Автор Тема: Забраняване на Lan, USB, CD  (Прочетена 9023 пъти)

tarator

  • Напреднали
  • *****
  • Публикации: 849
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #15 -: Mar 07, 2009, 17:50 »
Ако компютъра се използва само от един човек в даден момент, има решение и то не е чак толкова сложно. Правилно си се ориентирал в забраняването за зареждане на различни модули.

Учудвам се на желанието на хора, които очевидно нямат добри познания по даден проблем, да дават объркващи мнения.
Активен

A gentleman is one who is never rude unintentionally. - Noel Coward

tarator

  • Напреднали
  • *****
  • Публикации: 849
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #16 -: Mar 07, 2009, 18:58 »
laskov,

За UV филтри чувал ли си? :)
Активен

A gentleman is one who is never rude unintentionally. - Noel Coward

laskov

  • Напреднали
  • *****
  • Публикации: 3170
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #17 -: Mar 07, 2009, 21:47 »
laskov,

За UV филтри чувал ли си? :)
Да ти кажа честно, в един момент се замислих: UV или IR, демек инфраред, ама вече бях "монтирал прожекторите"  ;)
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Забраняване на Lan, USB, CD
« Отговор #18 -: Mar 07, 2009, 22:30 »
А, не знаех че апаратите хващат част и от UV спектъра, мислех че само за инфрачервените важи. Иначе по едно време много се забавлявах да гледам на LCD екрана на апарата как светка дистанционното за телевизора..
Активен

"Knowledge is power" - France is Bacon

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #19 -: Mar 07, 2009, 22:37 »
Здравейте

Честно, много ме кефите всичките  :)
Това да не е форум на стругарите, laskov
или на психолозите, vstoykov

или пенсионерски клуб за другарска взаимопомощ  :)

нека да не се обиждаме и пързаляме,
Но не сме и клуб на шпионите любители. Какви са тия олигофренни като искания от страна на шефа. Като толкова му е ценна информацията да си я въвежда той.
И накрая да ти дам идея (после да черпиш) защо не заключиш компютъра в метална кутия от която да излизат кабели за монитор, клавиатура мишка и захранване. И когато шефа има нужда са си изтегли информация да си отключи кутията, ръга си паметта и е готов
Активен

0x2B|~0x2B

iskren

  • Напреднали
  • *****
  • Публикации: 185
  • Distribution: Fedora Core 8
  • Window Manager: KDE3
    • Профил
    • WWW
Re: Забраняване на Lan, USB, CD
« Отговор #20 -: Mar 09, 2009, 00:41 »
USB, CD - ако не се маунтват автоматично, и fstab-а е празен нормален потребител няма шанс да ги маунтне (поне аз така знам). Как да забраниш автоматичното маунтване - мисля че зависи от дистрибуцията и графичната среда - разрови се малко.

Lan - ами може да звучи тъпо, но ако не си настроил нета, нормален потребител не може да го поправи. Шефа просто влиза под руут и го пуска, после си го спира.

Разбира се остава проблема с рестартирането на компа и пускане на ядрото в signle user mode - ами това съм чувал че може да се махне (не знам как точно - мисля прекомпилация е решението, но не герантирам че няма по-лесно). Парола на биоса - ще трябва но тогава наистина остава проблема със 'ами ако спре тока'.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3170
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #21 -: Mar 09, 2009, 09:33 »
Парола на биоса - ще трябва но тогава наистина остава проблема със 'ами ако спре тока'.
Понеже за втори път чета такова мнение искам да уточня, че паролите в биоса обикновено са две - едната е за стартиране на компютъра, а другата е за влизане в биос. До тук ставаше дума за втората парола. Задаването и няма да създаде проблем 'ами ако спре тока'.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

tolostoi

  • Напреднали
  • *****
  • Публикации: 1337
  • Distribution: Ubuntu
  • Window Manager: Unity
  • левел: авераж :)
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #22 -: Mar 09, 2009, 11:17 »
Парола на биоса - ще трябва но тогава наистина остава проблема със 'ами ако спре тока'.
Понеже за втори път чета такова мнение искам да уточня, че паролите в биоса обикновено са две - едната е за стартиране на компютъра, а другата е за влизане в биос. До тук ставаше дума за втората парола. Задаването и няма да създаде проблем 'ами ако спре тока'.
Аз пък си мисля, че са се объркали и имат предвид парола на grub  :D
Активен


