ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: "Денис Смирнов" <mithraen@altlinux.ru>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: Re: [Sysadmins] Политика информационной безопастности на предприятии
Date: Thu, 12 Apr 2007 16:00:31 +0400
Message-ID: <20070412120031.GB31484@mw.local.seiros.ru> (raw)
In-Reply-To: <2b6384730704120250o49cd6989te8c47f206958b37d@mail.gmail.com>

[-- Attachment #1: Type: text/plain, Size: 7930 bytes --]

On Thu, Apr 12, 2007 at 01:50:11PM +0400, Nick Gavrikov wrote:

> >>> четко сформулирована в рамках этой базы (например если они изобретают
> >>> какой-нибудь способ раскрутки, связываются со сторонними компаниями
> >>> предоставляющими клиентов, или ещё что хитрое и не предусмотреное при
> >>> создании базы творят).
> NG>> К сожалению, рядовые менеджеры ничего этого делать не могут :-(
>> В смысле не имеют полномочий, или квалификации чтобы что-нибудь изобрести?
 NG> Хороший менеджер достаточно часто выплевывает различные бредовые идеи
 NG> по привлечению клиента. Процентов 90 из них уходит сразу в помойку/на
 NG> додумывание. Оставшиеся идеи могут быть реализованы, но только
 NG> менеджеры это делать все равно не будут. Таким образом, менеджерам не
 NG> нужно хранить никакой информации. Идеи - они все равно в голове, а
 NG> обсуждаются как правило по почте, реже по телефону или при личном
 NG> контакте.

Ясно, логично.

> NG>> Если у них есть какие-то мысли, они обмениваются ими по почте (лежит
> NG>> на сервере в IMAP). Так что мы пришли к мысли, что нефиг забивать им
> NG>> голову всякой фигней.
>> Кстати о почте в IMAP, как вы решили проблему с тем, чтобы:
>> а) почта хранилась вечно;
>> б) была доступна через IMAP;
NG> Вся почта, проходящая через сервер, копируется в специальный почтовый
NG> ящик. Раз в определенный период времени оттуда почта выгребается
NG> скриптом, индексируется и архивируется. К базе почтовых сообщений есть
NG> доступ через веб-морду, которая позволяет искать письма, просматривать
NG> и присылать их по новой на ящик оператора веб-морды (с MIME и
NG> аттачеными файлами я особо не морочался).

Удобно, однако. С аттачами ты не морочился, как я понимаю, просто потому
что ты же их и запрещаешь?

>> То бишь чтобы юзверя могли таскать почту между папками хоть до полного
>> офигения, но при попытке удалить/переместить в thrash были посланы очень
>> далеко и надолго, с конкретным указанием места куда они должны идти :)
NG> Поскольку я уже скопировал все себе - это их почта, пусть хоть обудаляются.

Логично.

>> При этом сохранность почты имеет оборотную медаль -- сохранность спама :(
>> И отличный способ скрыть какое-либо письмо просто пометив его как спам.
NG> Спам я тоже сохраняю :-)
NG> На самом деле в запакованном виде почта занимает не особо много. У
NG> меня с августа 2003 года архив - что-то около 30 гигов всего лишь.

30 гиг бэкапить без ленточки неудобно :( И даже DDS-4 ленточки уже
маловато. Ты забил, или инкрементальный бэкап делаешь?

> > NG>>> Заказы, с
> > NG>>> которыми работа не ведется дольше месяца, отправляются в архив, куда
> > NG>>> менеджеры доступ не имеют.
> >>> Кстати это автоматом делается?
> NG>> Как как? По крону, разумеется :-)
>> Перловый скриптик по крону мувает часть базы в отдельный архив?
NG> Нет, флажок ставит в SQL: уродцам не показывать :-)

:)

Я вот думал кроме этого флажка еще и в другую таблицу переносить. Удобно в
плане производительности весьма, когда основная табличка с которой идет
работа маааааленькая.

