Προς το περιεχόμενο

Πως αποφεύγεις το Firewall των ΤΕΙ - Πανεπιστημίων?


mixalis8

Προτεινόμενες αναρτήσεις

Δημοσ.

σε μας το ιντερνετ ειναι ΕΛΕΥΘΕΡΟ αλλα δεν επιτρεπονται για λογους ασφαλειας τα προγραμματα p2p κανενας αλλος περιορισμος δεν υπαρχει.

  • Απαντ. 82
  • Δημ.
  • Τελ. απάντηση
Δημοσ.
kala an perimenan na mantepsoun oi na spasoun kwdikous tote tha zousame ston asfalestero planhth... prin duo vdomades paredwsa thn ptyxiakh mou ergasia gia firewalls kai network security...opws eipe swsta pio panw o filos

tech25 ta pramata einai diaforetika se home' date='etairies kai IEK.... ta firewalls einai polu kala alla oxi teleia kai sigoura uparxoun tropoi na ta diaperaseis apta kena asfaleias ston kwdika tous.....fisika einai polu duskolo :D...oso gia thn periptwsh tou spoudasti ennoeite oti mono etsi tha borouse na apokthsei prosvasi...... kai afou les file admin oti phge gia na kanei alliwsh hthele mesa....[/quote']

 

και για αυτο αποβληθηκε και εχασε και την επιδοτηση (λιαν καλος βεβαια για αυτον) γιατι η πραξη απο μονη της ειναι ποινικο αδικημα κανονικα.

 

επισης νομιζε οτι δεν θα βρουμε ποτε το τι εκανε κακο για αυτον βεβαια γιατι τον προδωσαν τα αρχεια log του σερβερ.

 

επισης οπως ειπα το ΙΝΤΕΡΝΕΤ σε μας ειναι ελευθερο ΟΧΙ ομως στα P2P για λογους ασφαλειας πειτε το για λογους πνευματικων δικαιωματων οπως θελετε πειτε το αλλωστε ξερετε οτι υπαρχουν και αλλοι τροποι το να κατεβασεις μια ταινια/προγραμμα/παιχνιδι αρα δεν χρειαζονται τα προγραμματα αυτα ΑΥΤΟ ΙΣΧΥΕΙ ΚΑΙ ΓΙΑ ΤΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ ΟΧΙ ΜΟΝΟ ΓΙΑ ΤΟΥΣ ΦΟΙΤΗΤΕΣ ΕΞΑΙΡΕΣΕΙΣ ΔΕΝ ΓΙΝΟΝΤΑΙ ΑΠΟ ΚΑΝΕΝΑΝ.

 

οσο αφορα την ασφαλεια της σχολης φιλε μου για να κανεις ζημια πλεον πρεπει να εχεις ΦΥΣΙΚΗ ΠΡΟΣΒΑΣΗ ΣΤΟΝ ΣΕΡΒΕΡ πραγμα λιγο δυσκολο γιατι ο χωρος ειναι προστατευμενος απο μη εξουσιοδοτημενη προσβαση και πρεπει να εχεις τα στοιχεια root username και root password και φυσικα εχεις μονο 3 προσπαθειες να τα δωσεις αν κανεις λαθος 3 φορες τοτε στελνει μηνυμα σε μενα + οτι καταγραφεται η αποπειρα παραβιασης οπως και καθε δραστηριοτητα στα 80 pc οτι και αν κανετε.

 

και την καλη δουλεια απο την εξω παραβιαση την κανουν το ROUTER της CISCO SYSTEMS και το FIREWALL της CISCO SYSTEMS και ο ΣΕΡΒΕΡ μας που ειναι βασισμενος στο LINUX.

 

μπορεις να χρησιμοποιησεις οποιο προγραμμα θες για να βρεις τα στοιχεια που λενε πιο πανω οι αλλοι φιλοι αλλα ΔΕΝ ΠΡΕΠΕΙ ΝΑ ΚΑΝΕΙΣ ΛΑΘΟΣ εχεις δικαιωμα μονο 3 ΦΟΡΕΣ μετα ΠΙΑΣΤΗΚΕΣ.

 

ελπιζω να σας καλυψα.

 

Υ.Σ δεν υπαρχει προβλημα μπορεις να τρεξεις οτι θελεις στα PC windows games , online games , τοπικα games απλα γνωριζεις οτι καθε κινηση σου καταγραφεται για λογους ασφαλειας αυτος ειναι ο μονος περιορισμος.

