Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Valery N
Статус: Мастер-Эксперт
Рейтинг: 5033
∙ повысить рейтинг »
Коцюрбенко Алексей aka Жерар
Статус: Советник
Рейтинг: 4243
∙ повысить рейтинг »
CradleA
Статус: Бакалавр
Рейтинг: 2411
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Защита информации / Защита информации, шифрование данных

Номер выпуска:516
Дата выхода:20.08.2012, 22:00
Администратор рассылки:lupus campestris (Академик)
Подписчиков / экспертов:209 / 58
Вопросов / ответов:3 / 9

Консультация # 158788: Доброго дня,Уважаемые эксперты! Вопрос для вас несложный, просто я сама раньше не сталкивалась, поэтому хотела бы попросить помощи... Ситуация: Есть ноут HP Pavillion dv9000, Win XP Prof, гостевой доступ отключен, у меня права админа, больше пользователей и учетных записей нет. Отдаю ноут на несколько дней знакомым для работы на выставке, чтобы пре...


Консультация # 104013: Здравствуйте. Подскажите, пожалуйста, как назначить права доступа пользователям в локальной сети без сервера, одноранговой (Windows XP). Если пользователя нужно включить в какую-нибудь группу, то как это сделать?...
Консультация # 153927: Добрый день (ночь) уважаемые эксперты. Подскажите пожалуй ста какими "инструментами" можно проверить осуществляется-ли "админом" контроль за моим ПК, и можно-ли от этого контроля "защититься"? Я плохо разбираюсь в этом направлении, поэтому извините, если вопрос задан некоректно. Заранее благодарю за Ваше время, с уваже...

Консультация # 158788:

Доброго дня,Уважаемые эксперты! Вопрос для вас несложный, просто я сама раньше не сталкивалась, поэтому хотела бы попросить помощи... Ситуация: Есть ноут HP Pavillion dv9000, Win XP Prof, гостевой доступ отключен, у меня права админа, больше пользователей и учетных записей нет. Отдаю ноут на несколько дней знакомым для работы на выставке, чтобы презентации с DVD-дисков гонять. Хочу, чтобы к моим документам и прочему "МОЕМУ" никто доступа не имел, если вдруг появятся любопытные порыться где не просят. Что лучше сделать? Я вроде не чайник, лет 12 с компами и так и этак, просто "таиться" ни от кого не приходилось раньше. Спасибо за помощь!

Дата отправки: 26.01.2009, 12:00
Вопрос задал: Данилова Наталья
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Анатолий Ясень:

Наталья,

многократные эксперименты показывают, что WinXP неустойчива к профессиональному взлому, если есть физический доступ к компьютеру.
Поэтому простейшие способы - не давать или стереть "свое" с компьютера.

Если все-таки нужно отдать а стирать жалко, то воспользуйтесь любой программой шифрования данных.
Например, BestCrypt

Консультировал: Анатолий Ясень
Дата отправки: 26.01.2009, 12:49
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Примак Руслан Николаевич (4-й класс):

Здравствуйте, Данилова Наталья!

Если это ваши знакомые - достаточно ограничится заведение нового пользователя в группе "Пользователи". Поставить пароль на обе учетные записи - вашу и нового пользователя.
Запретить доступ к "вашим" папкам через "Общий доступ и безопасность" для группы "Пользователи", оставьте только "Администраторы".

Приложение:

Консультировал: Примак Руслан Николаевич (4-й класс)
Дата отправки: 26.01.2009, 12:55
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует DimanG:

Здравствуйте, Данилова Наталья!

Чтобы не заморачиваться с шифрованием - можно просто убрать на это время все свои данные с ноутбука. А так - да, только шифрование. Или сжать в архив с паролем.
На уровне NTFS - бесполезно. Загрузятся с внешнего источника, если понадобится...

Консультировал: DimanG
Дата отправки: 26.01.2009, 13:11
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 104013:

Здравствуйте. Подскажите, пожалуйста, как назначить права доступа пользователям в локальной сети без сервера, одноранговой (Windows XP). Если пользователя нужно включить в какую-нибудь группу, то как это сделать?

Дата отправки: 02.10.2007, 10:09
Вопрос задал: Semyshka
Всего ответов: 5
Страница онлайн-консультации »


Консультирует DimanG:

Здравствуйте, Semyshka!
Создать одинаковых пользователей на всех компах, с одинаковыми паролями
потом регулировать доступ к ресурсам (сетевой и NTFS) в свойствах каталога, который хотите выделить в общий доступ, или принтера. В ХР предлагается использовать т.н. "простой общий доступ", кот. не позволяет задавать гибкие настройки. Рекомендую использовать TotalCommander для задания настроек (меню Сеть). В ХР Prof пользователей и группы можно администрировать в меню Мой Компьютер-> Управление.

Консультировал: DimanG
Дата отправки: 02.10.2007, 13:23
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует white:

Здравствуйте, Semyshka!