> >>> Жутко интересно попытать тебя на предмет
> >>> какая вообще информация о заказе хранится. У меня сейчас заказ == данные
> >>> требуемые для подготовки первички + ссылка на заказчика, в  инфе о котором
> >>> все реквизиты, всевозможные контакты и несколько полей для комментариев.
> NG>> Ну во-первых, реквизиты заказчика, контактные лица, далее составленные
> NG>> коммерческие предложения (на основании которых формируется первичка) и
>> Кстати о, архив не подтвержденных заказчиком коммерческих предложений
>> ведется? Если в них были внесены изменения, то это фомирование нового
>> предложение или таки редактирование старого?
NG> Ничего старое не редактируется. Только создается новое на основании
NG> старого (все поля из старого копируются в новое, потом можно это
NG> править до тех пор пока не нажмешь кнопку "Готово"). С новым номером и
NG> т.д.

Понял.

>> Я все хочу формировать договора тоже как html, чтобы иметь набор пунктов
>> которые включаются/отключаются по желанию. У меня отдельные клиенты любят
>> задалбывать тем что договор под них фактически переписывается :( А вот
>> многие просто добавляют один-два пункта, которые могут быть полезны и для
>> других клиентов.
NG> Вот именно из-за таких которые договор переписывают я и не стал делать
NG> систему "включить пункт - выключить пункт", поскольку с этими
NG> клиентами все равно как-то работать придется, а делать ни для кого
NG> исключения я не хочу.

Понял.

>> Я все думаю о распределенке нормальной. Мне совсем-совсем не нравится идея
>> с одной базой, но написать распределенку мне оказалось пока слабо.
NG> Опять же, ежечасный бекап базы в МОЕМ случае проблему решает. Я не
NG> банк, работа у меня другая и соответственно этому затрачиваемые
NG> средства другие.

А, у меня была именно цель организовать распределенку из-за того что
хочется единую систему, но при этом клиенты могут и через web сами себе
заказы формировать. При этом ясен пень что на хостинге держать _всю_
систему ой как не хочется. Только необработаные заказы от клиентов,
которые их заказали через Web. Остальное -- во внутренний архив.

>> Смысл распределенки может быть, например в том, что в офисе вообще нет
>> того же архива. Физически. Он удаляется. И есть этот архив только у меня
>> на магнитооптике.
 NG> Я своему карману, честно говоря, доверяю не больше чем своему офису.
 NG> Если данные действительно важные - только шифрация. Ну а зашифрованные
 NG> архивы (мои) ломать нереентабельно. Так что нет никакого резона
 NG> что-либо стирать :-)

Ну, конкретно в моем случае я сейчас могу своему карману неплохо доверять,
кроме того бэкапы хранить что дома, что в офисе считаю неразумным -- для
этого есть более надежные места.

>> А из негаратнированых тут могут помочь элементарно квоты на размер
>> письма/их количество. Причем не жесткие, а все что выходит за квоты -- к
>> начальству/СБ на премодерацию.
NG> Ну ты, наверное, представляешь что файлы можно не только через SMTP
NG> передавать :-) есть еще такая весьма неудобная вещь как HTTP и еще
NG> более неудобная: HTTPS.

Я о том же -- гарантированых методов нет, кроме отсутствия интернета в
здании :) А геморроя создать, а лучше даже чтобы все выглядело полностью
открытым без ограничения, но чуть что подошел безопасник с добрым лицом и
вежливо сказал что сотруднику пора писать заявление об увольнении :)

Раньше я был активным сторонником технических методов ограничения. Сейчас
также, но там где нельзя ограничить все -- надо просто сделать метод чтобы
реальная безопасность была выше чем видимая, что может упростить поимку
злонамереного сотрудника. А таких надо не штрафовать, не строить, а просто
увольнять.

> >>> Каким образом их взаимодействие организовано? Шареные папки, или более по
> >>> человечески?
> NG>> Здесь я особо проблем безопасности не вижу - так что все делается через самбу.
>> В смысле шареные папки на сервере, или они шарят ресурсы прямо на своих
>> компах? За второе откручивать голову, IMHO.
 NG> Поскольку я не могу кроме как административнами мерами запретить
 NG> шарить папки у себя - пусть шарят. Мне пофиг. Все равно они все сидят
 NG> за линуксовским файрволом и доступ между разными группами не имеют.
 NG> Только внутри группы. А за что голову-то откручивать?

А, ну раз ты их по разным группам без доступа друг к другу раскидал -- Ok.

