Tomsk Sysadmins Forum

Windows => Администрирование => Topic started by: Всеволод on February 28, 2008, 14:46:59

Title: Шифрование раздела
Post by: Всеволод on February 28, 2008, 14:46:59
Имеется следующая задача.
Есть сервер, он является файловым сервером по сети для бухгалтерии.
Сейчас это Linux + Samba, но хочу Windows Server Terminal - что бы скорость выше была.
Так вот как мне данные защитить на сервере? что бы если выкрадывают винты или сервер, он не запустился ни где - кроме как в этом офисе?
Варианты подходят с ключем апаратной защиты, либо с файлом через сеть Интернет.
В линуксе использую Luks.
Title: Шифрование раздела
Post by: anovo on February 28, 2008, 15:11:29
Quote
Имеется следующая задача.
Есть сервер, он является файловым сервером по сети для бухгалтерии.
Сейчас это Linux + Samba, но хочу Windows Server Terminal - что бы скорость выше была.
Странно, если честно, сравнение - файлового (Samba) и терминального (WTS) сервиса по производительности в контексте данной задачи. Можно и на Linux-based сервере терминал поставить тогда уж, если производительность файлового уже не устраивает. Либо 1С-SQL использовать. Ну и про лицензирование WTS помним   против бесплатного GNU\Linux.
Quote
Так вот как мне данные защитить на сервере? что бы если выкрадывают винты или сервер, он не запустился ни где - кроме как в этом офисе?
Варианты подходят с ключем апаратной защиты, либо с файлом через сеть Интернет.
А что аппаратный ключ в таком случае отдельно от сервера хранится и его не заграбят?!  
В Windows Server 2003 штатное средство для защиты шифрованием - EFS (вроде Luks для Linux, как я понял из описания Luks).
Title: Шифрование раздела
Post by: Всеволод on February 28, 2008, 15:40:13
апаратник - он для загрузке нужен.
если будут уматывать сервер, то его выключат ))
штатное средство - плохо тем, что насколько я знаю сильно зависит от текущей ОС, тобишь если по каким то причинам она "сломалась" информацию воставовить не получится.
терминал на linux, я думаю - но очень напоминает ананизм.
а лицензии.. - цена их не велика, перед решением задач сохранности информации.
Title: Шифрование раздела
Post by: anovo on February 28, 2008, 15:49:52
Quote
штатное средство - плохо тем, что насколько я знаю сильно зависит от текущей ОС, тобишь если по каким то причинам она "сломалась" информацию воставовить не получится.
Система EFS предоставляет возможность установить политику восстановления данных таким образом, что зашифрованные данные могут быть восстановлены при помощи EFS, если это потребуется. Но на практике, конечно, с шифрованием надо аккуратнее.
Quote
терминал на linux, я думаю - но очень напоминает ананизм.
Зависит от используемого дистрибутива и навыков. Возможно, это действительно посложнее, чем добавить роль ТС с настройками по умолчанию в Windows Server 2003.
Title: Шифрование раздела
Post by: Всеволод on February 28, 2008, 15:54:38
а какие-либо платные средста имеются?
Title: Шифрование раздела
Post by: ChCh on February 29, 2008, 13:03:48
Quote from: Всеволод
терминал на linux, я думаю - но очень напоминает ананизм.
во-первых - Онанизм.
во-вторых - проще чем под виндой.
в-третьих - работает быстрее.
Title: Шифрование раздела
Post by: anovo on February 29, 2008, 14:18:55
Quote
во-вторых - проще чем под виндой.
в-третьих - работает быстрее.
Оффтоп: 2ChCh - какой дистр и Т-сервер использовали для подобной задачи?
Title: Шифрование раздела
Post by: never hood on March 01, 2008, 18:00:22
Quote from: Всеволод
а какие-либо платные средста имеются?
Отечественная штука, предусматривает вариант "маски-шоу" и удаленную "красную кнопку" - Z-Server (http://www.securit.ru/products/info/zserver/).
Можете даже не переходить на Win, он есть и для Линукса.
Title: Шифрование раздела
Post by: Всеволод on March 02, 2008, 17:46:21
на винь надо перейти, из-за того, что это 1с - а там лучшее средство это terminal application
Title: Шифрование раздела
Post by: etehtsea on March 03, 2008, 14:05:19
Quote from: Всеволод
на винь надо перейти, из-за того, что это 1с - а там лучшее средство это terminal application
Насколько я знаю, 1с сервер есть и под линукс.
Title: Шифрование раздела
Post by: Mariwa on March 04, 2008, 19:39:39
Quote from: kes
Насколько я знаю, 1с сервер есть и под линукс.

Есть 8.2 под никсы. работает без проблем.

Кстати, 1с-ку можно и под вайном без особых проблем запустить

И вообще как общая рекомендация - сервер для бухгалтерии с другими не совмещать, поставить под виндой, не пудрить мозг и в целях безопасности отключить от остальной части локалки.
Title: Шифрование раздела
Post by: jack on March 06, 2008, 11:37:43
8.2 бета

Quote
сервер для бухгалтерии с другими не совмещать, поставить под виндой, не пудрить мозг и в целях безопасности


 отключить от остальной части локалки.
Title: Шифрование раздела
Post by: Mariwa on March 06, 2008, 18:31:57
Quote from: jack
8.2 бета

 

Скажи в чем я не права?
Title: Шифрование раздела
Post by: Всеволод on March 21, 2008, 15:01:02
сервер отключить от локалки.. а бухгалтера там походу силой мысли будут работать.
Title: Шифрование раздела
Post by: Mariwa on March 23, 2008, 13:18:56
Quote from: Всеволод
сервер отключить от локалки.. а бухгалтера там походу силой мысли будут работать.
Ну так не от всей же локалки. Нужно просто к этому серверу только бухгалтерию и подключать
Title: Шифрование раздела
Post by: anovo on March 23, 2008, 13:58:17
Quote
И вообще как общая рекомендация - сервер для бухгалтерии с другими не совмещать, поставить под виндой, не пудрить мозг и в целях безопасности отключить от остальной части локалки.
Quote from: Mariwa
Ну так не от всей же локалки. Нужно просто к этому серверу только бухгалтерию и подключать
А если бухам нужен Интернет, почта, Консультант, сетевые каталоги и средства совместной работы для взаимодействия с другими отделами?  
Физически отключать отдел от корп. сети - это крайняя мера, имеющая минусом потерю единой управляемости и все вытекающие неудобства. Можно использовать кучу других способов для реализации безопасности, например, - VLAN, межсетевое экранирование подсети, единая сеть с разграничением доступа (если МС-платформа, то AD+GPO+NTFS и/или SQL с domain security account в случае конкретно 1С обсуждения).
Title: Шифрование раздела
Post by: Mariwa on March 27, 2008, 11:53:27
Ну тогда уже другой попрос совсем)
Автор поста такие ограничения в своем посте не ставил)
А надо было бы