сохранение данных (на файловом сервере)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

сохранение данных

Сообщение azsx »

Есть данные пользователей. К примеру много файлов (около 80 гб) текстов, ексел таблиц, картинок и т.п. И еще базы данных в фокс про (по сути те же файлы).
Планируется все это хранить на файловом сервере, с установленным дебианом.
Вопрос.
Возможно ли обеспечить защиту данных от копирования. То есть, чтобы все 20 пользователей (у пользователей вин xp) могли открывать любые файлы, редактировать их и копировать "немного" документов себе. А вот если пользователи пытаются скопировать большой объем данных "к примеру пытаются слить 100 мегабайт текстов к себе на компьютер" то пусть срабатывает какая нибудь защита от копирования.
Буду благодарен за ссылку в сети, где это описано или за совет как это сделать. Если ваще надо делать не так (не на дебиане к примеру), напишите пожалуйста как надо делать.
заранее всем спасибо за ответы.
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: сохранение данных

Сообщение eddy »

Поставьте какую-нибудь систему совместной разработки и контроля версий. Настройте доступ пользователей только к касающимся их документам.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

Поставьте какую-нибудь систему совместной разработки и контроля версий

честно говоря не могу сообразить, чем такая система мне может помочь?
Настройте доступ пользователей только к касающимся их документам.

немного не так. С любого компьютера необходимо получать доступ к любым документам. Нельзя именно копировать данные.
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: сохранение данных

Сообщение eddy »

azsx писал(а):
27.01.2010 10:14
Поставьте какую-нибудь систему совместной разработки и контроля версий

честно говоря не могу сообразить, чем такая система мне может помочь?
Настройте доступ пользователей только к касающимся их документам.

немного не так. С любого компьютера необходимо получать доступ к любым документам. Нельзя именно копировать данные.

А чем, по-вашему, доступ отличается от копирования? Ну настроите вы (честно говоря, не знаю даже как) лимит на объем передачи данных, скажем, по ftp. Все равно любой сможет небольшими порциями "выкачать" с вашего хранилища все данные...
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

нет мне надо по внутренней сети + чтобы по фтп не сливали данные.
лимит на объем передачи данных,

вот мне советуют iptables quota, только я сразу не могу понять, это то что мне надо или нет...
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: сохранение данных

Сообщение eddy »

Тогда вам придется квотировать суточный объем скачанных данных. А выбор конкретного верхнего предела - дело довольно сложное: поставите слишком мало, к концу рабочего дня народ не сможет файлами пользоваться, слишком много - по частям все можно будет вытащить.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

а если настроить любую сигнализацию по часам. К примеру скачали за час больше 500 мб, сработала защита.
+ сломать все усб разъемы, снять сд, + прокси сервером проверять скачивания на фтп и т.п.
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: сохранение данных

Сообщение eddy »

azsx писал(а):
27.01.2010 11:11
К примеру скачали за час больше 500 мб, сработала защита.

Можно скачивать по 400Мб каждый час - данные скопируем, а защита не сработает :)
Вот про USB вы правы: лучше уж не заморачиваться с защитой от скачивания всей информации, а предотвратить возможность выноса этой самой информации.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

а вот такой вариант, есть ли возможность мониторить в текстовой файл все файлы, которые передаются по сети от сервера к примеру:
комп1 - файл такой то - скопировал;
комп1 - файл такой то - скопировал;
комп3 - файл такой то - скопировал;
комп2 - файл такой то - скопировал.
Ну и простенькая программа в трее сидит и если комп1 начинает копировать файлы не по правилам (слишком много и подряд, программу я такую напишу), то она (программа) подает сигнализацию. То есть вопрос, как получить текстовой файл?
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: сохранение данных

Сообщение eddy »

azsx писал(а):
27.01.2010 11:24
а вот такой вариант, есть ли возможность мониторить в текстовой файл все файлы, которые передаются по сети от сервера к примеру:
комп1 - файл такой то - скопировал;
комп1 - файл такой то - скопировал;
комп3 - файл такой то - скопировал;
комп2 - файл такой то - скопировал.
Ну и простенькая программа в трее сидит и если комп1 начинает копировать файлы не по правилам (слишком много и подряд, программу я такую напишу), то она (программа) подает сигнализацию. То есть вопрос, как получить текстовой файл?

В логах ftp все сохраняется. Просто настройте правильно логгирование. И придется на баше написать простенький анализатор логов (можно с выводом в html, чтобы нагляднее было).
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

В логах ftp все сохраняется

вот это очень интересно
только у меня сервер именно "внутри сети" то есть в офисе. И тем не менее все равно все копирования файлов по сети с сервера (то есть что запрашивают и получают) - это сохраняется в логах и может считываться, правильно?
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: сохранение данных

Сообщение pelmen »

Ну и фигня. А если пользователь активно работает с данными (не копирует, а просто открывает, редактирует, закрывает), да та же клиентская морда к фокс-про базам. Вдруг клиент за 5 минут "накачал" с сервера 399,9 Мб, а тут вдруг "реально поработать" надо. Запускает свою софтину, она коннектится к базе, а ей нужно 200 кб всего получить. Бац - великий и ужасный админ разработал супер-хитрую ловушку для мошенников. Ждем 55 минут и продолжаем работать, а сейчас можно поплевать в потолок!
:)
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

pelmen - немного не так. Если я буду писать правила, то я просто заблокирую именно за скачивание файлов подряд. А если они беруться вразнобой и не все, то защиты не будет.
И будет скорее именно сигнализация
Спасибо сказали:
Nebulouz
Сообщения: 1
ОС: Mandriva 2007.1

Re: сохранение данных

Сообщение Nebulouz »

Возможно, поможет NTFS у пользователей. Можно настроить квоты.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: сохранение данных

Сообщение pelmen »

azsx писал(а):
27.01.2010 11:50
pelmen - немного не так. Если я буду писать правила, то я просто заблокирую именно за скачивание файлов подряд. А если они беруться вразнобой и не все, то защиты не будет.
И будет скорее именно сигнализация
:wacko:
Что такое подряд? Из одной директории и в алфавитном порядке?
А сигнализация - это у-а-у-а-у через колонки? :)))))
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

Что такое подряд? Из одной директории и в алфавитном порядке?
А сигнализация - это у-а-у-а-у через колонки?