Если продолжать параною то можно ещё вспомнить что  и внутри группы есть
такая сущность как "проект". Соответственно к информации каждого
конкретного проекта имеют доступ те, кто над ним работают в настоящий
момент. Если работали вчера -- уже не имеют.

-- 
С уважением, Денис

http://freesource.info
----------------------------------------------------------------------------
И не говорите потом, что я вас не предупреждал.
		-- ldv in sisyphus@

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

  reply	other threads:[~2007-04-12 12:00 UTC|newest]

Thread overview: 185+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2007-04-06  4:57 [Sysadmins] запрет скачивания переименованных mp3 Serge
2007-04-06  5:30 ` Andrey Novoselov
2007-04-06  6:05 ` Slava Dubrovskiy
2007-04-06  6:46 ` ABATAPA
2007-04-06  7:38 ` Вадим Илларионов
2007-04-06  7:48   ` Slava Dubrovskiy
2007-04-06  8:09     ` Sergey
2007-04-06  8:32       ` Вадим Илларионов
2007-04-06  8:34     ` Вадим Илларионов
2007-04-06  8:52       ` Slava Dubrovskiy
2007-04-06  9:06         ` Dmitriy L. Kruglikov
2007-04-06  9:26           ` Шенцев Алексей Владимирович
2007-04-06  9:36             ` Dmitriy L. Kruglikov
2007-04-06  9:49               ` Вадим Илларионов
2007-04-06  9:57                 ` Dmitriy L. Kruglikov
2007-04-06 10:20                   ` Вадим Илларионов
2007-04-06 10:39                   ` smont
2007-04-06 12:00                     ` Вадим Илларионов
2007-04-06 12:19                     ` Шенцев Алексей Владимирович
2007-04-06  9:52               ` Шенцев Алексей Владимирович
2007-04-08 20:19                 ` Денис Смирнов
2007-04-09  8:16                   ` Maxim Britov
2007-04-11  9:20                     ` Денис Смирнов
2007-04-06 10:15               ` Alexey Morsov
2007-04-06 10:23                 ` Dmitriy L. Kruglikov
2007-04-06 10:23                 ` Вадим Илларионов
2007-04-06 10:31                   ` Andrii Dobrovol`s`kii
2007-04-06 10:34                   ` Alexey Morsov
2007-04-06 10:51                     ` Slava Dubrovskiy
2007-04-06 11:09                       ` Alexey Morsov
2007-04-06 11:18                         ` Dmitriy L. Kruglikov
2007-04-06 11:31                           ` Alexey Morsov
2007-04-06 11:53                           ` Вадим Илларионов
2007-04-06 11:51                         ` Вадим Илларионов
2007-04-06 10:47                   ` Dmitriy L. Kruglikov
2007-04-06 11:47                     ` Вадим Илларионов
2007-04-06 12:01                       ` Dmitriy L. Kruglikov
2007-04-06 12:54                         ` Вадим Илларионов
2007-04-06 12:12                       ` [Sysadmins] Политика информационной безопастности на предприятии Шенцев Алексей Владимирович
2007-04-06 14:25                         ` Sergey S. Skulachenko
2007-04-06 14:40                           ` Шенцев Алексей Владимирович
2007-04-08 20:05                           ` Денис Смирнов
2007-04-09  7:16                             ` Sergey S. Skulachenko
2007-04-10  2:16                               ` Денис Смирнов
2007-04-10  5:49                                 ` Sergey S. Skulachenko
2007-04-09  7:25                             ` Дорогов Николай(computer-service)
2007-04-09  7:37                               ` Dmitriy.Borisov
2007-04-09  7:41                                 ` Дорогов Николай(computer-service)
2007-04-09  7:53                                   ` Dmitriy.Borisov
2007-04-09  7:51                               ` Sergey S. Skulachenko
2007-04-10  2:17                               ` Денис Смирнов
2007-04-11 13:48                         ` Nick Gavrikov
2007-04-11 13:57                           ` Nick Gavrikov
2007-04-12  6:44                           ` Денис Смирнов
2007-04-12  8:04                             ` Nick Gavrikov
2007-04-12  9:16                               ` Денис Смирнов
2007-04-12  9:50                                 ` Nick Gavrikov
2007-04-12 12:00                                   ` Денис Смирнов [this message]
2007-04-12 15:10                                     ` Nick Gavrikov
2007-04-12 16:06                                       ` Денис Смирнов
2007-04-12  6:50                           ` Alexey Morsov
2007-04-12  7:17                             ` Nick Gavrikov
2007-04-12  7:43                               ` Alexey Morsov
2007-04-12  8:21                                 ` Nick Gavrikov
2007-04-12  7:45                           ` Alexey Morsov
2007-04-12  7:55                             ` Alexey Sidorov
2007-04-12  8:17                               ` Nick Gavrikov
2007-04-12  8:50                               ` Денис Смирнов
2007-04-12  9:03                               ` Sergey S. Skulachenko
2007-04-12  9:21                                 ` Alexey Sidorov
2007-04-12  9:28                                   ` Денис Смирнов
2007-04-12 11:53                                     ` Vyatcheslav Perevalov
2007-04-12 11:49                                       ` Денис Смирнов
2007-04-12 12:17                                         ` Vyatcheslav Perevalov
2007-04-12 13:14                                           ` Денис Смирнов
2007-04-12 15:20                                           ` Nick Gavrikov
2007-04-12 15:35                                             ` Gennadiy Redko
2007-04-12 15:56                                               ` Денис Смирнов
2007-04-12 16:03                                             ` Денис Смирнов
2007-04-12 18:25                                               ` Nick Gavrikov
2007-04-12 19:56                                                 ` Денис Смирнов
2007-04-12 10:22                                   ` Sergey S. Skulachenko
2007-04-12  8:11                             ` Nick Gavrikov
2007-04-12  8:41                             ` Денис Смирнов
2007-04-06 10:34                 ` [Sysadmins] запрет скачивания переименованных mp3 Andrey Novoselov
2007-04-06 10:39                 ` Шенцев Алексей Владимирович
2007-04-06 11:15                   ` Alexey Morsov
2007-04-08 20:00                     ` Денис Смирнов
2007-04-09  6:40                       ` Alexey Morsov
2007-04-09  8:11                       ` Sergey S. Skulachenko
2007-04-10  2:34                         ` Денис Смирнов
2007-04-10  5:58                           ` Sergey S. Skulachenko
2007-04-10  6:31                             ` Dmitriy L. Kruglikov
2007-04-10  7:21                               ` Sergey S. Skulachenko
2007-04-10  7:51                                 ` Dmitriy L. Kruglikov
2007-04-10  9:11                                   ` Sergey S. Skulachenko
2007-04-10  9:35                                     ` Dmitriy L. Kruglikov
2007-04-10 10:02                                       ` Sergey S. Skulachenko
2007-04-10 10:24                                         ` Dmitriy L. Kruglikov
2007-04-10 11:17                                           ` Sergey S. Skulachenko
2007-04-10  8:59                               ` Nick Gavrikov
2007-04-10  9:29                                 ` Dmitriy L. Kruglikov
2007-04-10  9:49                                   ` Sergey S. Skulachenko
2007-04-10 16:14                                     ` Nick Gavrikov
2007-04-10 15:24                                   ` Nick Gavrikov
2007-04-10 15:55                                     ` Serge Polkovnikov
2007-04-10 16:21                                       ` Nick Gavrikov
2007-04-11 10:26                                         ` Денис Смирнов
2007-04-11 10:14                                       ` Денис Смирнов
2007-04-10 16:08                                     ` Dmitriy L. Kruglikov
2007-04-10 16:24                                       ` Nick Gavrikov
2007-04-11  5:55                                         ` Dmitriy L. Kruglikov
2007-04-11  7:48                                           ` Nick Gavrikov
2007-04-11  8:15                                             ` Dmitriy L. Kruglikov
2007-04-11 10:50                                               ` Денис Смирнов
2007-04-11  8:20                                             ` Sergey S. Skulachenko
2007-04-11 10:05                                       ` Денис Смирнов
2007-04-11 10:34                                         ` Dmitriy L. Kruglikov
2007-04-11 11:06                                           ` Денис Смирнов