... в Столичен инспекторат една година след миграцията, продължават да работят под Linux. Което, май прави "експеримента" успешен
by entusiast

batsve

  • Напреднали
  • *****
  • Публикации: 48
  • Distribution: Mandriva 2009
  • Window Manager: KDE4
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #23 -: Mar 10, 2009, 23:17 »
iskren много си прав, как не се сетих по рано

ifconfig eth0 down
ще свърши работа в /etc/rc.local

acidrain до преди 5 часа изобщо не знаех че го има и какво прави ;D  [_]3

за сд и usb смятам да спра hald, но не мога да разбера откъде hal чете за правата и конфигурациите на файловите системи, които монтира-за флаш пт определено не е от fstab
за сд-то може и да е от там, защото има такъв запис

а паролата на grub е мисля за да не може да се редактира реда за буут-ване и да не влиза в сингъл моде

edit:
указания как да стане това :http://linuxtidbits.wordpress.com/2009/01/07/grub-password-protection/
и малко разяснения, така както съм ги разбрал и работят при мен:
Паролата пази за да не може с "е" да се редактира реда на менюто, т.е. да не се добави в края на реда 1 или single за да влезе в режим сингъл мод
и lock след името на образа за зареждане - при мен в /boot/grub/menu.lst за да изисква парола за зареждане на този образ, защото при мен в груб менюто 3-ти ред е  избор за стартиране в сингъл мод, и то без да се редактира, иначе по подразбиране си зарежда авто и всички останали без lock си зареждат без да иска парола като се изберат вкл. уиндоус

парола на биос е да не се променя реда за буут-ване, т.е. само от хдд
« Последна редакция: Mar 11, 2009, 12:29 от batsve »
Активен

tolostoi

  • Напреднали
  • *****
  • Публикации: 1337
  • Distribution: Ubuntu
  • Window Manager: Unity
  • левел: авераж :)
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #24 -: Mar 11, 2009, 14:03 »
Цитат
Also if there are a lot of comments at the beginning of the grub.conf file, erase them as I found out too that they can cause grub to ignore the password line.
Това от линка който си дал, само като съвет казвам да се внимава какви коментари се трият, понеже груб чете и коментираните редове. Аз не бих изтрил нищо  ;D
Активен


... в Столичен инспекторат една година след миграцията, продължават да работят под Linux. Което, май прави "експеримента" успешен
by entusiast

vstoykov

  • Напреднали
  • *****
  • Публикации: 1286
  • Distribution: Ubuntu
  • Window Manager: Fluxbox
    • Профил
    • WWW
Re: Забраняване на Lan, USB, CD
« Отговор #25 -: Mar 11, 2009, 21:19 »
Ето ти малко сценарии, по които може да се вземе информацията от компютъра (ако не е заключен в метална кутия):

1) Рестарт,  натискаме F8, появява се меню, от което избираме зареждане от CD/USB, стартираме Васт или друга жива дистрибуция от избрания носител и правим каквото си искаме с данните.

2) Просто разглобяваме компютъра и взимаме твърдия диск (за да не мъкнем излишната железария).

За тези неща не се изискват кой знае какви технически познания. Ако все пак лицето, което ще извършва кражбата, не може да разпознае твърдия диск, може просто да вземе кутията, до която води клавиатурата.

В случай, че информацията е много ценна и има някакви пречки  (напр. компютъра е заключен в метална кутия, има въоръжена охрана, има камери) пак има решение - идват от НСБОП да проверяват за пиратски софтуер и/или терористична дейност, взимат компютрите, копират данните и ги продават (незаконно разбира се) на който даде най-висока цена.

