From: "Nick Gavrikov" <nickgavrikov@gmail.com> To: "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org> Subject: Re: [Sysadmins] Политика информационной безопастности на предприятии Date: Thu, 12 Apr 2007 13:50:11 +0400 Message-ID: <2b6384730704120250o49cd6989te8c47f206958b37d@mail.gmail.com> (raw) In-Reply-To: <20070412091602.GC14825@mw.local.seiros.ru> 12.04.07, Денис Смирнов написал(а): > >> четко сформулирована в рамках этой базы (например если они изобретают > >> какой-нибудь способ раскрутки, связываются со сторонними компаниями > >> предоставляющими клиентов, или ещё что хитрое и не предусмотреное при > >> создании базы творят). > NG> К сожалению, рядовые менеджеры ничего этого делать не могут :-( > > В смысле не имеют полномочий, или квалификации чтобы что-нибудь изобрести? Хороший менеджер достаточно часто выплевывает различные бредовые идеи по привлечению клиента. Процентов 90 из них уходит сразу в помойку/на додумывание. Оставшиеся идеи могут быть реализованы, но только менеджеры это делать все равно не будут. Таким образом, менеджерам не нужно хранить никакой информации. Идеи - они все равно в голове, а обсуждаются как правило по почте, реже по телефону или при личном контакте. > NG> Если у них есть какие-то мысли, они обмениваются ими по почте (лежит > NG> на сервере в IMAP). Так что мы пришли к мысли, что нефиг забивать им > NG> голову всякой фигней. > > Кстати о почте в IMAP, как вы решили проблему с тем, чтобы: > а) почта хранилась вечно; > б) была доступна через IMAP; Вся почта, проходящая через сервер, копируется в специальный почтовый ящик. Раз в определенный период времени оттуда почта выгребается скриптом, индексируется и архивируется. К базе почтовых сообщений есть доступ через веб-морду, которая позволяет искать письма, просматривать и присылать их по новой на ящик оператора веб-морды (с MIME и аттачеными файлами я особо не морочался). > То бишь чтобы юзверя могли таскать почту между папками хоть до полного > офигения, но при попытке удалить/переместить в thrash были посланы очень > далеко и надолго, с конкретным указанием места куда они должны идти :) Поскольку я уже скопировал все себе - это их почта, пусть хоть обудаляются. > При этом сохранность почты имеет оборотную медаль -- сохранность спама :( > И отличный способ скрыть какое-либо письмо просто пометив его как спам. Спам я тоже сохраняю :-) На самом деле в запакованном виде почта занимает не особо много. У меня с августа 2003 года архив - что-то около 30 гигов всего лишь. > > NG>> Заказы, с > > NG>> которыми работа не ведется дольше месяца, отправляются в архив, куда > > NG>> менеджеры доступ не имеют. > >> Кстати это автоматом делается? > NG> Как как? По крону, разумеется :-) > > Перловый скриптик по крону мувает часть базы в отдельный архив? Нет, флажок ставит в SQL: уродцам не показывать :-) > >> Жутко интересно попытать тебя на предмет > >> какая вообще информация о заказе хранится. У меня сейчас заказ == данные > >> требуемые для подготовки первички + ссылка на заказчика, в инфе о котором > >> все реквизиты, всевозможные контакты и несколько полей для комментариев. > NG> Ну во-первых, реквизиты заказчика, контактные лица, далее составленные > NG> коммерческие предложения (на основании которых формируется первичка) и > > Кстати о, архив не подтвержденных заказчиком коммерческих предложений > ведется? Если в них были внесены изменения, то это фомирование нового > предложение или таки редактирование старого? Ничего старое не редактируется. Только создается новое на основании старого (все поля из старого копируются в новое, потом можно это править до тех пор пока не нажмешь кнопку "Готово"). С новым номером и т.