Δημοσ.

Admin? Topika sto PC toy profanos...

nai alla kai sto diktyo genika tis sxolis OXI PLEON OMOS OLOI EINAI USERS PLEON

 

Exeis domain stimeno?

OXI alla WORKGROUP

 

Giati na exei admin rights o kathigitis?

To zhtagan apo to upourgeio alla kai oi idioi gia na mpainoun kai apo allou sto PC tous.

Pragma to opoio APAGOREUTHKE PLEON mono ego kai o voithos moy mpainoume REMOTE kaneis allos.

 

I apovoli egine giati apla ekane logon me ton logariasmo tou kathigiti i gia kapoio allo logo?

OXI fysika alla gia alloiosh dedomenon , parapoihsh stoixeion eksetaseon , paranomh prosvash.

 

Kanonika einai POINIKO ADIKHMA alla mallon o sygkekrimenos eixe akrh sto ypourgeio kai glytose mono me apovolh kai sterisi tis epidotisis.

Δημοσ.
Δεν μπορώ να καταλάβω ένα πράγμα οι Admins πληρώνονται για να κάνουν αυτή την δουλειά.Το Internet που υπάρχει στις διάφορες σχολές πληρώνεται από τα λεφτά του κάθε φορολογούμενου.Δηλ Γιατί ο Admin να ξεκολώνεται στα κατεβάσματα και τα online games και ο φοιητητής να κάθεται και να ασχολείται με το Πως θα ξεπεράσει την Port 80?

 

 

Να σημειωσω οτι δεν βρισκομαι σε καποιο εκπαιδευτικο ιδρυμα, αλλα νομιζω οτι internet στα εκπαιδευτικα ιδρυματα διδεται σαν εκπαιδευτικο εργαλειο.

Οχι για να παιζεις online παιχνιδια και ουτε για p2p.

Δημοσ.
nai alla kai sto diktyo genika tis sxolis OXI PLEON OMOS OLOI EINAI USERS PLEON

 

 

OXI alla WORKGROUP

 

 

To zhtagan apo to upourgeio alla kai oi idioi gia na mpainoun kai apo allou sto PC tous.

Pragma to opoio APAGOREUTHKE PLEON mono ego kai o voithos moy mpainoume REMOTE kaneis allos.

 

 

OXI fysika alla gia alloiosh dedomenon ' date=' parapoihsh stoixeion eksetaseon , paranomh prosvash.

 

Kanonika einai POINIKO ADIKHMA alla mallon o sygkekrimenos eixe akrh sto ypourgeio kai glytose mono me apovolh kai sterisi tis epidotisis.[/quote']

 

Θα σου προτεινα να στησεις domain και να μην εχεις workgroup.

H διαφορα ειναι απλα.... χαοτικη.

Για να μπαινεις remote υπαρχουν ενα καρο τροποι.Γιατι να ειχες admin rights?

Τα logs στον server κατεγραψαν απλα 3 λαθος εισαγωγες κωδικου;

Εντελως φιλολογικα, αν συνεβαινε αυτο τοτε δεν αποδεικνυει τιποτα.

Anyway.

Η δικια μου αποψη ειναι (και την εφαρμοζω) οτι αν ο χρηστης μπορεσει και φτασει σε αυτο το σημειο ειναι δικια μου παραλειψη και θα πρεπει να με προβληματισει.

Φιλικα παντα.

Δημοσ.

οχι φιλε μου επιτυχημενη προσβαση εκανε ο συγκεκριμενος με το ονομα χρηστη και κωδικο του καθηγητη αλλα μπηκε σε περιοχη η οποια δεν επρεπε και επισης εκανε τροποποιηση αρχειου το οποιο παλι δεν επρεπε και αυτο τον προδωσε στα αρχεια logs οσο για το domain που αναφερεσαι γνωριζω τις διαφορες διοτι στην παλια εργασια μου στον ιδιωτικο τομεα ετσι το ειχαμε και το κεφαλι μας ηταν ησυχο αλλα εδω περα λογο δημοσιου δεν το θελουν οπως ηθελαν οι καθηγητες να εχουν remote access απο αλλου ετσι μας επεβαλαν απο το υπουργειο βεβαια αυτο για λογους ασφαλειας πλεον δεν εχει remote access κανεις εκτος εμενα και του αλλου διαχειριστη επισης δικαιωματα διαχειριστη εχω εγω και το αλλο παιδι κανεις αλλος ουτε καν η διευθυνση και πιστευω οτι ολα πανε καλα.

