亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2682 | 回復: 2
打印 上一主題 下一主題

[系統(tǒng)管理] 內(nèi)網(wǎng)機器usb口控制權(quán)限請教 [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-05-20 16:06 |只看該作者 |倒序瀏覽
應(yīng)用場景:
  • 單位內(nèi)部局域網(wǎng)有若干臺機器組成,其中大部分機器的USB口以及被物理遮蔽,但有一兩臺機器的usb口應(yīng)為要用硬件調(diào)試設(shè)備,所以無法關(guān)閉。
  • 局域網(wǎng)的機器由xp的pc和centos4.8的服務(wù)器組成
  • 所有機器都要登陸服務(wù)器工作,包括開了usb口的那兩臺pc
  • 不定時的需要從服務(wù)器上下載個別文件到開放usb口的pc,用于在硬件調(diào)試設(shè)備上調(diào)試

問題是:
怎么樣才能防止服務(wù)器上的其他數(shù)據(jù)被從這兩臺開放了usb口的pc上下載泄露呢?
如果不考慮規(guī)章制度的話,單純從技術(shù)上貌似很難實現(xiàn)?

補充細節(jié):
1. 經(jīng)常需要下載的是單個文件,大小在30M左右,而服務(wù)器上的關(guān)鍵數(shù)據(jù)容量在100G左右,幾乎都是不超過10M的小文件;

我想到的一些應(yīng)對辦法:
1. 首先ftp限定特定目錄內(nèi)進行數(shù)據(jù)交換
2. 限定該ftp目錄的容量大小控制在40M下
3. 修改split、甚至tar命令的權(quán)限,限制應(yīng)用

漏洞還在于:
1. 用戶可以上傳自帶的split、tar等命令到服務(wù)器開展應(yīng)用
2. 用戶可以采用螞蟻搬家的方式逐步復制下載關(guān)鍵數(shù)據(jù)

疑問是:
linux一旦開放了rx權(quán)限,是否就已經(jīng)無法阻止打包、復制等操作了?有沒有好的方法可以來規(guī)避這類風險?謝謝!

*其實可以還在開發(fā)usb口的兩個pc上定制一個機箱外殼,隔絕用戶對于usb口的手工動作(即人機分離),即無法在主板usb口上更換設(shè)備、線或者u盤等,另一端也如此,還是物理的限制usb口的使用范圍,但這個不太好推廣,而且定制機箱殼也比較麻煩。

論壇徽章:
33
榮譽會員
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT運維版塊每日發(fā)帖之星
日期:2016-04-17 06:23:27操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-24 06:20:0015-16賽季CBA聯(lián)賽之天津
日期:2016-05-06 12:46:59
2 [報告]
發(fā)表于 2014-05-21 08:32 |只看該作者
刀可以殺雞, 也可以切菜. 如何讓刀只切菜, 不殺雞 ?

論壇徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年紀念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役紀念章
日期:2022-04-24 14:33:24
3 [報告]
發(fā)表于 2014-05-21 09:34 |只看該作者
其實可以還在開發(fā)usb口的兩個pc上定制一個機箱外殼

就用這個方法吧
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP