Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть V)

Автор: fmugaa
Дата сообщения: 17.05.2013 14:17
Привет всем. Не знаю как сформулировать задачу, по этому скорее всего и решений найти не могу. Напишу ка я тут В общем задача такая, надо что бы я в течении минуты узнал, что работничек на любом из компьютере организации зашел на сайт xxx.com, что он там писал. В конторе 67 ПК, роутер на ClearOS. Может кто подскажет как это называется или предложит решение? Есть куча надзорного софта, но вот просматривать потом логи поздно, надо среагировать в момент набора конкретного домена в броузере.
Автор: kuza84
Дата сообщения: 17.05.2013 14:47
fmugaa
не проще ли заблокировать доступ к запретным доменам, а знающий юзер будет заходить на нужные домены через всякие прокси для одноклассников и т.д.
Автор: fmugaa
Дата сообщения: 17.05.2013 15:10
Надо найти конкретное лицо (группу лиц), заблокировать можно, но это их отпугнет. нашел софт, но дорогой и от жадности никто еще ничего не придумал. Продолжаю поиски, но чет специфика такая, никто не ломает.
З.Ы. например Security Curator, найти его рабочим пока не удалось, в том числе и тут.
Автор: vlary
Дата сообщения: 17.05.2013 15:13
fmugaa
Цитата:
но вот просматривать потом логи поздно
Так можно запустить на ClearOS простейшего демона, который будет следить за логом в режиме реального времени,
и при появлении там строки с xxx.com отправлять мыло на нужный адрес.
Но я согласен с kuza84, х...й вы там занимаетесь, ребята.

Автор: fmugaa
Дата сообщения: 17.05.2013 15:23

Цитата:
Так можно запустить на ClearOS простейшего демона, который будет следить за логом в режиме реального времени,  
и при появлении там строки с xxx.com отправлять мыло на нужный адрес.
Но я согласен с kuza84, х...й вы там занимаетесь, ребята.

Я на Вы с линуксоподобными Тяжело что то там делать, т.к. не знаю. А нам это и не надо, просто пришли дяди из органов и попросили, выявляют не хороших людей, лучше с ними дружить. У нас интернет кафе.
Автор: vlary
Дата сообщения: 17.05.2013 15:58
fmugaa
Цитата:
просто пришли дяди из органов и попросили
Ну так пусть дяди вам нужную систему и поставят. А вы прикиньтесь валенками.
Вроде как системы типа СОРМ обязательны для провайдеров, но вот что они обязательны и для интернет-кафе, я что-то не в курсе.

Автор: fmugaa
Дата сообщения: 18.05.2013 12:51

Цитата:
Ну так пусть дяди вам нужную систему и поставят. А вы прикиньтесь валенками.
Вроде как системы типа СОРМ обязательны для провайдеров, но вот что они обязательны и для интернет-кафе, я что-то не в курсе.

Тут Вы правы, но почему то они не идут к провайдеру, скорее всего из-за наших законов и проволочек. проще нас нагинать и просить по "доброму"
Автор: urodliv
Дата сообщения: 18.05.2013 13:03

Цитата:
проще нас нагинать и просить по "доброму"

Нагибают тех, кто нагибается. Объясните им, что заниматься "ловлей блох - не ваш профиль". Главное не бояться сказать им это в лицо.
Автор: fmugaa
Дата сообщения: 18.05.2013 13:20
Это пусть директор сам решает, мне сказали надо И уже спортивный интерес появился, так что поиски продолжаю. Если есть софт - поделитесь.
Автор: kuza84
Дата сообщения: 20.05.2013 07:15
fmugaa

Цитата:
но почему то они не идут к провайдеру, скорее всего из-за наших законов и проволочек.

К провайдеру идут с бумагой, а у вас частный случай, скорее всего "оборотни" хотят наварится на педофилов или кто там у вас?
Автор: TheBarmaley
Дата сообщения: 20.05.2013 08:28
fmugaa
Цитата:
почему то они не идут к провайдеру
дык они к тебе от провайдера и пришли.. который им показал, шо доступ идёт с вашего кафе.. ;)
и поскоку дальше провайдер не может отследить, сталыть, потому и напрягают "местного" одмина..

а вовсе не потому как
Цитата:
проще нас нагинать
да, сопссно, вас ышшо даже и не начинали "нагибать", если уж на то пошло.. :)

шо касаемо софта, то полностью соглашусь с коллегой vlary:
Цитата:
Ну так пусть дяди вам нужную систему и поставят
поскоку оно им надо.. ну.. или пущай бабки на коммерческий софт отслюнят.. =)


kuza84
Цитата:
"оборотни" хотят наварится
мне вот интересно - и с какого ж потолка сие взято? в чём тут навар-то?
имхо, люди делают свою работу и имеют полное право "попросить".. сначала, ессно, по хорошему.. ))
типа, шоб мы, "обыватели", спокойно дрыхли и не охали потом от очередной чернухи по ясчегу..
и рисовать при этом первому встречному "полную картинку" они ни разу не обязаны.. специфика такая..

вопчем, объективнее надо быть, товарисч.. не все, кто в шинельках, живут категориями лавочников..
Автор: kuza84
Дата сообщения: 20.05.2013 08:48
fmugaa
подходи к вопросу более конструктивно, ставь видео камеры чтобы видеть, кто пришел кто ушел, где сидел, и веди логи посещения, кто где был и когда это было, а потом по запросу оперов видео съемку предоставь и логи посещения, логи посещения без факта, кто (лицо) туда заходил пустой звук, если конечно у вас опера не в засаде сидят.
Автор: TheBarmaley
Дата сообщения: 20.05.2013 09:22
напомнило - "это был "хитрый" кабак Мюллера - наивные простофили говорили обо всём, не зная, что каждый столик прослушивается".. (ц :)
fmugaa
..но, ессно, с учётом того, шо когда клиенты прознают про такие штуки, доход кафетерия устремится к нулю.. =))
вопчем, сотрудничать с "органами" тоже надо с умом.. твоя задача - нарисовать руководству все плюсы/минуса..
желательно - с цифрами расходов и возможными рисками потери клиентуры..
Автор: Sacuma
Дата сообщения: 20.05.2013 10:33
Подскажите кто, что использует для общения в локалке? До недавнего времени юзал Net Speakerphone, но после перехода предприятия на win 8 последняя очень глючит, а разраб не торопится ее исправлять. Нужно: передача текстовых сообщений пользователям/группе пользователей/лично. Передача файлов между пользователями. Желательна работа без сервера.
Автор: TheBarmaley
Дата сообщения: 20.05.2013 10:46
Sacuma
Цитата:
Нужно: передача текстовых сообщений пользователям/группе пользователей/лично.
поищи в этой теме, часть из софта поддерживает и файлообмен..
Автор: vlary
Дата сообщения: 20.05.2013 10:49
Sacuma А тебе не кажется, что твой вопрос не для данной темы "Флейм", а длля этой :
Чат для сети - Chat for LAN
Автор: Sacuma
Дата сообщения: 21.05.2013 02:53
TheBarmaley
Спасибо за наводку.
vlary
Добрее надо быть
Автор: TheBarmaley
Дата сообщения: 21.05.2013 07:35
Sacuma
не настаиваю, ессно.. но для предприятия всё-тки предпочтительнее клиент-серверная архитектура чата..
так оно управляемее будет.. и настраивать проще, т.к. "демократия пользователей" - самое большое зло.. ;))
Автор: fmugaa
Дата сообщения: 21.05.2013 07:47

Цитата:
подходи к вопросу более конструктивно, ставь видео камеры чтобы видеть, кто пришел кто ушел, где сидел, и веди логи посещения, кто где был и когда это было, а потом по запросу оперов видео съемку предоставь и логи посещения, логи посещения без факта, кто (лицо) туда заходил пустой звук, если конечно у вас опера не в засаде сидят.  

Камерами утыкано все помещение, дело в том, что я конечно могу круглосуточно посидеть и мониторить деятельность подозрительных личностей, руками все доступно - просмотр, управление, запись и т.п. что с камер, что с мониторов клиентов. Дело в том, что надо избранную инфу, а не весь этот поток - а избранная - это все то, что касается данных мне адресов. Стахановец - класная штука в этом плане, можно забить список слов и при запущенной админской части будет всплывать окошко, что там то и там тревога, + ,если память не изменяет пойдет лог писаться, снимки экрана и т.п. Но собака стоит дорого Может поставить какой прокси, без разницы на чем, который умеет оперативно оповещать при посещении определенных ресурсов, хотя бы на мыло писать?
Автор: Sacuma
Дата сообщения: 21.05.2013 07:51
TheBarmaley
Сейчас поставил MyChat - все бы ни чего, да версия последняя леченная 3,9 не очень комфортна для работы, а новая стоит денег(( А так этот чатик в принципе хорош.
Автор: kuza84
Дата сообщения: 21.05.2013 08:14
Sacuma
поставь Pandion
Автор: TheBarmaley
Дата сообщения: 21.05.2013 11:59
Sacuma
Цитата:
MyChat
мдя.. изврат, имхо.. в смысле - шоб чат был платным.. да ышшо и за штуку зелёных.. а юзать ломанный.. не-не, это не наш метод.. ж:/
а чё не попробовал bimoid? вроде как все те же основные фичи, но нахаляву..

ха! порылся щас в теме по чатным ссылкам, наткнулся на прикол DreamChat - ошибка 403..
и не лениво же было чуваку..

Добавлено:
fmugaa
Цитата:
который умеет оперативно оповещать при посещении определенных ресурсов
ну тогда уж снифер какой-нить.. с настроенным фильтром.. вот тока нащёт реализации алертов в них я хз..

Автор: Leon1978
Дата сообщения: 22.05.2013 07:22
Вопрос:
На сервере win2008 r2 установлен TMG и на нем так же Exchange edge 2010, и у того и у другого есть анти-спам. Вопрос это одно и тоже или как? То есть двойной антиспам не нужен вроде как. Или они зависят друг от друга?
Автор: elbozo646
Дата сообщения: 25.05.2013 15:48
простейший вопрос для специалиста. у меня при после пуска компьютера в первую очередь срабатывает cd rom, затем после пика начинается загрузка windows. хочу чтобы cd rom при запуске пропускался (сильно раздражает его жужжание и вообще незачем), и сразу начиналась загрузка windows с харда. я знаю только о настройках 1st 2nd 3d boot devices, но установка харда в качестве 1st boot device не помогает, все равно в первую очередь срабатывает cd rom. подскажите, пожалуйста, как настроить биос?
Автор: grumm
Дата сообщения: 25.05.2013 15:53
elbozo646
))

это происходит инициализация устройства при загрузке BIOS, данное жужжание можно исключить только отключив питание от CD, по другому никак
Автор: goletsa
Дата сообщения: 25.05.2013 17:24
/me ностальгирует по звуку запуска старого компа, с дерганьем флопика при старте и характерным звуком.

Добавлено:
Хотя можно и так
https://www.youtube.com/watch?v=dmoDLyiQYKw
Автор: krylovlf
Дата сообщения: 27.05.2013 10:41
elbozo646
так вроде это "BIOS" привода проводит проверку себя, т.е. если просто дать питание на привод, то он также начнет звучать, и проверка POST тут не причем.

Добавлено:
elbozo646
так вроде это "BIOS" привода проводит проверку себя, т.е. если просто дать питание на привод, то он также начнет звучать, и проверка POST тут не причем.
Автор: ffvvvv2
Дата сообщения: 27.05.2013 16:01
Прошу посоветовать, как провести миграцию Windows Server 2003 Standard R2 SP1

Сейчас все работает на старом сервере с тремя винтами IDE (контроллера sata
на этой мамке нет). На двух системных винтах -- динамические тома в зеркале,
третий винт -- файлопомойка.

Новый сервер на базе материнки Intel DBS2400SC2.
4 винта подключены к контроллеру (SCU или RST -- как будет настроен
в биосе). 2 SSD и 2 sata. Планируется ssd для системы, sata для файлопомойки.
На новом серваке соответственно нет ide.

Пока мыслю себе перенос следующим порядком:
1) отключить второй из системных винтов на старом сервере
2) проверить загрузку со первого -- т.е. оставить себе путь к отступлению.
3) поменять винты местами -- подключить второй, отключить первый
4) Загрузиться и удалить зеркало
5) изменить в настройках дисковый контроллер на новый (драйвера от матери).
6) на новом сервере создать том RAID1 из двух томов SSD (кстати, вопрос SCU или RST?)
7) клонировать новый винт (вопрос -- чем лучше?)

Ситуация усугубляется тем, что производитель нового сервера опечатал винты.
Поэтому вариант произвести клонирование на другом компе, имеющем контроллеры
и IDE и SATA, чреват потерей гарантии.

Идеален, конечно, вариант, при котором IDE на третьем компе клонируется в образ,
а затем этот образ разворачивается на новом сервере. Но вот получится ли он?

Ранее я уже переносил этот сервер на другое железо с помощью Paragon,
но тогда ситуация была намного проше по железу.

Буду благодарен всем за советы.

Автор: kuza84
Дата сообщения: 29.05.2013 08:48
ffvvvv2
почему вы не хотите с новым сервером установить win server 2008/2012?

а у вас лицензия на Win 2003 OEM или покупалась коробочка отдельно от сервера? наклеечка лиц. на корпусе старого сервера есть?
если ОЕМ то вы нарушаете лицензионное соглашение.
Автор: ffvvvv2
Дата сообщения: 29.05.2013 13:18
Увы... У нас куплена лицензия только на 2003....

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218

Предыдущая тема: Как открыть порт в Kerio?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.