сохранение данных (на файловом сервере)
Модераторы: SLEDopit, Модераторы разделов
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
сохранение данных
Есть данные пользователей. К примеру много файлов (около 80 гб) текстов, ексел таблиц, картинок и т.п. И еще базы данных в фокс про (по сути те же файлы).
Планируется все это хранить на файловом сервере, с установленным дебианом.
Вопрос.
Возможно ли обеспечить защиту данных от копирования. То есть, чтобы все 20 пользователей (у пользователей вин xp) могли открывать любые файлы, редактировать их и копировать "немного" документов себе. А вот если пользователи пытаются скопировать большой объем данных "к примеру пытаются слить 100 мегабайт текстов к себе на компьютер" то пусть срабатывает какая нибудь защита от копирования.
Буду благодарен за ссылку в сети, где это описано или за совет как это сделать. Если ваще надо делать не так (не на дебиане к примеру), напишите пожалуйста как надо делать.
заранее всем спасибо за ответы.
Планируется все это хранить на файловом сервере, с установленным дебианом.
Вопрос.
Возможно ли обеспечить защиту данных от копирования. То есть, чтобы все 20 пользователей (у пользователей вин xp) могли открывать любые файлы, редактировать их и копировать "немного" документов себе. А вот если пользователи пытаются скопировать большой объем данных "к примеру пытаются слить 100 мегабайт текстов к себе на компьютер" то пусть срабатывает какая нибудь защита от копирования.
Буду благодарен за ссылку в сети, где это описано или за совет как это сделать. Если ваще надо делать не так (не на дебиане к примеру), напишите пожалуйста как надо делать.
заранее всем спасибо за ответы.
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: сохранение данных
Поставьте какую-нибудь систему совместной разработки и контроля версий. Настройте доступ пользователей только к касающимся их документам.
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
Поставьте какую-нибудь систему совместной разработки и контроля версий
честно говоря не могу сообразить, чем такая система мне может помочь?
Настройте доступ пользователей только к касающимся их документам.
немного не так. С любого компьютера необходимо получать доступ к любым документам. Нельзя именно копировать данные.
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: сохранение данных
azsx писал(а): ↑27.01.2010 10:14Поставьте какую-нибудь систему совместной разработки и контроля версий
честно говоря не могу сообразить, чем такая система мне может помочь?
Настройте доступ пользователей только к касающимся их документам.
немного не так. С любого компьютера необходимо получать доступ к любым документам. Нельзя именно копировать данные.
А чем, по-вашему, доступ отличается от копирования? Ну настроите вы (честно говоря, не знаю даже как) лимит на объем передачи данных, скажем, по ftp. Все равно любой сможет небольшими порциями "выкачать" с вашего хранилища все данные...
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
нет мне надо по внутренней сети + чтобы по фтп не сливали данные.
вот мне советуют iptables quota, только я сразу не могу понять, это то что мне надо или нет...
лимит на объем передачи данных,
вот мне советуют iptables quota, только я сразу не могу понять, это то что мне надо или нет...
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: сохранение данных
Тогда вам придется квотировать суточный объем скачанных данных. А выбор конкретного верхнего предела - дело довольно сложное: поставите слишком мало, к концу рабочего дня народ не сможет файлами пользоваться, слишком много - по частям все можно будет вытащить.
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
а если настроить любую сигнализацию по часам. К примеру скачали за час больше 500 мб, сработала защита.
+ сломать все усб разъемы, снять сд, + прокси сервером проверять скачивания на фтп и т.п.
+ сломать все усб разъемы, снять сд, + прокси сервером проверять скачивания на фтп и т.п.
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: сохранение данных
Можно скачивать по 400Мб каждый час - данные скопируем, а защита не сработает
Вот про USB вы правы: лучше уж не заморачиваться с защитой от скачивания всей информации, а предотвратить возможность выноса этой самой информации.
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
а вот такой вариант, есть ли возможность мониторить в текстовой файл все файлы, которые передаются по сети от сервера к примеру:
комп1 - файл такой то - скопировал;
комп1 - файл такой то - скопировал;
комп3 - файл такой то - скопировал;
комп2 - файл такой то - скопировал.
Ну и простенькая программа в трее сидит и если комп1 начинает копировать файлы не по правилам (слишком много и подряд, программу я такую напишу), то она (программа) подает сигнализацию. То есть вопрос, как получить текстовой файл?
комп1 - файл такой то - скопировал;
комп1 - файл такой то - скопировал;
комп3 - файл такой то - скопировал;
комп2 - файл такой то - скопировал.
Ну и простенькая программа в трее сидит и если комп1 начинает копировать файлы не по правилам (слишком много и подряд, программу я такую напишу), то она (программа) подает сигнализацию. То есть вопрос, как получить текстовой файл?
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: сохранение данных
azsx писал(а): ↑27.01.2010 11:24а вот такой вариант, есть ли возможность мониторить в текстовой файл все файлы, которые передаются по сети от сервера к примеру:
комп1 - файл такой то - скопировал;
комп1 - файл такой то - скопировал;
комп3 - файл такой то - скопировал;
комп2 - файл такой то - скопировал.
Ну и простенькая программа в трее сидит и если комп1 начинает копировать файлы не по правилам (слишком много и подряд, программу я такую напишу), то она (программа) подает сигнализацию. То есть вопрос, как получить текстовой файл?
