Size: a a a

Системное администрирование

2020 October 28

N

Nick in Системное администрирование
Мне интересно как ты на iptables сделаешь, что с одного сервера одному пользователю можно на другой коннектиться а другому нельзя 🤔
источник

N

Nick in Системное администрирование
Я правда не шарю в линухах
источник

VK

Vladimir Ka in Системное администрирование
Nick
Мне интересно как ты на iptables сделаешь, что с одного сервера одному пользователю можно на другой коннектиться а другому нельзя 🤔
Интересно.. Если будет решение, опубликуйте тоже интересно
источник

N

Nick in Системное администрирование
Vladimir Ka
Интересно.. Если будет решение, опубликуйте тоже интересно
Ну вон, тут @JOBandWORK пишет.  что на изи делается
источник

ИБ

Иван Буровин... in Системное администрирование
переделывайте схему, и к логину впн привязывайте маршрут, чтоб ходить мог только строго на один ипчик, а так херня получается
источник

ИБ

Иван Буровин... in Системное администрирование
либо правилами файрвола
источник

VK

Vladimir Ka in Системное администрирование
А как через ад  разрешить только до одного ип?
источник

Asen Баал in Системное администрирование
1) Вырубаешь любой доступ к RDP клиенту на сервере терминалов.
2) Пишешь свой софт который принимает параметры, в базе имеет соответствие между VPN IP и IP компа. Если всё правильно передаёт параметры mstsc, если нет шлёт нахуй
3) Профит
источник

Asen Баал in Системное администрирование
Больше я не знаю как сделать то что ты хочешь
источник

Asen Баал in Системное администрирование
Я не спец по АД, но если этого нет, то это делается через скрипт
источник

Asen Баал in Системное администрирование
Может раз у вас там такой бардак что типа кто-то знает пароли которые знать не должен, сбросить эти самые пароли и раздать заново кто что должен знать?
источник

Asen Баал in Системное администрирование
Не предлагал?
источник

ИБ

Иван Буровин... in Системное администрирование
и будут правы
источник

ИБ

Иван Буровин... in Системное администрирование
вся ваша схема заработает только в одном случае, через дикие костыли, у вас с какого то хера розданы пароли от серверов с важной инфой, вот сходу, даже реализуете вы такую схему, и чувак подключается по рдп на свой комп, что ему потом помешает с него же подключится туда куда нельзя?
источник

DO

Dmitry Onishkevich in Системное администрирование
Создать разные деревья ?
источник

ИБ

Иван Буровин... in Системное администрирование
радайте учетки, тому куда нужно, включите аудит на тех машинах где нужна инфа, ну и конечно же бэкапы уязвимых мест
источник

DO

Dmitry Onishkevich in Системное администрирование
А если воспользоваться samba что туда переместить ААА
источник

PZ

Pavel Zheltouhov in Системное администрирование
Нет слова надо зделать. есть слово "ваш дед-кгб всех заебал и мешает работать"
источник

PZ

Pavel Zheltouhov in Системное администрирование
Чепига небось фамилия
источник

Asen Баал in Системное администрирование
Раз у вас такая пляска с правами,  даже если каким то образом сделать идентификацию, если кто-то что то сломает, и он может иметь права как у Алаха ни что не помешает ему дропнуть заодно и все логи
источник