да. не обязательно в алфавитном, но да.
сигнализация - смс + колонки. уауау тоже пойдет.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: сохранение данных

Сообщение pelmen »

Вы пытаетесь поспорить с утверждением
любая информация к которой есть доступ на чтение не может быть защищена от скачивания
как-то так:)
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: сохранение данных

Сообщение azsx »

Вы пытаетесь поспорить с утверждением

снова немного не так. Я поставлю своеобразную сигнализацию на стандартное скачивание. Надо будет сперва понять как я отлавливаю "скачивание подряд файлов", а потом написать мини утилиту, которая копирует файлы вразнобой. От таких умников моя защита не сработает, сам алгоритм ошибочный...
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: сохранение данных

Сообщение danger08 »

azsx писал(а):
28.01.2010 09:10
Вы пытаетесь поспорить с утверждением

снова немного не так. Я поставлю своеобразную сигнализацию на стандартное скачивание. Надо будет сперва понять как я отлавливаю "скачивание подряд файлов", а потом написать мини утилиту, которая копирует файлы вразнобой. От таких умников моя защита не сработает, сам алгоритм ошибочный...

По-моему, вы некорректно ставите задачу :rolleyes: Данные могут быть -- или доступны пользователю хотя бы на чтение, или не доступны вовсе. Из тех пользователей, кому доступны на чтение, даете кому-то еще права на запись. Это основа всей логики. Лимиты здесь не помогут, поскольку нет набора правил организации доступа к данным.

Защита должна строиться на том, что зная логику работы, никто не может ее сломать.
А не так, что она держится потому, что никто не знает изъянов ее логики (хотя все знают, что они есть).

Я думаю, есть какой-то путь проще; и разграничение прав по пользователем по каким-либо другим критериям (НЕ по "порядку скачивания файлов" или "лимита на кол-во запрошенных файлов/передачу данных").
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: сохранение данных

Сообщение drBatty »

azsx писал(а):
27.01.2010 11:30
В логах ftp все сохраняется

вот это очень интересно
только у меня сервер именно "внутри сети" то есть в офисе. И тем не менее все равно все копирования файлов по сети с сервера (то есть что запрашивают и получают) - это сохраняется в логах и может считываться, правильно?

я вам больше скажу:
в proftpd можно сделать отдельный лог для загрузок, мало того, вы ещё и формат его можете задавать!
pelmen писал(а):
27.01.2010 14:28
Вы пытаетесь поспорить с утверждением
Цитата
любая информация к которой есть доступ на чтение не может быть защищена от скачивания

как-то так

это слишком общее утверждение:
1) а что с доступом к каталогу? он доступен для входа? а для чтения? (это разные вещи!)
2) запретить скачивание можно двумя способами: запретом чтения файла в ФС, и запретом скачивания через сервер.
Есть и ещё решения, к примеру можно дать для скачивания симлинки, однако, если юзер себя плохо ведёт, просто переименовать каталог с файлами - все симлинки сразу побьются. Можно придумать ещё 1000 способов.


danger08 писал(а):
28.01.2010 09:28
Данные могут быть -- или доступны пользователю хотя бы на чтение, или не доступны вовсе.

почему-же?
они могут быть доступны только для модификации, только для выполнения (как /bin/su), только для просмотра имён, только для удаления (sic!)
можно и ещё что-нибудь замутить. и это всё обычными средствами, без ACL и прочего!
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: сохранение данных

Сообщение danger08 »

drBatty писал(а):
28.01.2010 11:37
danger08 писал(а):
28.01.2010 09:28
Данные могут быть -- или доступны пользователю хотя бы на чтение, или не доступны вовсе.

почему-же?
они могут быть доступны только для модификации, только для выполнения (как /bin/su), только для просмотра имён, только для удаления (sic!)
можно и ещё что-нибудь замутить. и это всё обычными средствами, без ACL и прочего!

У ТС все крутится вокруг чтения/записи, по сути.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: сохранение данных

Сообщение drBatty »

azsx писал(а):
27.01.2010 09:51
Возможно ли обеспечить защиту данных от копирования. То есть, чтобы все 20 пользователей (у пользователей вин xp) могли открывать любые файлы, редактировать их и копировать "немного" документов себе. А вот если пользователи пытаются скопировать большой объем данных "к примеру пытаются слить 100 мегабайт текстов к себе на компьютер" то пусть срабатывает какая нибудь защита от копирования.

запретить юзеру "вася" скачивать более 50Мб за сутки? легко!
http://www.proftpd.org/docs/howto/index.html
http://opennet.ru/base/net/proftpd_mysql_quota.txt.html

eddy писал(а):
27.01.2010 11:21
Можно скачивать по 400Мб каждый час - данные скопируем, а защита не сработает

а это не для секретности, это-же для того, что-бы сервер и его каналы не грузили. потому - копируйте, по чуть-чуть можно (если я правильно понял первый пост)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали: