Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Прошу организационный совет администрирования по сети  (Прочитано 931 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн theFlame

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Имею несколько вопросов организационного характера по сетям.

1-й вопрос.
Как владельцы хостинга дают доступ системному администратору? Получается, владелец полностью вынужден доверять администратору, давая ему пароль и доступ к серваку? И если у админа плохое настроение, то все претензии клиентов хостинга в финансовом плане ложатся на владельца, а не на дамина? Как это можно организовать с умом?

2-й вопрос.
Если есть десяток компов под линукс, которые нужно периодически удалённо администрировать с одним условием. Администратор не должен знать чей комп в данный момент он настраивает. Можно ли сделать какой-то, типа, шлюз, к которому подключено 2 компа: комп клиента и комп администратора? При этом администратор обращается к компу клиенту с какими-то виртуальными параметрами. Т. е. этот шлюз должен случайно генерировать и имя хоста, и его адрес, и пароль. Получается, что администратор знает только имя сервера, через который доступается к клиенту, не зная самого клиента. При этом параметры клиента при каждом новом подключении меняются.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
2. Разрабатываете новый метод выноса мозга администратору?

Оффлайн theFlame

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Всё может быть ) Поэтому и спрашиваю ) А в чём вынос мозга? И как по-другому обезопасится от возможной потери информации? Клиенты ж разные бывают.
Хотя, судя по клиентам, вынос мозга администратору может быть в прямом смысле. И я даже не знаю какой лучше )) Я, просто, больше либерал во взглядах, поэтому и спросил )

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Вообще, ИМХО, бред, чтобы админ настраивал какую-то железку не зная какую именно.
Для обеспечения информационной безопасности и исключения информационного коллапса есть другие методы административного характера (вплоть до уголовного)

Оффлайн kiv

  • Участник
  • *
  • Сообщений: 189
    • Просмотр профиля
Цитировать
1-й вопрос.
Как владельцы хостинга дают доступ системному администратору? Получается, владелец полностью вынужден доверять администратору, давая ему пароль и доступ к серваку? И если у админа плохое настроение, то все претензии клиентов хостинга в финансовом плане ложатся на владельца, а не на дамина? Как это можно организовать с умом?
Если у вас выделенный сервер, на который вы сам ставите ОС, то вы не обязаны никому говорить пароли. В противном случае админ знает пароли. Но если он что-то разрушит, то всегда можно подать в суд на хостинг-компанию. Правда случаи когда админ разнёс чужой сайт из-за плохого настроения если и происходили когда-либо, то были единичны. Вероятность этого очень мала - не стоит беспокоится.
Цитировать
2-й вопрос.
Если есть десяток компов под линукс, которые нужно периодически удалённо администрировать с одним условием. Администратор не должен знать чей комп в данный момент он настраивает. Можно ли сделать какой-то, типа, шлюз, к которому подключено 2 компа: комп клиента и комп администратора? При этом администратор обращается к компу клиенту с какими-то виртуальными параметрами. Т. е. этот шлюз должен случайно генерировать и имя хоста, и его адрес, и пароль. Получается, что администратор знает только имя сервера, через который доступается к клиенту, не зная самого клиента. При этом параметры клиента при каждом новом подключении меняются.
Вы себе это как представляете? Администратор не может админить сам не зная что. Кстати, по файлам и настройкам пользователя вполне можно угадать владельца компа. Наймите адекватного админа и доверьтесь ему. Не будте параноиками! А шаловливого админа можно оштрафовать или даже уволить с работы. А если устроит большие проблемы, то и в суд подать можно.

Оффлайн theFlame

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Спасибо за любой несущий информацию ответ. Просто, раньше с таким не сталкивался и стало интересно как это делают другие. Ну и это не совсем паранойя, а поиск минимизации возможных рисков. Я не настаиваю на своих решениях, я интересуюсь общей практикой и возможными вариантами.

Кстати, вы указывали, что если ОС я сам ставлю, то пароль никому говорить не нужно. А если есть тонкости, в которые не хочется саму посвящаться и нужен отдельный админ, то как тогда? На уровне выделения прав, мне кажется, ничего не получится. Т. е. можно предусмотреть отдельного пользователя, открывать ему доступ по договорённости и времени. Или по вашему мнению это тоже не имеет смысла?

Сразу говорю, я исключительно здесь советуюсь, не имея никакой своей пока точки зрения. Интересен опыт других.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
http://zhurnal.lib.ru/b/brigadir_j_a/mez.shtml

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 20 Марта 2014, 18:40:03 от Sly_tom_cat »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Marzam

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Тема просто лол. А давайте директору дадим управлять конторой, но какой не скажем. Автор, если не доверяете админу, то попишите мат ответственность в договоре. Все остальное лютый бред героинового наркомана))

Оффлайн kiv

  • Участник
  • *
  • Сообщений: 189
    • Просмотр профиля
Цитировать
Интересен опыт других.
Если ваши предложения притворить в жизнь, то админ просто не сможет выполнять свои обязанности. Админ он на то и админ, чтобы иметь полный контроль над системой.
Цитировать
А если есть тонкости, в которые не хочется саму посвящаться и нужен отдельный админ, то как тогда?
Ищите админа, которому доверяете, либо как уже сказали:
Цитировать
попишите мат ответственность в договоре.

Цитировать
На уровне выделения прав, мне кажется, ничего не получится.
ага. для администрирования нужны права root. не меньше. а из под root можно обойти любой контроль или ограничение.

Оффлайн GriefNorth

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
    • gnorth.ru
Чую нашго брата админа хотят кинуть, поэтому и выясняют как ему(админу) настроить не зная, кому настраивал и чтобы он потом ничего не натворил.

Оффлайн theFlame

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Да, чувствую с такими ответами тему нужно переносить в раздел "Курилка".

Оффлайн Marzam

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
На глупые вопросы - глупые ответы.

 

Страница сгенерирована за 0.031 секунд. Запросов: 24.