 

βεβαια οπως ειπα κανονικα για μενα επρεπε ο συγκεκριμενος να διωχθει ποινικα αλλα...

 

και οπως αναφερα σχετικα με τους κωδικους επειδη ειμαι χρονια στην δουλεια αλλα ασχολουμε και με το "υπογειο" κομματι κωδικοι ανω των 8 ψηφιων/συμβολων/γραμματων ειναι δυσκολο να βρεθουν και με την σωστη σειρα γιατι ο σερβερ επαναλαμβανω οτι εκτος οτι εχει προστασια απο μη εξουσιοδοτημενη προσβαση (καρτα + καμερα) εχεις 3 προσπαθειες να δωσεις ονομα κωδικο και πρεπει να συμφωνει και με την καρτα εισοδου το ονομα αλλιως καταγραφεται ως εισβολη και ειδοποιουμε αμεσα.

 

οποιος θελει να δοκιμασει εγω το ειπα ας το κανει αλλα θα υποστει τις κυρωσεις γιατι ειπαν οι φοιτητες οτι ημουν αυστηρος με τον φιλο τους αληθεια εσεις τι λετε ημουν? τι θα κανατε εσεις στην θεση μου??

Δημοσ.

@admin.iekep Επειδή ακούω συνέχεια για logs μπορείς να ανεβάσεις ένα κομμάτι τους? Δεν θέλω να σου πειράξω τίποτα γι'αυτό σβύσε ότι θέλεις. Μόνο θέλω να δω αν μπορείς να καταλάβεις εύκολα τι έκανε ο άλλος και τι είναι αυτά τα logs που λένε όλοι οι admin... Σε ευχαριστώ προκαταβολικά!

Δημοσ.
οχι φιλε μου επιτυχημενη προσβαση εκανε ο συγκεκριμενος με το ονομα χρηστη και κωδικο του καθηγητη αλλα μπηκε σε περιοχη η οποια δεν επρεπε και επισης εκανε τροποποιηση αρχειου το οποιο παλι δεν επρεπε και αυτο τον προδωσε στα αρχεια logs οσο για το domain που αναφερεσαι γνωριζω τις διαφορες διοτι στην παλια εργασια μου στον ιδιωτικο τομεα ετσι το ειχαμε και το κεφαλι μας ηταν ησυχο αλλα εδω περα λογο δημοσιου δεν το θελουν οπως ηθελαν οι καθηγητες να εχουν remote access απο αλλου ετσι μας επεβαλαν απο το υπουργειο βεβαια αυτο για λογους ασφαλειας πλεον δεν εχει remote access κανεις εκτος εμενα και του αλλου διαχειριστη επισης δικαιωματα διαχειριστη εχω εγω και το αλλο παιδι κανεις αλλος ουτε καν η διευθυνση και πιστευω οτι ολα πανε καλα.

 

βεβαια οπως ειπα κανονικα για μενα επρεπε ο συγκεκριμενος να διωχθει ποινικα αλλα...

 

και οπως αναφερα σχετικα με τους κωδικους επειδη ειμαι χρονια στην δουλεια αλλα ασχολουμε και με το "υπογειο" κομματι κωδικοι ανω των 8 ψηφιων/συμβολων/γραμματων ειναι δυσκολο να βρεθουν και με την σωστη σειρα γιατι ο σερβερ επαναλαμβανω οτι εκτος οτι εχει προστασια απο μη εξουσιοδοτημενη προσβαση (καρτα + καμερα) εχεις 3 προσπαθειες να δωσεις ονομα κωδικο και πρεπει να συμφωνει και με την καρτα εισοδου το ονομα αλλιως καταγραφεται ως εισβολη και ειδοποιουμε αμεσα.

 

οποιος θελει να δοκιμασει εγω το ειπα ας το κανει αλλα θα υποστει τις κυρωσεις γιατι ειπαν οι φοιτητες οτι ημουν αυστηρος με τον φιλο τους αληθεια εσεις τι λετε ημουν? τι θα κανατε εσεις στην θεση μου??

 

Η κίνηση κατα την άποψη μου ήταν σωστή για το φοιτητή. Άν και καλό είναι να αναφέρεται και να γνωρίζουν όλοι το εκάστοτε Network Use Policy για να μην πεί μετά κάποιος "Α!! δεν τό ξερα..."

