальных конторах использование флеш-накопителей запрещено групповой политикой. А кому сильно надо - через начальника отдела и под его ответственность.

Пусть несёт домой, и там суёт куда угодно.

Самый параноидальный вариант, какой я видел, был такой (суть такова, ага): передние USB-порты, если есть, неподключены, задние, где разьёмы и кабели принтеров и прочие планшеток, были прикручены саморезами(!) на манер старых COM/LPT, головки залиты припоем. Свободные порты отпаяны прям на материнке (хорошо, хоть эпоксидкой не залили). Корпуса опломбированны на сто рядов, да ещё и с замочками на петельках. Ещё из их паранойи: один сидюк/дивидюк на всю контору (у админа), в локалке какие-то совершенно чудовищные настройки (а сама локалка за каким-то хером на аппаратных шифраторах за многие тыщи).
Самая фишечка: сервер там то ли взрывался, то ли кислотой диски заливало, я толком не знаю, но были какие-то две красные кнопки, которые нужно нажать одновременно. Одна у начальника, вторая, скороее всего, у админа.

Контора продавала лес в Китай, а вовсе не наркотики в США, как можно было бы подумать.
Везде была Винда 2000.

Скрытый текст:

Спокойно, это я всё наврал, чтобы вас потешить smile


Неактивен

#7 08-04-11 03:32:57

Tiphon
Участник
Зарегистрирован: 08-07-10
Сообщений: 2,354
Windows 7Chrome 11.0.696.34

Re: Безопасность сети

Alex Ort пишет:

Спокойно, это я всё наврал, чтобы вас потешить

А я уже... И что мне теперь, юсб отпаивать?


Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.

Неактивен

#8 08-04-11 03:46:32

Alex Ort
Spiritus Vini
Из Чили
Зарегистрирован: 15-03-11
Сообщений: 296
Windows XPInternet Explorer 8.0

Re: Безопасность сети

Tiphon пишет:

А я уже... И что мне теперь, юсб отпаивать?

В каждой шутке таковой лишь доля... smile
Не исключено, что и отпаять лишнее не помешает. Или залить порты какой-нить дрянью (но это уже навсегда).
Впрочем, когда персонал - блондинки (даже условно мужеского полу) достаточно отрубить это в БИОС, а на БИОС пароль навесить.


Неактивен

#9 08-04-11 03:48:41

Tiphon
Участник
Зарегистрирован: 08-07-10
Сообщений: 2,354
Windows 7Chrome 11.0.696.34

Re: Безопасность сети

Alex Ort пишет:

а на БИОС пароль навесить.

И залить кислотой для надежности...


Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.

Неактивен

#10 08-04-11 04:41:04

Alex Ort
Spiritus Vini
Из Чили
Зарегистрирован: 15-03-11
Сообщений: 296
Windows XPInternet Explorer 8.0

Re: Безопасность сети

Tiphon пишет:

И залить кислотой для надежности...

Чёт подобное делал главгерой в фильме "Гений". Кино, оно и есть кино. Но можно ведь и повторить.
Берём запаянные ампулы с серной кислотой (ампулы что-то около 100 мл.). Приматываем четыре китайские бомбочки по бокам (четыре - для надёжности). Фитильки прикрепляем к запалу. Запал делается из двух-трёх ламп накаливания с убранными колбами и целыми спиралями. Лампы хоть на 3,5 вольта, хоть на 220. Последние зажгут надёжнее.
Всю эту хрень располагаем над жёстким диском.

А вообще, давно пора переносить всё на серверы в Китае, Аргентине, Малайзии... Голова болеть не будет, и очко тоже.


Неактивен

#11 08-04-11 10:22:03

Maddoc
Участник
Из культурной столицы 2011
Зарегистрирован: 10-03-10
Сообщений: 1,120
Сайт
Windows XPOpera 11.01

Re: Безопасность сети

Alex Ort пишет:

Берём запаянные ампулы с серной кислотой (ампулы что-то около 100 мл.). Приматываем четыре китайские бомбочки по бокам (четыре - для надёжности). Фитильки прикрепляем к запалу.

Из любого хозяйственного магазина можно собрать рецепт проще и надёжнее. А главное - без китайских фейерверков (которые и все четыре могут только воздух испортить).