2007-04-11 11:16                                           ` Sergey S. Skulachenko
2007-04-11 13:42                                             ` Денис Смирнов
2007-04-11 14:13                                               ` Sergey S. Skulachenko
2007-04-11 14:22                                                 ` Денис Смирнов
2007-04-11 14:33                                                   ` Sergey S. Skulachenko
2007-04-11 11:35                                           ` Nick Gavrikov
2007-04-11 12:01                                             ` Dmitriy L. Kruglikov
2007-04-11 17:57                                               ` Денис Смирнов
2007-04-13  8:00                                           ` Вадим Илларионов
2007-04-13  8:09                                             ` Dmitriy L. Kruglikov
2007-04-14  7:14                                               ` Вадим Илларионов
2007-04-14  7:21                                                 ` Eugene Ostapets
2007-04-11 10:03                                     ` Денис Смирнов
2007-04-11  9:49                                   ` Денис Смирнов
2007-04-10  9:31                                 ` Sergey S. Skulachenko
2007-04-10  9:47                                   ` Dmitriy L. Kruglikov
2007-04-10 16:09                                     ` Nick Gavrikov
2007-04-11  9:32                                   ` Денис Смирнов
2007-04-11  9:21                             ` Денис Смирнов
2007-04-11  9:30                               ` Sergey S. Skulachenko
2007-04-06 14:56               ` Igor Zubkov
2007-04-09  6:56               ` Vladimir V. Kamarzin
2007-04-09  7:31                 ` Aleksey Avdeev
2007-04-09 11:12                   ` Vladimir V. Kamarzin
2007-04-09 11:33                     ` Alexey Morsov
2007-04-06  9:44             ` Slava Dubrovskiy
2007-04-06  9:55               ` Вадим Илларионов
2007-04-06 10:03                 ` Dmitriy L. Kruglikov
2007-04-06 10:03                 ` Slava Dubrovskiy
2007-04-06  9:47             ` Вадим Илларионов
2007-04-06  9:39           ` Serge
2007-04-06  9:52             ` Dmitriy L. Kruglikov
2007-04-06 10:10               ` Вадим Илларионов
2007-04-08 19:52               ` Денис Смирнов
2007-04-06 11:11             ` Timur Batyrshin
2007-04-06 11:16               ` Alexey Morsov
2007-04-06 14:34           ` Igor Zubkov
2007-04-06 14:44             ` Шенцев Алексей Владимирович
2007-04-06 14:55               ` Igor Zubkov
2007-04-06  9:43         ` Вадим Илларионов
2007-04-06 11:23   ` [Sysadmins] администрирование squid'а Шенцев Алексей Владимирович
2007-04-06 11:31     ` Dmitriy L. Kruglikov
2007-04-06 11:58       ` Шенцев Алексей Владимирович
2007-04-06 12:09         ` [Sysadmins] администрирование squid'а - SAMS Alexander Volkov
2007-04-06 12:25           ` Шенцев Алексей Владимирович
2007-04-06 13:42             ` Alexander Volkov
2007-04-06 14:00               ` Шенцев Алексей Владимирович
2007-04-06 14:34                 ` Alexander Volkov
2007-04-07 12:15                   ` Timur Batyrshin
2007-04-09  6:07                   ` Шенцев Алексей Владимирович
2007-04-06 11:37     ` [Sysadmins] администрирование squid'а Avramenko Andrew
2007-04-06 12:06       ` Шенцев Алексей Владимирович
2007-04-09  8:18       ` Alexey Shabalin
2007-04-10 10:56         ` [Sysadmins] cyrus-imap Timur Batyrshin
2007-04-12  7:46           ` Anton Kvashin
2007-04-12  7:55             ` Dmitriy L. Kruglikov
2007-04-13 14:14               ` Denis Kuznetsov
2007-04-12  7:58             ` Serge
2007-04-12  8:04               ` Alexey Morsov
2007-04-16  4:55                 ` Sergey
2007-04-12  8:10               ` Dmitriy L. Kruglikov
2007-04-09  8:22       ` [Sysadmins] администрирование squid'а Alexey Morsov
2007-04-06 12:56     ` Вадим Илларионов
2007-04-06 13:37       ` Шенцев Алексей Владимирович
2007-04-06 13:05     ` Вадим Илларионов
2007-04-06 15:37 ` [Sysadmins] запрет скачивания переименованных mp3 Michael Shigorin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20070412120031.GB31484@mw.local.seiros.ru \
    --to=mithraen@altlinux.ru \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git