На каждом компьютере создаете учетную запись для каждого человека, который будет за ним работать.
На каждом компьютере, предоставляющем доступ к ресурсам, создать все учетные записи, которые будут использовать эти ресурсы. Пароли для учетных записей должны совпадать на всех компьютерах, на которых создавались.

Проблемы могут возникнуть при смене пароля - его надо менять на все компьютерах.

Консультировал: white
Дата отправки: 02.10.2007, 14:53
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует AZER:

Здравствуйте, Semyshka!
Необходимо создать учетную запись с идентичным именем и паролем, как и на том компьютере с какого будут заходить. И в свойствах папки или файла на вкладке безопасность назначить права этой учетке.

Консультировал: AZER
Дата отправки: 02.10.2007, 20:25
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Куренинов Максим (Студент):

Здравствуйте, Semyshka!

Немного добавлю:
Если Вы хотите управлять многим пользователями с разными полномочиями, то предлагаю Вам использовать метод управления группами. То есть создать несколько групп по уровню доступа, а затем путём добавления или исключения пользователей из этих групп управлять их полномочиями.

Например, создать группы FullAccess, ReadOnly, ReadWrite и так далее, а затем этим группам назначать соответствующие разрешения на разделяемых ресурсах.

Пользователей включать в нужные группы. Если пользователь принадлежит нескольким группам, то его полномочия суммируются.

Каждый член группы автоматически наследует разрешения и запреты группы. Запрет имеет приоритет над разрешением.

Пуск-> Мой Компьютер -> Управление-> Локальные пользователи и группы.(для Xp Professional)

В Группы можно Создать группу и включить в неё пользователей. В Пользователи - создать Новых пользователей, назначить Членство в группах.

Обратите внимание, что на Общих ресурсах, можно на вкладке Доступ назначать Разрешения по сети, а на вкладке Безопасность для файловой системы NTFS.

Если пользователь работает на компьютере локально, то к нему будут применяться разрешения или запреты, которые установлены на вкладке Безопасность.

Если пользователь заходит по сети, то к нему будут применяться дополнительно еще разрешения или запреты, которые установлены на вкладке Доступ в Разрешениях. Конечным будет наиболее строгий вариант доступа этих двух категорий.

Успехов!

Консультировал: Куренинов Максим (Студент)
Дата отправки: 03.10.2007, 11:23
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Valery N (Мастер-Эксперт):

Здравствуйте, Semyshka!
Настройка локалки, даже одноранговой, требует достаточно времени и тут тоже много ньюансов. Это не одномоментный глюк. Поэтому, я думаю вот здесь для вас достаточно подробненько в трех частях (переходы по частям внизу) описан способ настройки доступа в одноранговой.

Консультировал: Valery N (Мастер-Эксперт)
Дата отправки: 04.10.2007, 11:18
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 153927:

Добрый день (ночь) уважаемые эксперты. Подскажите пожалуйста какими "инструментами" можно проверить осуществляется-ли "админом" контроль за моим ПК, и можно-ли от этого контроля "защититься"? Я плохо разбираюсь в этом направлении, поэтому извините, если вопрос задан некоректно. Заранее благодарю за Ваше время, с уважением, Игорь.

Дата отправки: 11.12.2008, 13:49
Вопрос задал: Щикалюк Игорь Анатольевич
Всего ответов: 1
Страница онлайн-консультации »


Консультирует Helpman:

Здравствуйте, Щикалюк Игорь Анатольевич!

Вариантов отслеживать действия пользователя - масса. Вот Вам несколько примеров:

- поиск файлов на жестких дисках, в локальных и сетевых папках и на сменных носителях, на предмет наличия нежелательного контента (музыка, фильмы, игры и пр.)
- чтение логов локальной системы, для контроля и учета рабочего времени, использования принтеров и т.д.
- чтение логов серверных систем (например прокси-сервера) для контроля за использованием интернет-траффика
- установка систем удаленного мониторинга действий пользователя (RAdmin, DM Ware, NetOp и т.д.) Данный тип программ позволяет "наблюдать" за действиями пользователей в режиме реального времени.
- чтение логов почтовых серверов, для контроля за использованием электронной почты

как видите вариантов много.

В "тяжелых" случаях, при возникновении конкретных подозрений, за действиями пользователя возможна установка персонального кон троля, вплоть до установки на локальной системе кейлоггера, перехвата сообщений интернет-пейджеров (IM, ICQ и т.д.), перенаправления всей электронной почты на почтовый ящик службы безопасности, установки видео- и аудионаблюдения за рабочим местом пользователя.

Ни в одном случае, защититься от действий системного администратора Вы не сможете. Это его профессия, а для многих и любимое дело smile Если перед ним будет поставлена задача контролировать Ваши действия в той или иной мере, то Вы, скорее всего, даже не узнаете о том, что Вы находитесь под наблюдением. И потом... если Вы начнете защищаться - значит Вам есть, что скрывать! Такими действиями, Вы только спровоцируете повышенное внимание к себе.

Консультировал: Helpman
Дата отправки: 11.12.2008, 16:23
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!



В избранное