Ασφαλεια εργαζομενων

...ρύθμιση-εγκατάσταση δικτύων

Συντονιστές: adem1, the_eye

Ασφαλεια εργαζομενων

Δημοσίευσηαπό ganmich » 19 Σεπ 2010, 19:15

Καλησπέρα,

έχω μία γενική ερώτηση...

Έχουμε και λέμε: Ας υποθέσουμε ότι έχουμε μία επιχείρηση η οποία μπορεί να προσπαθήσει να παρακολουθήσει τους εργαζομένους της. Πως μπορούμε να εξασφαλίσουμε ότι δεν θα μπορεί να το κάνει? Δηλαδή να εξασφαλίζεται η ιδιωτικότητα του εργαζόμενου

Όμως ταυτόχρονα να μπορεί να γίνεται κάποιος έλεγχος, ώστε να μην μπαίνουν π.χ. σε σελίδες με πορνό.

Τι κάνουμε σε αυτή την περίπτωση
Γνώσεις ⇛ Linux: Μέτριο┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό: Kubuntu 12.10 σε AMD Athlon(tm) 64 Processor 3000+
Προδιαγραφές ⇛ RAM 1,5 GB │ NVIDIA GeForce FX 5700LE
ganmich
babeTUX
babeTUX
 
Δημοσιεύσεις: 27
Εγγραφή: 15 Μάιος 2010, 16:06
Εκτύπωση

Re: Ασφαλεια εργαζομενων

Δημοσίευσηαπό xaris2335 » 19 Σεπ 2010, 19:34

Αν θες να μπλοκάρεις πορνοσάιτ και γενικά ότι άλλο σάιτ θες νομίζω αυτό σου κάνει.
Spoiler: show
Γνώσεις ⇛ Linux: | Προγραμματισμός:
Αγγλικά: καλά
Λειτουργικό ⇛ Ubuntu 10.04 LTS (32bit) ΕΛ σε Intel core 2 quad core Q9300
Προδιαγραφές ⇛INTEL CORE 2 QUAD CORE Q9300 2.50 GHZ LGA|WESTERN DIGITAL 750GB SATA2|ASUS 2GB DDR3 1333MHZ|GIGABYTE|ASUS EN9800GTX/HTDP 512MB PCI-E|Quickcam logitech E2500|Optiarc DVD RW AD-7173A

Κανάλι για Λίνουξ και όχι μόνο :lol: Διανομές Λίνουξ :lol:Συμβατότητα περιφ/κών με ubuntu :lol:
Άβαταρ μέλους
xaris2335
powerTUX
powerTUX
 
Δημοσιεύσεις: 1962
Εγγραφή: 10 Οκτ 2008, 16:16
Εκτύπωση

Re: Ασφαλεια εργαζομενων

Δημοσίευσηαπό the_eye » 20 Σεπ 2010, 02:46

Καλύτερα να το σκεφτείς αντίστροφα. Δηλαδή να μην αρχίσεις να ψάχνεις και να απαγορεύεις σελίδες.
Αλλά να κάνεις μια λίστα με 5-10 σελίδες που είναι απαραίτητες για την δουλειά και να αφήσεις μόνο σε αυτές πρόσβαση.
Τρόποι : firewall, proxy

Όσο για τα προσωπικά δεδομένα τους ξεκαθαρίζεις ότι το εταιρικό δίκτυο δεν είναι για προσωπική χρήση επομένως δεν υπάρχουν προσωπικά δεδομένα σε αυτό, αλλά αντίθετα υπάρχουν εταιρικά.
Βέβαια όλα είναι σχετικά. Τι είδους εταιρία είναι, τι εργασιακός κώδικας υπάρχει κτλ κτλ

Αν θες περισσότερες πληροφορίες για τα προσωπικά δεδομένα δες εδώ.
http://www.dpa.gr/portal/page?_pageid=3 ... =PORTAL#7A
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11723
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Ασφαλεια εργαζομενων

Δημοσίευσηαπό ganmich » 21 Σεπ 2010, 13:47

Ευχαριστω πολυ για τις απαντησεις σας.
Βασικα εχω μια εργασια σχετικα με αυτα τα ζητηματα.

Ενδιαφερομαι για την τεχνικη πλευρα, για το πως μπορει να διατηρηθει η ιδιωτικοτητα του εργαζομενου, δηλαδη να μην ανιχνευονται τα δεδομενα κινησης και περιεχομενου των πακετων (δηλαδη να μην μπορει καποιος να δει ουτε που πανε τα πακετα, ουτε τι περιεχουν), αλλα ταυτοχρονα αν κανενας εργαζομενος παει να μπει σε καμια υποπτη σελιδα να τον παιρνουμε χαμπαρι
Γνώσεις ⇛ Linux: Μέτριο┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό: Kubuntu 12.10 σε AMD Athlon(tm) 64 Processor 3000+
Προδιαγραφές ⇛ RAM 1,5 GB │ NVIDIA GeForce FX 5700LE
ganmich
babeTUX
babeTUX
 
Δημοσιεύσεις: 27
Εγγραφή: 15 Μάιος 2010, 16:06
Εκτύπωση

Re: Ασφαλεια εργαζομενων

Δημοσίευσηαπό mathpoet » 21 Σεπ 2010, 14:31

Ένας τρόπος για να γίνει αυτό που λες είναι η χρήση ενός proxy ο οποίος έχει κρυπτογραφημένη επικοινωνία με τους χρήστες ώστε να μην είναι δυνατή η ανάγνωση των πακέτων, ο οποίος όμως επιτρέπει την πρόσβαση μόνο σε συγκεκριμένα sites. Φαντάσου κάτι σαν το https://proxify.co.uk/ μέσα στο τοπικό δίκτυο, με επιπλέον φιλτράρισμα.

Ένα άλλο θέμα είναι τα logs του proxy. Για να έχεις ανωνυμία πρέπει να μην τηρούνται logs των χρηστών ή αυτά να προστατεύονται.
mathpoet
babeTUX
babeTUX
 
Δημοσιεύσεις: 72
Εγγραφή: 27 Νοέμ 2008, 16:27
Εκτύπωση

Re: Ασφαλεια εργαζομενων

Δημοσίευσηαπό ftso » 21 Σεπ 2010, 15:31

Squid + dansguardian
Άβαταρ μέλους
ftso
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6409
Εγγραφή: 12 Μάιος 2008, 13:40
Τοποθεσία: Αθήνα
IRC: ftso
Εκτύπωση

Re: Ασφαλεια εργαζομενων

Δημοσίευσηαπό mathpoet » 21 Σεπ 2010, 16:58

Proxy (squid ή άλλος) χωρίς ασφαλές κανάλι, δεν μπορεί να αποτρέψει το sniffing. Μια απλή λύση είναι το ssh tunneling...

http://serverfault.com/questions/154361 ... quid-proxy
mathpoet
babeTUX
babeTUX
 
Δημοσιεύσεις: 72
Εγγραφή: 27 Νοέμ 2008, 16:27
Εκτύπωση


  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Δικτύωση / Δίκτυα