права доступа на сеть/интерфейс

12
H
На сайте с 15.02.2010
Offline
105
#11
myhand:
Выражайтесь яснее в следующий раз.

Да я вроде старался...

Хорошо, опишу подробнее для большего понимания целей (что может помочь при выборе средств).

Машина на работе, в корпоративной сети, стоит в помещении, куда может кто прийти, имеет доступ в инет через корпоративный прокси, где почти всё перекрыто напрочь и на самой машине у меня гостевые права. Винде той уже несколько лет, всё как обычно загажено и страшно тормозит. Пользуюсь машиной в подавляющем большинстве случаев я, но иногда приходят коллеги пошариться в инете или начальство поучить меня работать ;) Кто там её админит я даже не знаю (там стоит DameWare для удалённого доступа), изредка приходит какой-то мутный мальчик-эникейщик. Биос не запаролен, cd и usb доступны.

У меня на работе иногда появляется некоторое кол-во свободного времени, которое я бы хотел использовать с пользой для себя. Но на этой машине я даже на форумы пароли вводить боюсь, не то что к почте или к админке своих сайтов. Причины объяснять, думаю, необходимости нет (учитывая вышеизложенное). Потому решение было простым и единственным - родную систему нахальнейшим образом полностью игнорим, загружаем любимый центос со свого внешнего USB HDD и поднимаем шифрованный туннель через 443 порт до дома, а оттуда уже идём в инет "по-человечески"... С этой частью нет проблем, всё уже настроено и прекрасно работает.

По факту на машине всего два пользователя: я (в лице локального нью-админа) и гости (коллеги и началальство). Мой аккаунт, ес-но, под хорошим паролем, а гостевой без пароля вообще. Совсем убрать "гостей" нельзя, это таки не личный комп. Постоянно разлогиниваться тоже не хочется (могу отвлечься на минутку, а вернуться через 2 часа - автоблокировка экрана через 1 мин, но можно войти под гостем без пароля).

"Прятать" туннель я хочу из тех соображений, чтобы малопродвинутые гости не ходили в инет под моим домашним айпишником и не смотрели кино онлайн (которое, ес-но, не работает через прокси), т.к это, во-первых, может скомпрометировать мой домашний адрес (где они там ходят и что делают - никому неизвестно), а во-вторых сильно возросший трафик может привлечь внимание сетевых админов (что мне тоже, ес-но, тоже не нужно). Пусть ходят как все и как сейчас (через прокси). Вот как-то так...

myhand:
Если это вариант - то, конечно. Выражайтесь яснее в следующий раз. Чтобы люди не думали, что вам каждому пользователю требуется организовать полноценное соединение с интернет.

А полноценного там и сейчас нет и организовать его для всех задача не стоит. Задача сделать исключительно для себя-любимого ;) Другим надо просто сделать "не хуже", чем есть сейчас (этим я всегда смогу оправдаться и объяснить, почему нет кнопки "пуск" и часы сверху, если кто вдруг случайно заметит и задаст такой вопрос). Типа забота о безопасности ;)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий