Skocz do zawartości

bor1904

Stały użytkownik
  • Liczba zawartości

    20
  • Rejestracja

  • Ostatnia wizyta

bor1904's Achievements

Newbie

Newbie (1/14)

0

Reputacja

  1. Witam Zajmuję się od niedawna obsługą dopiero powstającej firmy (pośrednictwo kredytowe/ubezpieczeniowe/leasingowe etc). Żeby taka firma mogła działać potrzeba wejść we współprace z bankami. Większość z nich nie robi najmniejszych problemów natomiast niektóre przysyłają kilku-dziesięcio stronicowe listy pytań odnośnie zabezpieczeń (nie tylko informatycznych) Ta firma posiada jak narazie 2 kompy stacjonarne, netbooka, drukarke i router, a oni pytają o systemy IDS, sprzętowe firewalle i między innymi o szyfrowane dyski w urządzeniach mobilnych. Konkretnie: Warunki techniczno – organizacyjne zabezpieczenia danych klientów XXX – jednakowe dla wszystkich placówek Przedsiębiorcy: 1. Zabezpieczenie posiadanych przez przedsiębiorcę stacji komputerowych: Posiadam zabezpieczenie dostępu do urządzeń mobilnych wykorzystywanych do przetwarzania danych •szyfrowany dysk : producent ………………....…. wersja…………………… Nie jestem biegły jeżeli chodzi o szyfrowanie, ale chyba nie ma czegoś takiego jak szyfrowany dysk, tzn chodzi mi o to że albo dane szyfruje zewnętrzne oprogramowanie (np truecrypt) albo urządzenie pomiędzy kompem, a dyskiem (sprzętowy szyfrator) [ewentualnie scalak TPM], a dysk jest tylko wiadrem na jakieś bity(???). To jest netbook asus 1201N ... i co powinienem napisać we wniosku? Czy Waszym zdaniem szyfrowanie programowe powinno zadowolić Bank ? Z góry dziękuję za możliwie szybką odpowiedz Pozdrawiam
  2. Witam Pozostawiając całą instalkę office 2003 chciałem zainstalować całego office 2007 (standard / basic ). Wszystko poszło pomyślnie (czyt. bez komunikatów o błędach) Po wejsciu do menu ->office 2007 okazało się, że nie ma outlooka. Po wrzuceniu płytki i rozwinięciu listy dostępnych programów do instalacji outlook miał czerwony krzyżyk i zdaje się że opisany był jako " Niedostępny". Próbowaliśmy zabijać procesy które mogły być powiązane z działająceym outlookiem 2003 ale bez zmian. Najgorsze jest to ze jest to komputer w firmie, do której jest dostęp tylko w godzinach pracy, a kobieta która na nim pracuje tylko stoi i pyta się czy już może pracować, bo ma roboty do nocy :/ (więc nie mamy całego dnia na kombinatorykę) Czy ktoś ma jakieś pomysły???
  3. Witam. Chciałem koleżance umożliwić skanowanie z urządzenia brother mfc 9450cdn przez funkcję "skanowanie do pliku". Według instrukcji obsługi należy wejsc do programiku kontrolnego "control..." i ustawić ścieżkę do folderu oraz inne parametry (rozdzielczosc, typ pliku itp.), nastepnie kliknąc skanuj - do pliku - wybrac komputer z listy na wyswietlaczu-start. po wybraniu pojawia sie komunikat " połączony z PC" kartki nie wciąga adf i po 2-3 min wszystko wraca do punktu wyjscia. Pierwsze co zrobiłem to wył zapore i antywirusa. Drugie to udostepnienie folderu. [to nic nie dało] CO MOŻE BYĆ PRZYCZYNĄ ? Czy folder musi byc udostępniony? --------------------------------------- Zauważyłem cos niepokojącego odnosnie listy komputerów na wyswietlaczu. W firmie są dwa stacjonarne kompy (agaba-PC1 i agaba-PC2) i laptop (Alexa). Jak przyszedłem do firmy to wyświetlacz pokazywał: agaba-PC1 , agaba-PC2, AGABA-PC2, Alexa (nie mam pojęcia skąd ten z wielkich liter) Po kombinacjach z resetem ustawien sieciowych na urzadzeniu i odłączaniu i podłączaniu różnych kabli sieciowych pojawiła sie dwa razy "Alexa" (po kolejnych resetach zginął duplikat). DLACZEGO TAK SIĘ DZIEJE? JAK TWORZONA JEST LISTA? gdy wył wi-fi w lapku Alexa i puszcze skan to pokazuje dokładnie to samo " polaczono z PC" i wisi. CO WARTO SPRAWDZIĆ ? Czy jakoś można sprawdzić jaki adres IP kryje sie pod daną pozycją na spisie komputerów ? czy można sprawdzic z poziomu windowsa czy w momencie nacisniecia skanuj w urządzeniu jakikolwiek pakiet trafia na interfejs tego komputera ? System to Win7, a reszta funkcji sieciowych urządzenia chodzi - to pierwsze co nie udało mi sie skonfigurować . bede wdzieczny za kazdą pomoc pozdrawiam
  4. Witam Znajoma mająca świeżo otwartą firmę chcąc wejść we współprace z bankiem musi wypełnić od nich formularz tyczący się zwyczajów odnośnie bezpieczeństwa w tej firmie. Jednym z pytań jest : "a)niszczenie danych (sposób niszczenia danych w formie elektronicznej – opisać):" Czy ktoś wie co autor miał na myśli i oczywiście jaki jest najodpowiedniejszy sposób kasowania danych? (tzn wiem że CD sie fizycznie niszczy dyski sie albo fizycznie niszczy albo zeruje/kilkukrotnie nadpisuje, ale to chyba nie o to jest pytanie?) Z góry dziękuje za odpowiedz
  5. Witam Mam znajomego lapka, który od dawna już miał problem z gasnącym ekranem podczas grania i komunikacie po nim "Sterownik ekranu przestał odpowiadać ale odzyskał sprawność...". Zacząłem go testować intensywnie kilka dni i sie wszystko zaczęło sypać ... gubi dyski, wyrzuca BS, sam się włącza, sygnał wi skacze od 1 do 5 kresek, usb czasami nie widzi pendrivów itd. Przez zaprzyjaźniony sklep wysłałem go do amatorskiego serwisu komputerowego gdzie Panowie fachowcy stwierdzili odrazu że trzeba przylutować BGA i to mnie wyniesie 500 PLN. Kolega się zgodził i po 4 tygodniach otrzymałem laptopa w takim stanie jak wysłałem ponieważ serwis rozmyślil się tłumacząc sie zbyt dużym ryzykiem. Chciałbym się poradzić co powinienem zrobić ? Czy jest sens do producenta to wysłać na pogwarancyjną naprawę/diagnoze? Może jakiś serwis bardziej zaawansowany polecicie ? Może lepiej sprzedać jako uszkodzony - choć cena pewnie zamknie sie w 400zł Czy ktoś zna tą instytucję Serwis laptopów : Serwis ASUS, Serwis HP, Serwis ACER, Serwis DELL ... Czy waszym zdaniem to faktycznie wygląda na problemy z BGA ? Dodam że jestem z trójmiasta . z góry dzieki
  6. Witam Dostałem od znajomego laptka jak w tytule i chciałbym się dostać do dysku ponieważ mam podejrzenia, iż dysk się wpypiął. Nie jestem specem od laptopów i zawsze otwierałem takie które miały odseparowane "włazy" w obudowie do dysku czy ramu i jasno było opisane co gdzie trzeba odkręcic, a tu nie mam pewności. Uploaded with ImageShack.us Myśle, że któreś z tych zaznaczonych śrub należy odkręcic... tylko czy wszystkie i jak potem zacząć podnosić tą wielką klape by nic nie wyłamać ? Z góry dziękuję
  7. Witam Mam zamiar stworzyć bardzo ubogą wersję webmina ograniczającą się jedynie do iptables i tc. Webmn z tego co mi wiadomo działa na skryptach CGI napisanych w perlu, które uruchamiane z uprawnieniami root'a dokonują zmian w systemie oraz pobierają dane od systemu (np iptables -L -n) W PHP już napisałem kilka ubogich sklepów internetowych i innych mniejszych aplikacji i mniej więcej wiem co może a co nie - problem w tym, że Perla nie znam ani troszeczkę tak samo jak nie mam żadnego obycia ze skryptami CGI. Od razu mówię, że jestem pewien, iż samo PHP starczy do zrealizowania takiego panelu, chociażby wykorzystując exec_schell()- tylko czy wykorzystanie perla i CGI czy też innego mechanizmu ma sens ? Jeżeli tak to czemu? PS: Doczytałem, że Perl doskonale radzi sobie z tekstem (filtracja, przeszukiwanie, modyfikowanie etc.) ale czy warto tylko na tą okoliczność się go uczyć ? Komplikować taką aplikację skryptami CGI ? Z góry dziękuję za Wasze opinie :)
  8. Witam Mam pytanie odnośnie lapków z zainstalowanymi windowsami w sklepie (jako pokazówka/ekspozycja) Czy to nie jest tak, że w momencie akceptacji licencji sprzedawca staje sie końcowym nabywcom i traci możliwość legalnej odsprzedaży? Wiele razy to słyszałem i w googlach nie trafiłem na taki problem PS podobna sprawa się tyczy przyjmowania zwrotów laptopów z zainstalowanym systemem przez klienta X, który potem trafi do sklepu , a potem do klienta Y. To jest legalne ? Dziekuję i pozdrawiam
  9. Jednak ciekawi mnie czy faktycznie nie podłączenie tego kabla mogło spowodować taką sytuacje że nie szło w ogóle wyłączyć kompa wyłącznikiem na płycie głównej i niedziałanie speakera ?
  10. Jestem teraz w pracy więc nie moge sprawdzić ale olśniło mnie że chyba nie wetknąłem tej 4-pinowej wtyczki koło procka->czy to mogło spowodować takie anomalia ?
  11. Tak. Mam w tej chwili wszystko na podłodze i podłączone tylko : głośnik, wpinke od zasilacza i procek. odpalam spinaczem i .... cały czas to samo:(
  12. Witam Zakupiłem części: AMD Phenom II X2 550 BOX (3.1GHz, Dual Core, 7MB[1+6], 80W, AM3) Black Edition Płyta główna:Gigabyte MA770T-UD3P, AMD 770, DDR3, SATA2, RAID, FW, GBLAN, ATX AM3 Pamięci:DDR3 4GB 1333MHz Kingston (2x2GB, DualDDR, CL9) HDD Samsung SATA 250 GB Nagrywarka:LG GH22NS50 DVD±R 22x, DVD±RW 8x, CD-RW 32x, DVD+R DL 12x, DVD-RAM 12x, OEM, SATA, Black Grafika: HIS HD4650 512 DDR2 -------------------------------------------- Poskładałem to według instrukcji i niestety jedyne co uzyskałem to kręcące się wiatraki( i dysk piknie raz przy włączeniu). Mam wrażenie że zawiesza sie na procedurze POST. Po zostawieniu tylko podpiętego procka , zasilacza (tylko główna "wpinka") oraz głóśnika-rusza wentylator od procka i zasiłki , a głóśnik milczy(ani razu nie dał o sobie znać). Jest jeszcze jedna ważna sprawa po włączeniu zailania nie idzie go wyłączyć power switchem tylko wyłącznikiem na zasilaczu. Czy to coś z płytą główną czy jest szansa że zasilacz w jakiś sposób szwankuje? dziekuje z góry
  13. Dziękuję za cenne rady. --------------------------------- Miałem kilka nocy do przemyśleń i stwierdziłem, że nie może to sie wszystko odbywać na zasadzie "pozostawiania plików", które system po zauważeniu wykona. Nagła zmiana mojego stanowiska w tej sprawie wynika z faktu, iż niezbędne jest generowanie obrazu aktualnej sytuacji sieciowej na stronie w przeglądarce ( w czasie rzeczywistym). Tzn. przykład: kiedyś coś pozmieniałem panelem, potem dokonałem drobnych zmian np przy pomocy SSH czy lokalnie "z palca". Po miesiącu wchodze w zakładkę """modyfikuj firewall""" i ??? no niestety muszę odpytać iptables na czym stoimy... Chodzi o to, że cały ten mechanizm musi działać w obie strony w czasie rzeczywistym. Na chwile obecną udało mi się częściowo rozgryźć Webmina- dość popularny panel tego typu. Na moje amatorskie oko i to co da sie doczytać w necie to wygląda to tak: Podczas instalacji jest uruchamiany na kompie z Linuksem dodatkowy serwer WWW napisany w perlu działające domyślnie na porcie 10000 , który obsługuje skrypty CGI również napisane w Perlu. Wynik "ps aux" na mojej maszynie : root (...) /usr/bin/perl /root/webmin-1.490/miniserv.pl /etc/webmin/miniserv.conf właścicielem wszystkich plików związanych z serwerem jest root, a grupą bin. W skryptach cgi polecenia tyczące się firewall'a (iptables) są wydawane bez żadnych kombinacji. ------------------------------------ Reasumując to chyba działa tak, że serwer WWW ma uprawnienia roota i wykonuje skrypty CGI ingerujące w pliki systemowe do których dostęp ma tylko root. Na ile to jest niebezpieczne zakładając, że serwer ten ma tylko za zadanie hostować panel? I czy gdyby założyć, że serwer dostępowy w mojej pracy nie wystawia innych stron WWW jak tylko owy panel to czy jest sens uruchamiania dodatkowego serwera WWW? Czy może uruchomić Apache'a by wykonywał CGI z uprawnieniami root'a ? Czy może użyć w jakiś sposób dobrodziejstwa o nazwie SUDO ? Myślałem również o skryptach CGI(własność -root) uruchamianych przez Apache'a z ustawionym bitem SUID ? Proszę o pomoc w wyborze albo chociaż odrzucenie najgorszych z podanych rozwiązań ? Z góry bardzo dziękuję i pozdrawiam licząc na jakąkolwiek pomoc :)
  14. Dziękuję tomazzi za zainteresowanie. "Z zewnątrz najlepiej nie próbować." - nie rozumiem . Jeżeli zmiany na serwerze mają następować w skutek bodźców zdalnych to czego z zewnątrz nie próbować ? "skrypt uruchomiony lokalnie, z oddzielnym profilem uprawnień. Skrypt ten patrzy sobie na zawartość pewnego pliku lub lepiej plików. Odpowiednia zmiana zawartych tam danych powoduje że skrypt podmienia config fw. " - tu również jest dla mnie niejasne to co napisałeś. Ja to planuje w dużyyym uproszczeniu zrobić tak że php zbiera dane od admina i wypluwa ich zestawienie w postaci pliku na serwerze. A system operacyjny ma za zadanie śledzić czy pojawił sie plik, czy jest on odpowiednim plikiem, wykonać zlecenia w nim zawarte a na koniec to wszystko usunąć ... Podejrzewam ,że masz chyba podobny zamysł, ale jeżeli to nie kłopot to rozpisz sie troszkę bardziej . Z góry dziękuję i pozdrawiam
×
×
  • Dodaj nową pozycję...