д. > Я все хочу формировать договора тоже как html, чтобы иметь набор пунктов > которые включаются/отключаются по желанию. У меня отдельные клиенты любят > задалбывать тем что договор под них фактически переписывается :( А вот > многие просто добавляют один-два пункта, которые могут быть полезны и для > других клиентов. Вот именно из-за таких которые договор переписывают я и не стал делать систему "включить пункт - выключить пункт", поскольку с этими клиентами все равно как-то работать придется, а делать ни для кого исключения я не хочу. > Я все думаю о распределенке нормальной. Мне совсем-совсем не нравится идея > с одной базой, но написать распределенку мне оказалось пока слабо. Опять же, ежечасный бекап базы в МОЕМ случае проблему решает. Я не банк, работа у меня другая и соответственно этому затрачиваемые средства другие. > Смысл распределенки может быть, например в том, что в офисе вообще нет > того же архива. Физически. Он удаляется. И есть этот архив только у меня > на магнитооптике. Я своему карману, честно говоря, доверяю не больше чем своему офису. Если данные действительно важные - только шифрация. Ну а зашифрованные архивы (мои) ломать нереентабельно. Так что нет никакого резона что-либо стирать :-) > А из негаратнированых тут могут помочь элементарно квоты на размер > письма/их количество. Причем не жесткие, а все что выходит за квоты -- к > начальству/СБ на премодерацию. Ну ты, наверное, представляешь что файлы можно не только через SMTP передавать :-) есть еще такая весьма неудобная вещь как HTTP и еще более неудобная: HTTPS. > >> Каким образом их взаимодействие организовано? Шареные папки, или более по > >> человечески? > NG> Здесь я особо проблем безопасности не вижу - так что все делается через самбу. > > В смысле шареные папки на сервере, или они шарят ресурсы прямо на своих > компах? За второе откручивать голову, IMHO. Поскольку я не могу кроме как административнами мерами запретить шарить папки у себя - пусть шарят. Мне пофиг. Все равно они все сидят за линуксовским файрволом и доступ между разными группами не имеют. Только внутри группы. А за что голову-то откручивать? -- С уважением, Nick Gavrikov
next prev parent reply other threads:[~2007-04-12 9:50 UTC|newest] Thread overview: 185+ messages / expand[flat|nested] mbox.gz Atom feed top 2007-04-06 4:57 [Sysadmins] запрет скачивания переименованных mp3 Serge 2007-04-06 5:30 ` Andrey Novoselov 2007-04-06 6:05 ` Slava Dubrovskiy 2007-04-06 6:46 ` ABATAPA 2007-04-06 7:38 ` Вадим Илларионов 2007-04-06 7:48 ` Slava Dubrovskiy 2007-04-06 8:09 ` Sergey 2007-04-06 8:32 ` Вадим Илларионов 2007-04-06 8:34 ` Вадим Илларионов 2007-04-06 8:52 ` Slava Dubrovskiy 2007-04-06 9:06 ` Dmitriy L. Kruglikov 2007-04-06 9:26 ` Шенцев Алексей Владимирович 2007-04-06 9:36 ` Dmitriy L. Kruglikov 2007-04-06 9:49 ` Вадим Илларионов 2007-04-06 9:57 ` Dmitriy L. Kruglikov 2007-04-06 10:20 ` Вадим Илларионов 2007-04-06 10:39 ` smont 2007-04-06 12:00 ` Вадим Илларионов 2007-04-06 12:19 ` Шенцев Алексей Владимирович 2007-04-06 9:52 ` Шенцев Алексей Владимирович 2007-04-08 20:19 ` Денис Смирнов 2007-04-09 8:16 ` Maxim Britov 2007-04-11 9:20 ` Денис Смирнов 2007-04-06 10:15 ` Alexey Morsov 2007-04-06 10:23 ` Dmitriy L. Kruglikov 2007-04-06 10:23 ` Вадим Илларионов 2007-04-06 10:31 ` Andrii Dobrovol`s`kii 2007-04-06 10:34 ` Alexey Morsov 2007-04-06 10:51 ` Slava Dubrovskiy 2007-04-06 11:09 ` Alexey Morsov 2007-04-06 11:18 ` Dmitriy L. Kruglikov 2007-04-06 11:31 ` Alexey Morsov 2007-04-06 11:53 ` Вадим Илларионов 2007-04-06 11:51 ` Вадим Илларионов 2007-04-06 10:47 ` Dmitriy L. Kruglikov 2007-04-06 11:47 ` Вадим Илларионов 2007-04-06 12:01 ` Dmitriy L. Kruglikov 2007-04-06 12:54 ` Вадим Илларионов 2007-04-06 12:12 ` [Sysadmins] Политика информационной безопастности на предприятии Шенцев Алексей Владимирович 2007-04-06 14:25 ` Sergey S. Skulachenko 2007-04-06 14:40 ` Шенцев Алексей Владимирович 2007-04-08 20:05 ` Денис Смирнов 2007-04-09 7:16 ` Sergey S. Skulachenko 2007-04-10 2:16 ` Денис Смирнов 2007-04-10 5:49 ` Sergey S. Skulachenko 2007-04-09 7:25 ` Дорогов Николай(computer-service) 2007-04-09 7:37 ` Dmitriy.Borisov 2007-04-09 7:41 ` Дорогов Николай(computer-service) 2007-04-09 7:53 ` Dmitriy.Borisov 2007-04-09 7:51 ` Sergey S. Skulachenko 2007-04-10 2:17 ` Денис Смирнов 2007-04-11 13:48 ` Nick Gavrikov 2007-04-11 13:57 ` Nick Gavrikov 2007-04-12 6:44 ` Денис Смирнов 2007-04-12 8:04 ` Nick Gavrikov 2007-04-12 9:16 ` Денис Смирнов 2007-04-12 9:50 ` Nick Gavrikov [this message] 2007-04-12 12:00 ` Денис Смирнов 2007-04-12 15:10 ` Nick Gavrikov 2007-04-12 16:06 ` Денис Смирнов 2007-04-12 6:50 ` Alexey Morsov 2007-04-12 7:17 ` Nick Gavrikov 2007-04-12 7:43 ` Alexey Morsov 2007-04-12 8:21 ` Nick Gavrikov 2007-04-12 7:45 ` Alexey Morsov 2007-04-12 7:55 ` Alexey Sidorov 2007-04-12 8:17 ` Nick Gavrikov 2007-04-12 8:50 ` Денис Смирнов 2007-04-12 9:03 ` Sergey S. Skulachenko 2007-04-12 9:21 ` Alexey Sidorov 2007-04-12 9:28 ` Денис Смирнов 2007-04-12 11:53 ` Vyatcheslav Perevalov 2007-04-12 11:49 ` Денис Смирнов 2007-04-12 12:17 ` Vyatcheslav Perevalov 2007-04-12 13:14 ` Денис Смирнов 2007-04-12 15:20 ` Nick Gavrikov 2007-04-12 15:35 ` Gennadiy Redko 2007-04-12 15:56 ` Денис Смирнов 2007-04-12 16:03 ` Денис Смирнов 2007-04-12 18:25 ` Nick Gavrikov 2007-04-12 19:56 ` Денис Смирнов 2007-04-12 10:22 ` Sergey S. Skulachenko 2007-04-12 8:11 ` Nick Gavrikov 2007-04-12 8:41 ` Денис Смирнов 2007-04-06 10:34 ` [Sysadmins] запрет скачивания переименованных mp3 Andrey Novoselov 2007-04-06 10:39 ` Шенцев Алексей Владимирович 2007-04-06 11:15 ` Alexey Morsov 2007-04-08 20:00 ` Денис Смирнов 2007-04-09 6:40 ` Alexey Morsov 2007-04-09 8:11 ` Sergey S. Skulachenko 2007-04-10 2:34 ` Денис Смирнов 2007-04-10 5:58 ` Sergey S. Skulachenko 2007-04-10 6:31 ` Dmitriy L. Kruglikov 2007-04-10 7:21 ` Sergey S. Skulachenko 2007-04-10 7:51 ` Dmitriy L. Kruglikov 2007-04-10 9:11 ` Sergey S. Skulachenko 2007-04-10 9:35 ` Dmitriy L. Kruglikov 2007-04-10 10:02 ` Sergey S. Skulachenko 2007-04-10 10:24 ` Dmitriy L. Kruglikov 2007-04-10 11:17 ` Sergey S. Skulachenko 2007-04-10 8:59 ` Nick Gavrikov 2007-04-10 9:29 ` Dmitriy L. Kruglikov 2007-04-10 9:49 ` Sergey S. Skulachenko 2007-04-10 16:14 ` Nick Gavrikov 2007-04-10 15:24 ` Nick Gavrikov 2007-04-10 15:55 ` Serge Polkovnikov 2007-04-10 16:21 ` Nick Gavrikov 2007-04-11 10:26 ` Денис Смирнов 2007-04-11 10:14 ` Денис Смирнов 2007-04-10 16:08 ` Dmitriy L. Kruglikov 2007-04-10 16:24 ` Nick Gavrikov 2007-04-11 5:55 ` Dmitriy L. Kruglikov 2007-04-11 7:48 ` Nick