Απο την άλλη συμφωνώ οτι σε οποιοδήποτε εκπαιδευτικό ίδρυμα το Internet δεν είναι για να παίζουμε lineage kai WoW ή να κατεβάζουμε MP3/MOVIES. Ναι εμείς οι φορολογούμενοι το πληρώνουμε, αλλά δεν το πληρώνουμε για να μπαίνουν σε p2p κλπ... Η έννοια "ελεύθερη πρόσβαση" θεωρώ οτι εννοεί την πρόσβαση σε οποιοδήποτε site και τη δυνατότητα βέβαια για audio/video streaming μιας και υπάρχουν αρκετά πολύ ενδιαφέροντα τέτοια υλίκά σε εκπαιδευτικό επίπεδο πάντα.

 

Επίσης όμως πρέπει να πώ οτι είναι απαράδεκτο να υπάρχει χρήστης με admin rights εκτός απο το τμήμα ΙΤ της σχολής. Ο συνδυασμός DOMAIN/Group policies είναι ό,τι καλύτερο για ασφάλεια και έλεγχο στα δικτυακά δικαιώματα. Για remote access και/ή vpn υπάρχουν πολλές αξιόπιστες λύσεις που δεν ανοίγουν τρύπες ή δημιουργούν προβλήματα (netilla, citrix...).

 

Αυτό με το Safe mode δεν κατάλαβα τι πρόβλημα είναι ... Άν δεν έχει τοπικά το PC admin pass ή έστω με brute force, ε ωραία ας μπεί τοπικά με admin rights να δούμε τι θα κάνει και τι θα καταλάβει...Ε και??? Σε δικτυακούς πόρους δεν θα έχει πρόσβαση ούτως ή άλλως, το πολύ πολύ να θέλει ενα format το PC μετά :P

Δημοσ.
Να σημειωσω οτι δεν βρισκομαι σε καποιο εκπαιδευτικο ιδρυμα' date=' αλλα νομιζω οτι internet στα εκπαιδευτικα ιδρυματα διδεται σαν εκπαιδευτικο εργαλειο.

Οχι για να παιζεις online παιχνιδια και ουτε για p2p.[/quote']

 

αυτο πεστο στους φοιτητες που αν και ελευθερο που το εχω

με εχουν στολισει οχι λιγα κοσμητικα επιθετα.

 

ο αλλος τις προαλλες εφερε USB 2.0 HDD 300 GB να μεταφερει αρχεια και του κανω με συγχωρεις αλλα ΑΠΑΓΟΡΕΥΕΤΑΙ ΚΑΤΙ ΤΕΤΟΙΟ το τι μου ΧΩΣΕ αστο καλυτερα...

Δημοσ.

Η κίνηση κατα την άποψη μου ήταν σωστή για το φοιτητή. Άν και καλό είναι να αναφέρεται και να γνωρίζουν όλοι το εκάστοτε Network Use Policy για να μην πεί μετά κάποιος "Α!! δεν τό ξερα..."

το γνωριζουν

Απο την άλλη συμφωνώ οτι σε οποιοδήποτε εκπαιδευτικό ίδρυμα το Internet δεν είναι για να παίζουμε παιχνίδια ή να κατεβάζουμε MP3/MOVIES. Ναι εμείς οι φορολογούμενοι το πληρώνουμε, αλλά δεν το πληρώνουμε για να μπαίνουν σε p2p κλπ... Η έννοια "ελεύθερη πρόσβαση" θεωρώ οτι εννοεί την πρόσβαση σε οποιοδήποτε site και τη δυνατότητα βέβαια για audio/video streaming μιας και υπάρχουν αρκετά πολύ ενδιαφέροντα τέτοια υλίκά σε εκπαιδευτικό επίπεδο πάντα.

Συμφωνω με αυτο που λες αλλα ξερεις τι μου εχουν πει οι φοιτητες εμεις δεν το πληρωνουμε απαιτουμε να το εχουμε και ελευθερο.

Επίσης όμως πρέπει να πώ οτι είναι απαράδεκτο να υπάρχει χρήστης με admin rights εκτός απο το τμήμα ΙΤ της σχολής. Ο συνδυασμός DOMAIN/Group policies είναι ό,τι καλύτερο για ασφάλεια και έλεγχο στα δικτυακά δικαιώματα. Για remote access και/ή vpn υπάρχουν πολλές αξιόπιστες λύσεις που δεν ανοίγουν τρύπες ή δημιουργούν προβλήματα (netilla, citrix...).