1431.png
Шéстьдесят прóцентов дóцентов лóжат в пóртфели докýменты.
И тóлько сóрок процéнтов доцéнтов кладýт в портфéли докумéнты.

Неактивен

#12 08-04-11 13:44:56

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 3.6.13

Re: Безопасность сети

В линуксе надо было бы всего лишь исключить изверя из группы которой принадлежат съёмные накопители.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#13 08-04-11 14:12:17

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows XPChrome 10.0.648.204

Re: Безопасность сети

Гареев Станислав пишет:

В линуксе надо было бы всего лишь исключить изверя из группы которой принадлежат съёмные накопители.

ВНЕЗАПНО в винде можно сделать то же самое.

Неактивен

#14 08-04-11 14:21:27

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
LinuxFirefox 4.0

Re: Безопасность сети

в винде - политика ограниченного использования программ
в линуксе - noexec и можно спать спокойно smile

что касается цничтожения винтов - всё уже придумано и продается - http://www.ixbt.com/storage/hddterminator.shtml


Луноход

Неактивен

#15 08-04-11 14:26:14

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows XPFirefox 4.0

Re: Безопасность сети

Гареев Станислав пишет:

В линуксе надо было бы всего лишь исключить изверя из группы которой принадлежат съёмные накопители.

Станислав, вот иногда задумываюсь над тем, что Вам здесь говорят достаточно часто, а именно: лучше жевать, чем говорить. Так вот, в последнее время ловлю себя на мысли, что совет этот не совсем бессмысленный...


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#16 08-04-11 14:39:09

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 3.6.13

Re: Безопасность сети

kenzzzooo пишет:

Станислав, вот иногда задумываюсь над тем, что Вам здесь говорят достаточно часто, а именно: лучше жевать, чем говорить. Так вот, в последнее время ловлю себя на мысли, что совет этот не совсем бессмысленный...

Не мешай полёту мысли.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#17 08-04-11 14:47:16

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows XPChrome 10.0.648.204

Re: Безопасность сети

Гареев Станислав пишет:

Не мешай полёту мысли.

Стасег, пожалуйста пусть она у тебя будет лететь вне форума. А то мы тут все мыслители, такое намыслим, что у тебя мозг может в трубочку свернуться от такого полета.

Неактивен

#18 08-04-11 17:45:00

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 3.6.13

Re: Безопасность сети

Skynet2015 пишет:

что у тебя мозг может в трубочку свернуться от такого полета.

На этом форуме и не такое может случиться...


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#19 09-04-11 02:56:24

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 4.0

Re: Безопасность сети

Linups_Troolvalds пишет:

Всем?

Откройте для себя деление пользователей на группы, а организации на OU.

Linups_Troolvalds пишет:

Использование съемных накопителей обязательно будет разрешено

Ни х*я вы не угадали, флешки разрешают использовать ограниченному числу сотрудников компании. И причина здесь не в вирусах, а в неконтролируемости этого канала передачи информации. Утечки через почту, корпоративный менеджер и т.п. легко контролируются и пресекаются, хотя бы административно, в тоже время то, что сотрудник копирует на флеш проконтролировать практически невозможно.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#20 09-04-11 03:31:54

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 4.0

Re: Безопасность сети

Linups_Troolvalds пишет:

Группы, пользователи, LDAP, да-да-да, знаю, и много вы видели фирм, где все именно так, чтобы по-правильному? И чтобы они при этом работать могли и не ныли?

Весьма много, большинство из которых именно мы приводили к такому положению вещей. Секрет здесь в правильном подходе к организации внедрения. Вы можете сделать все технически безупречно и провалить проект. Главная задача - это понимание руководством и собственниками бизнеса тех мер, которые вы собираетесь внедрять. Если понимание достигнуто все процессы очень быстро приходят в норму. Для "нытиков" обычно просим обоснование, не может работать без флешки - пусть обоснует что это ему действительно нужно для выполнения должностных обязанностей.

Linups_Troolvalds пишет:

Но, повторюсь, сфотографировать на мобильный телефон сейчас тоже любой сумеет.

И много вы нафотографируете? И как это потом использовать? Зато слить список контрагентов из корпоративной БД со всеми контактами на флешку - дело пяти минут. Как это фотографировать, если список не на одну сотню позиций, не привлекая нездорового внимания коллег - в душе не ебу.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика