metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2010-07-24 05:25 am

SCADA security

Улучшатели.

Кому-то в жопе шыло свербит "улучшить безопасность" там, где лучше вообще ничего не трогать без 100500 обоснований и проверок.

А потом, блядь, антивирусы на серверах БД стоят, или "у нас каждый день удаляются профили пользователей и восстанавливаются из копии".

[identity profile] d4s.livejournal.com 2010-07-24 07:19 am (UTC)(link)
так 1 раз бэкап с настройками, которые по мнению админа нужны сделать. а все остальное - фтопку ежедневно/ежезагрузочно. не ?

[identity profile] metaclass.livejournal.com 2010-07-24 07:41 am (UTC)(link)
Первый сценарий:
Поставили новый софт, настроили, админ асоциален и участвовать отказался.
На следующий день настройки к херам слетают.

Второй сценарий:
Софт должен закачивать на сервер файлы размером до 100 мб (аудиозаписи), это делается в фоновом режиме, с докачкой, временно не докачанные файлы хранятся локально. Вечером пользователь записал диктант, закрыл прогу, не докачав и ушел. Утром приходит - диктанта нет.

В общем, подобная паранойя оно хорошо в меру и требует дополнительных усилий со всех сторон. А польза от нее этого не оправдывает.

[personal profile] alll 2010-07-24 03:58 pm (UTC)(link)
> админ асоциален и участвовать отказался

Это уже из разряда "админ взял шотган и превратил все сервера в решето". То-есть вполне может случитья, но не является штатной ситуацией.