Gavrikov 2007-04-11 8:15 ` Dmitriy L. Kruglikov 2007-04-11 10:50 ` Денис Смирнов 2007-04-11 8:20 ` Sergey S. Skulachenko 2007-04-11 10:05 ` Денис Смирнов 2007-04-11 10:34 ` Dmitriy L. Kruglikov 2007-04-11 11:06 ` Денис Смирнов 2007-04-11 11:16 ` Sergey S. Skulachenko 2007-04-11 13:42 ` Денис Смирнов 2007-04-11 14:13 ` Sergey S. Skulachenko 2007-04-11 14:22 ` Денис Смирнов 2007-04-11 14:33 ` Sergey S. Skulachenko 2007-04-11 11:35 ` Nick Gavrikov 2007-04-11 12:01 ` Dmitriy L. Kruglikov 2007-04-11 17:57 ` Денис Смирнов 2007-04-13 8:00 ` Вадим Илларионов 2007-04-13 8:09 ` Dmitriy L. Kruglikov 2007-04-14 7:14 ` Вадим Илларионов 2007-04-14 7:21 ` Eugene Ostapets 2007-04-11 10:03 ` Денис Смирнов 2007-04-11 9:49 ` Денис Смирнов 2007-04-10 9:31 ` Sergey S. Skulachenko 2007-04-10 9:47 ` Dmitriy L. Kruglikov 2007-04-10 16:09 ` Nick Gavrikov 2007-04-11 9:32 ` Денис Смирнов 2007-04-11 9:21 ` Денис Смирнов 2007-04-11 9:30 ` Sergey S. Skulachenko 2007-04-06 14:56 ` Igor Zubkov 2007-04-09 6:56 ` Vladimir V. Kamarzin 2007-04-09 7:31 ` Aleksey Avdeev 2007-04-09 11:12 ` Vladimir V. Kamarzin 2007-04-09 11:33 ` Alexey Morsov 2007-04-06 9:44 ` Slava Dubrovskiy 2007-04-06 9:55 ` Вадим Илларионов 2007-04-06 10:03 ` Dmitriy L. Kruglikov 2007-04-06 10:03 ` Slava Dubrovskiy 2007-04-06 9:47 ` Вадим Илларионов 2007-04-06 9:39 ` Serge 2007-04-06 9:52 ` Dmitriy L. Kruglikov 2007-04-06 10:10 ` Вадим Илларионов 2007-04-08 19:52 ` Денис Смирнов 2007-04-06 11:11 ` Timur Batyrshin 2007-04-06 11:16 ` Alexey Morsov 2007-04-06 14:34 ` Igor Zubkov 2007-04-06 14:44 ` Шенцев Алексей Владимирович 2007-04-06 14:55 ` Igor Zubkov 2007-04-06 9:43 ` Вадим Илларионов 2007-04-06 11:23 ` [Sysadmins] администрирование squid'а Шенцев Алексей Владимирович 2007-04-06 11:31 ` Dmitriy L. Kruglikov 2007-04-06 11:58 ` Шенцев Алексей Владимирович 2007-04-06 12:09 ` [Sysadmins] администрирование squid'а - SAMS Alexander Volkov 2007-04-06 12:25 ` Шенцев Алексей Владимирович 2007-04-06 13:42 ` Alexander Volkov 2007-04-06 14:00 ` Шенцев Алексей Владимирович 2007-04-06 14:34 ` Alexander Volkov 2007-04-07 12:15 ` Timur Batyrshin 2007-04-09 6:07 ` Шенцев Алексей Владимирович 2007-04-06 11:37 ` [Sysadmins] администрирование squid'а Avramenko Andrew 2007-04-06 12:06 ` Шенцев Алексей Владимирович 2007-04-09 8:18 ` Alexey Shabalin 2007-04-10 10:56 ` [Sysadmins] cyrus-imap Timur Batyrshin 2007-04-12 7:46 ` Anton Kvashin 2007-04-12 7:55 ` Dmitriy L. Kruglikov 2007-04-13 14:14 ` Denis Kuznetsov 2007-04-12 7:58 ` Serge 2007-04-12 8:04 ` Alexey Morsov 2007-04-16 4:55 ` Sergey 2007-04-12 8:10 ` Dmitriy L. Kruglikov 2007-04-09 8:22 ` [Sysadmins] администрирование squid'а Alexey Morsov 2007-04-06 12:56 ` Вадим Илларионов 2007-04-06 13:37 ` Шенцев Алексей Владимирович 2007-04-06 13:05 ` Вадим Илларионов 2007-04-06 15:37 ` [Sysadmins] запрет скачивания переименованных mp3 Michael Shigorin
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=2b6384730704120250o49cd6989te8c47f206958b37d@mail.gmail.com \ --to=nickgavrikov@gmail.com \ --cc=sysadmins@lists.altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux sysadmins discussion This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \ sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com public-inbox-index sysadmins Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sysadmins AGPL code for this site: git clone https://public-inbox.org/public-inbox.git