Jump to content
Sign in to follow this  
azsx

сохранение данных

Recommended Posts

Есть данные пользователей. К примеру много файлов (около 80 гб) текстов, ексел таблиц, картинок и т.п. И еще базы данных в фокс про (по сути те же файлы).

Планируется все это хранить на файловом сервере, с установленным дебианом.

Вопрос.

Возможно ли обеспечить защиту данных от копирования. То есть, чтобы все 20 пользователей (у пользователей вин xp) могли открывать любые файлы, редактировать их и копировать "немного" документов себе. А вот если пользователи пытаются скопировать большой объем данных "к примеру пытаются слить 100 мегабайт текстов к себе на компьютер" то пусть срабатывает какая нибудь защита от копирования.

Буду благодарен за ссылку в сети, где это описано или за совет как это сделать. Если ваще надо делать не так (не на дебиане к примеру), напишите пожалуйста как надо делать.

заранее всем спасибо за ответы.

Share this post


Link to post
Share on other sites

azsx писал(а) Wed, 27 January 2010 12:01

Есть данные пользователей. К примеру много файлов (около 80 гб) текстов, ексел таблиц, картинок и т.п. И еще базы данных в фокс про (по сути те же файлы).

Планируется все это хранить на файловом сервере, с установленным дебианом.

Вопрос.

Возможно ли обеспечить защиту данных от копирования. То есть, чтобы все 20 пользователей (у пользователей вин xp) могли открывать любые файлы, редактировать их и копировать "немного" документов себе. А вот если пользователи пытаются скопировать большой объем данных "к примеру пытаются слить 100 мегабайт текстов к себе на компьютер" то пусть срабатывает какая нибудь защита от копирования.

Буду благодарен за ссылку в сети, где это описано или за совет как это сделать. Если ваще надо делать не так (не на дебиане к примеру), напишите пожалуйста как надо делать.

заранее всем спасибо за ответы.

100 раз прочитать 1 мегабайтный файл - вот и 100 метров.

Можно скопировать весь диск порциями < 100M.

И как Вы себе представляете защититься?

Share this post


Link to post
Share on other sites

честно говоря я не представляю как это сделать

директор сказал надо, я админ.

в теории же есть защита от сливания файлов. Только вот что делать?

Share this post


Link to post
Share on other sites

"защита от сливания" защищает от копирования вообще, а не на таких условиях. А Вашу задачу, теоретически, можно решить, разве что, поставив какой-нить сервер баз данных и организовав доступ только через него.

Share this post


Link to post
Share on other sites

azsx писал(а) Wed, 27 January 2010 12:59

честно говоря я не представляю как это сделать

директор сказал надо, я админ.

в теории же есть защита от сливания файлов. Только вот что делать?

Если есть возможность редактирования, то есть возможность записи на локальное устройство.

Разве что организовать доступ к файлам через web интерфейс с использованием CGI+Java скрипты. тогда можно будет регулировать процесс. Совсем защиту от копирования сделать не удасться, но вот массовое копирование - скорее всего да, затруднить оч. сильно можно.

Share this post


Link to post
Share on other sites

Цитата:

CGI+Java скрипты

у меня сервер для офисной сети. Я видимо не уточнил.

Цитата:

разве что, поставив какой-нить сервер баз данных и организовав доступ только через него.

а это вообще реально так поставить сервер и организовать доступ именно к файлам?

зы

а вот такой вариант, есть ли возможность мониторить в текстовой файл все файлы, которые передаются по сети от сервера к примеру:

комп1 - файл такой то - скопировал;

комп1 - файл такой то - скопировал;

комп3 - файл такой то - скопировал;

комп2 - файл такой то - скопировал.

Ну и простенькая программа в трее сидит и если комп1 начинает копировать файлы не по правилам (слишком много и подряд, программу я такую напишу), то она (программа) подает сигнализацию. То есть вопрос, как получить текстовой файл?

Share this post


Link to post
Share on other sites

Какой сервер отвечает за раздачу файлов? ftp, smb? Вот в его настройках и надо искать логирование всех операций пользователей. И можно даже не в файл, а в бд.

Share this post


Link to post
Share on other sites

Насчет передачи пакетов по сети можно использовать либо:

1. tc - создать фильтр на локальном интерфейсе по адресу-источнику(не знаю, как насчет количества пакетов, я ставил ограничение на скорость передечи пакетов, но тем не менее)

2. сквид может ставить барьер на объем файла(тогда надо все запросы фтп и самба порт заворачивать на сквид)

Как вариант можно через пхп - там тоже есть ограничение на объем файла (по-умолчанию то ли 2 то ли 20 метров)

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
Sign in to follow this  

×
×
  • Create New...