В логах ftp все сохраняется. Просто настройте правильно логгирование. И придется на баше написать простенький анализатор логов (можно с выводом в html, чтобы нагляднее было).
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
В логах ftp все сохраняется
вот это очень интересно
только у меня сервер именно "внутри сети" то есть в офисе. И тем не менее все равно все копирования файлов по сети с сервера (то есть что запрашивают и получают) - это сохраняется в логах и может считываться, правильно?
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: сохранение данных
Ну и фигня. А если пользователь активно работает с данными (не копирует, а просто открывает, редактирует, закрывает), да та же клиентская морда к фокс-про базам. Вдруг клиент за 5 минут "накачал" с сервера 399,9 Мб, а тут вдруг "реально поработать" надо. Запускает свою софтину, она коннектится к базе, а ей нужно 200 кб всего получить. Бац - великий и ужасный админ разработал супер-хитрую ловушку для мошенников. Ждем 55 минут и продолжаем работать, а сейчас можно поплевать в потолок!

-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
pelmen - немного не так. Если я буду писать правила, то я просто заблокирую именно за скачивание файлов подряд. А если они беруться вразнобой и не все, то защиты не будет.
И будет скорее именно сигнализация
И будет скорее именно сигнализация
-
Nebulouz
- Сообщения: 1
- ОС: Mandriva 2007.1
Re: сохранение данных
Возможно, поможет NTFS у пользователей. Можно настроить квоты.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: сохранение данных
Что такое подряд? Из одной директории и в алфавитном порядке?
А сигнализация - это у-а-у-а-у через колонки?
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
Что такое подряд? Из одной директории и в алфавитном порядке?
А сигнализация - это у-а-у-а-у через колонки?
да. не обязательно в алфавитном, но да.
сигнализация - смс + колонки. уауау тоже пойдет.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: сохранение данных
Вы пытаетесь поспорить с утверждением
как-то таклюбая информация к которой есть доступ на чтение не может быть защищена от скачивания
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: сохранение данных
Вы пытаетесь поспорить с утверждением
снова немного не так. Я поставлю своеобразную сигнализацию на стандартное скачивание. Надо будет сперва понять как я отлавливаю "скачивание подряд файлов", а потом написать мини утилиту, которая копирует файлы вразнобой. От таких умников моя защита не сработает, сам алгоритм ошибочный...
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: сохранение данных
azsx писал(а): ↑28.01.2010 09:10Вы пытаетесь поспорить с утверждением
снова немного не так. Я поставлю своеобразную сигнализацию на стандартное скачивание. Надо будет сперва понять как я отлавливаю "скачивание подряд файлов", а потом написать мини утилиту, которая копирует файлы вразнобой. От таких умников моя защита не сработает, сам алгоритм ошибочный...
По-моему, вы некорректно ставите задачу
Защита должна строиться на том, что зная логику работы, никто не может ее сломать.
А не так, что она держится потому, что никто не знает изъянов ее логики (хотя все знают, что они есть).
Я думаю, есть какой-то путь проще; и разграничение прав по пользователем по каким-либо другим критериям (НЕ по "порядку скачивания файлов" или "лимита на кол-во запрошенных файлов/передачу данных").
Блогосайт - http://www.fateyev.com
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: сохранение данных
azsx писал(а): ↑27.01.2010 11:30В логах ftp все сохраняется
вот это очень интересно
только у меня сервер именно "внутри сети" то есть в офисе. И тем не менее все равно все копирования файлов по сети с сервера (то есть что запрашивают и получают) - это сохраняется в логах и может считываться, правильно?
я вам больше скажу:
в proftpd можно сделать отдельный лог для загрузок, мало того, вы ещё и формат его можете задавать!
это слишком общее утверждение:
1) а что с доступом к каталогу? он доступен для входа? а для чтения? (это разные вещи!)
2) запретить скачивание можно двумя способами: запретом чтения файла в ФС, и запретом скачивания через сервер.
Есть и ещё решения, к примеру можно дать для скачивания симлинки, однако, если юзер себя плохо ведёт, просто переименовать каталог с файлами - все симлинки сразу побьются. Можно придумать ещё 1000 способов.
почему-же?
они могут быть доступны только для модификации, только для выполнения (как /bin/su), только для просмотра имён, только для удаления (sic!)
можно и ещё что-нибудь замутить. и это всё обычными средствами, без ACL и прочего!
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: сохранение данных
У ТС все крутится вокруг чтения/записи, по сути.
Блогосайт - http://www.fateyev.com
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: сохранение данных
azsx писал(а): ↑27.01.2010 09:51Возможно ли обеспечить защиту данных от копирования. То есть, чтобы все 20 пользователей (у пользователей вин xp) могли открывать любые файлы, редактировать их и копировать "немного" документов себе. А вот если пользователи пытаются скопировать большой объем данных "к примеру пытаются слить 100 мегабайт текстов к себе на компьютер" то пусть срабатывает какая нибудь защита от копирования.
запретить юзеру "вася" скачивать более 50Мб за сутки? легко!
http://www.proftpd.org/docs/howto/index.html
http://opennet.ru/base/net/proftpd_mysql_quota.txt.html
а это не для секретности, это-же для того, что-бы сервер и его каналы не грузили. потому - копируйте, по чуть-чуть можно (если я правильно понял первый пост)