συμφωνω αλλα το υπουργειο θελει τουλαχιστον σε μας να ειναι WORKGROUP

οπως και τα δικαιωματα διαχειριστη απο καθηγητες και απομακρυσμενης προσβασης βεβαια αυτα ΚΟΠΗΚΑΝ

Αυτό με το Safe mode δεν κατάλαβα τι πρόβλημα είναι ... Άν δεν έχει τοπικά το PC admin pass ή έστω με brute force, ε ωραία ας μπεί τοπικά με admin rights να δούμε τι θα κάνει και τι θα καταλάβει...Ε και??? Σε δικτυακούσ πόρους δεν θα έχει πρόσβαση ούτως ή άλλως, το πολύ πολύ να θέλει ενα format το PC μετά :P:P

Συμφωνω με τα λεγομενα σου

Δημοσ.

αυτο πεστο στους φοιτητες που αν και ελευθερο που το εχω

με εχουν στολισει οχι λιγα κοσμητικα επιθετα.

 

ο αλλος τις προαλλες εφερε USB 2.0 HDD 300 GB να μεταφερει αρχεια και του κανω με συγχωρεις αλλα ΑΠΑΓΟΡΕΥΕΤΑΙ ΚΑΤΙ ΤΕΤΟΙΟ το τι μου ΧΩΣΕ αστο καλυτερα...

Σου προτείνω να διαβάσεις (αν δεν το γνωρίζεις ήδη) το βιβλίο που υπάρχει και online αν ψάξεις "The bastard operator from hell" και πάρε μερικές ιδέες :mrgreen::mrgreen::mrgreen:

(http://bofh.ntk.net/Bastard.html)

 

Συμφωνω με αυτο που λες αλλα ξερεις τι μου εχουν πει οι φοιτητες εμεις δεν το πληρωνουμε απαιτουμε να το εχουμε και ελευθερο.

Eξήγησέ τους ΤΙ πληρώνουν και ΠΟΙΟΣ το πληρώνει. Και στην τελική ας ρωτήσουν αυτούς που ΤΟ πληρώνουν και ΤΟΥΣ πληρώνουν (μαμά-μπαμπάς) να δούμε τι άποψη έχουν...:-D

 

συμφωνω αλλα το υπουργειο θελει τουλαχιστον σε μας να ειναι WORKGROUP

Γιατί εχω την εντύπωση οτι το υπουργείο έχει κάτι γεροντόσαυρους με Windows 3.11 ακόμα???

Δημοσ.

ωραιοι ευχαριστω για τις πληροφοριες και θα τις κοιταξω.

 

οσο για αυτο που λες για το υπουργειο εχουν ΑΝΑΒΑΘΜΙΣΤΕΙ φιλε μου τωρα αν ξερουν να τα δουλευουν ειναι αλλου παπα ευαγγελιο.

Δημοσ.
αυτο πεστο στους φοιτητες που αν και ελευθερο που το εχω

με εχουν στολισει οχι λιγα κοσμητικα επιθετα.

 

ο αλλος τις προαλλες εφερε USB 2.0 HDD 300 GB να μεταφερει αρχεια και του κανω με συγχωρεις αλλα ΑΠΑΓΟΡΕΥΕΤΑΙ ΚΑΤΙ ΤΕΤΟΙΟ το τι μου ΧΩΣΕ αστο καλυτερα...

 

Απο πότε απαγορεύεται αυτό? Απαγορεύεται να κατεβάσω τα attachments απο το email μου και να τα αποθηκεύσω στο δίσκο? Απαγορεύεται να αγοράσω ΝΟΜΙΜΑ με την πιστωτική μου 2-3 τραγουδάκια και να τα περάσω στον σκληρό δίσκο? Απαγορεύεται να κατεβάσω το Service Pack 2 για τα Windows XP επειδή στο σπίτι εχω dial-up και δε μπορώ? Τις ίδιες $%$#% έλεγαν και σε μας όταν είμουν φοιτητής αλλά δεν τους πέρασε. Εγινε μια καταγγελία και έστρωσαν όλοι τους. Μάλλον τελικά σε κάποιους η "εξουσία" που νομίζουν πως έχουν δεν κάνει καλό...

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...