Ако не държиш на 100% защита може да минеш и с настройки на BIOS, настройки на GRUB/LILO (слагане на парола да не може потребителя да пише каквито си иска параметри на ядрото), спиране на автоматичното монтиране на носители и т.н. (софтуерни защити). Може и криптиране даже да се ползва...
« Последна редакция: Mar 11, 2009, 21:24 от vstoykov »
Активен

batsve

  • Напреднали
  • *****
  • Публикации: 48
  • Distribution: Mandriva 2009
  • Window Manager: KDE4
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #26 -: Mar 12, 2009, 15:46 »
За GRUB коментарите-да, и аз не бих изтривал

За сценариите има още един: Изключва се захранването от мрежата и се изважда за 2 сек батерията на дъното - така биос-настройките се връщат в начална точка, т.е. без парола и с автооткриване на сд и т.н.
За F8 не знам дали ще има възможност за зареждане от сд, ако то е забранено в биос, не мога да проверя, на моята машина в момента след рестарт на никакъв етап от зареждане с F8 не излиза такова меню, също и в биос буут настройки може да оставим зареждане но ос единствено от хдд а на другите възможности даваме Disabled, така и от usb не може да се зареди ос.

DB информацията естествено е криптирана - не особено силно  :)

На сценария с нсбоп, едва ли собственика може да окаже някакво противодействие, като му вземат компютър, следващия етап е да му изискат "солта" за криптиране ако не я открият сами, тя все е някъде из файловете.
Идеята е да се направи информацията трудна за открадване, а ако това стане, невъзможна или трудна за разчитане доколкото това е софтуерно възможно.

едит:
С/у т.2 не знам нещо софтуерно да може да се направи, това е отворена врата.
« Последна редакция: Mar 12, 2009, 15:50 от batsve »
Активен

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #27 -: Mar 18, 2009, 08:29 »
Хайде да го напиша още веднъж белким чуеш/прочетеш/осмислиш - заключена метална кутия от която излизат само кабели за монитор, захранване, клвиатура и мишка.

П.П. Хора, защо винаги мислите само в мащабите на основно софтуерни решения?
Активен

0x2B|~0x2B

batsve

  • Напреднали
  • *****
  • Публикации: 48
  • Distribution: Mandriva 2009
  • Window Manager: KDE4
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #28 -: Mar 30, 2009, 14:26 »
Промлема с монитора остава-може някой да направи дъмп на базата с камера, но данните в нея са криптирани, за колонките се прави скрипт, който да проверява от речник с музикални произведения дали сигнала прилича на музика или на нещо друго /дъмп/ и да разрешава/забранява пускането на сигнал през колонките   >:D

Значи да кажа за неразбралите - НЕ съм собственик, и не ме влече металообработването. В този ред на глобално мислене не знам как ще се отрази металната кутия на глобалното затопляне. :) Все пак Ви благодаря, че взехте отношение по въпроса [_]3

За мен е важно какво може да се направи от клавиатурата, това е.

А иначе
Решението до тук:

1.Парола на BIOS.
2.Указване за зареждане на ОС от HDD единствено, другите възможности се забраняват.
3.Парола на GRUB. LOCK за сингъл мод образа.
4.ifconfig eth0 down в /etc/rc.d/rc.local.
5./etc/rc.d/rc.hald stop също в  /etc/rc.d/rc.local - това е скриптче за старт/стоп/рестарт на hald, достъпно за root.

ОС е Мандрива 2009 ONE,
Активен

zulenica

  • Напреднали
  • *****
  • Публикации: 29
  • Distribution: CentOS
  • Window Manager: KDE
    • Профил
Re: Забраняване на Lan, USB, CD
« Отговор #29 -: Mar 30, 2009, 15:43 »
В интерес на истината, решението предлагано от romeo_ninov е великолепно, практично и спестяващо време и труд да се задоволяват кефовете на босовете! Поздравления за което!
Само ще добавя, че периферните устройства (мишка, клавиатура и др.) не трябва да са с USB интерфейс - ясно защо  ;)
Активен

Когато човек се ражда, всички се радват, а той плаче. Човек трябва така да живее, че когато умре, всички да плачат, а той да се радва.