Zakázat stahování souborů ze serveru

LV

Zakázat stahování souborů ze serveru
« kdy: 21. 12. 2015, 09:42:13 »
Ahoj, řeším docela schizofrenní zadání. Programátoři mají vyvíjet na serveru, ze kterého musí mít zakázáno stahovat soubory. Řešil někdo podobný případ?
« Poslední změna: 21. 12. 2015, 15:18:44 od Petr Krčmář »


fi

Re:zakázat stahování souborů ze serveru
« Odpověď #1 kdy: 21. 12. 2015, 10:06:57 »
To nejde naimplementovat, i kdyz zakazete sftp, nic jim nezabrani si udelat neco na zpusob:
ssh server "cat /co/chci/stahnout" > stazeno

Jiří Lebeda

Re:zakázat stahování souborů ze serveru
« Odpověď #2 kdy: 21. 12. 2015, 10:08:10 »
... Něco jako "Write only" zařízení ?
 ;D

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:zakázat stahování souborů ze serveru
« Odpověď #3 kdy: 21. 12. 2015, 10:14:34 »
A to jako je ostry server s ostrymi daty? A na tom vyvojari pracuji? Tak snad leda kazdemu postavit za zada policajta a doufat, ze ani policajti ani vyvojari nic nezkurvi.

Jinak by asi pomohlo, kdybys napsal, co je ten server zac a tak.

Borekza

Re:zakázat stahování souborů ze serveru
« Odpověď #4 kdy: 21. 12. 2015, 10:26:59 »
Typická ukázka tragické inteligence a odbornosti managementu českých IT firem.


dustin

Re:zakázat stahování souborů ze serveru
« Odpověď #5 kdy: 21. 12. 2015, 10:28:18 »
Jo, vypadá to na státní zakázku :-)

grg

Re:zakázat stahování souborů ze serveru
« Odpověď #6 kdy: 21. 12. 2015, 10:39:45 »
Heh, no a este nota bene zakazat to programatorom.

Akekolvek obmedzenia takehoto charakteru mozu fungovat len na nejakych blbych uzivatelov. U nas kedysi kolega nakopiroval na server nejaku instalacku cez clipboard (alebo by sa dala spravit softverova imitacia klavesnice, ale to by uz asi prenasalo dost dlho), a viem si predstavit ze opacnym smerom by zvladli aj OCR obrazovky ;-).
Proste jedine im zakazat na dane subory pristupovat uplne, inak je to len otazkou motivacie.

Fantomas

Re:zakázat stahování souborů ze serveru
« Odpověď #7 kdy: 21. 12. 2015, 10:42:44 »
Hned dopoledne tolik humoru :D Ten zakaz stahovani by mel platit pro verejnost nebo i pro samotne vyvojare?

Lol Phirae

Re:zakázat stahování souborů ze serveru
« Odpověď #8 kdy: 21. 12. 2015, 11:08:41 »
Řešil někdo podobný případ?

Ale ovšem...


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:zakázat stahování souborů ze serveru
« Odpověď #9 kdy: 21. 12. 2015, 11:12:16 »
Hned dopoledne tolik humoru :D Ten zakaz stahovani by mel platit pro verejnost nebo i pro samotne vyvojare?

Programátoři mají vyvíjet na serveru, ze kterého musí mít zakázáno stahovat soubory.

Natix

Re:zakázat stahování souborů ze serveru
« Odpověď #10 kdy: 21. 12. 2015, 11:41:58 »

Lol Phirae

Re:zakázat stahování souborů ze serveru
« Odpověď #11 kdy: 21. 12. 2015, 11:58:38 »

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:zakázat stahování souborů ze serveru
« Odpověď #12 kdy: 21. 12. 2015, 12:07:33 »
Jo, vypadá to na státní zakázku :-)

To bude asi trefa do černého. Viz např.
Ze škol od ledna zmizí praktická výuka chemie. Vyhláška zakázala kyseliny i lihový kahan

To je vyborne, to budou cesti studenti za chvili uplne stejni odbornici, jako ti na zapade, kteri neumi ani zatlouct hrebik.

jose_d

Re:zakázat stahování souborů ze serveru
« Odpověď #13 kdy: 21. 12. 2015, 13:15:37 »
Programátoři mají vyvíjet na serveru, ze kterého musí mít zakázáno stahovat soubory. Řešil někdo podobný případ?
Obdobné případy jsem viděl řešené pomocí patchnutého shellu, kdy uživatel se:

1) přihlásil normálně uživatelem který ale neměl přístup k citlivým datům
2) přes su/sudo (?) se změnil na uživatele s patchnutým shellem který detailně monitoroval činnost procesů z něho spuštěných a k daným datům přístup měl

(setkal jsem se i s horšímy případy kdy jediný přístup byl přes permanentně monitorované RDP ale jsme lidi..)

Další možností je pro připojení k systému vyhradit několik workstation bez přístupu k Internetu a se zakázanými fyzickými porty.
Nicméně obávám se že tato problematika je poměrně rozsáhlá a nesestává se jen z technického řešení..

k

Re:zakázat stahování souborů ze serveru
« Odpověď #14 kdy: 21. 12. 2015, 13:41:29 »
Ahoj, řeším docela schizofrenní zadání. Programátoři mají vyvíjet na serveru, ze kterého musí mít zakázáno stahovat soubory. Řešil někdo podobný případ?

Tyto případy se řeší smluvně s vysokou pokutou. Pokud pracujete na nějakém skutečně strategickém projektu, tak programátoři musí dojíždět fyzicky do kanceláře a vzdálený přístup vůbec není možný.