<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Организация удаленных терминалов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;В кратце обрисую задачу.&lt;br&gt;В наличие имеется ЛВС из определенного количества компов (около 300), доступ у пользователей к данной сетке организован исключительно внутренний - сетевые принтеры, файлохранилище, корпоративная почта, чат, документооборот итд, никакого доступа в интернет по режимным соображениям им не разрешено. Также имеется вторая группа пользователей, которым инет позволен (ходят через сквид), но речь не о них. &lt;br&gt;Возникло предложение организовать сервер с какой-нибудь убунтой, поднять там иксы, насоздавать на нем учетных записей для первой категории лиц, и дать им доступ через VNC к раб-столу сервера, а сервер выпустить в инет. Таким образом они смогут пользоваться интернетом, при этом, непосредственно их рабочие станции, остаются с ограниченным доступом. &lt;br&gt;Теперь вопрос: как лучше организовать ведение логов (кто и что посмотрел в инете) для этого сервера? Ведь сквид увидит только IP сервера, а из под какой учетной записи сделан конкретный запрос сквид никак не догадается. Полага</description>

<item>
    <title>Организация удаленных терминалов (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#19</link>
    <pubDate>Tue, 19 Mar 2013 13:33:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это ещё фигня, мы для каждого юзера отдельную виртуалку клонировали &lt;br&gt;&amp;gt; Ныне модно гордиться тупостью. Тебе павлин - реально есть чем по-гордиться.&lt;br&gt;&lt;br&gt;После таких коментов совершенно не хочется объяснять требования &lt;br&gt;и причины создания каждой сессии в виртуалке. &lt;br&gt;&lt;br&gt;Напишу просто - ты раз в 100 более тупее, чем думаешь обо мне. :D&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (GlooM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#18</link>
    <pubDate>Tue, 19 Mar 2013 07:10:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В кратце обрисую задачу.&lt;br&gt;&amp;gt; PS: Как только дашь любой доступ юзеру к юниксу подключенному в интернет &lt;br&gt;&amp;gt; ... натянут твой режим - ПО САМЫЕ ГЛАНДЫ НАТЯНУТ.&lt;br&gt;&lt;br&gt;Пускай натягивают. Один хрен ничего кроме хттп им не разрешено, даже с этого удаленного сервера (и то, проксированного, а не напрямую порт 80). Над любителями поднимать туннели и подключаться к проксям угорали неоднократно уже.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (GlooM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#17</link>
    <pubDate>Tue, 19 Mar 2013 07:08:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В кратце обрисую задачу.&lt;br&gt;&amp;gt;&amp;gt; ... никакого доступа в интернет по режимным соображениям им не разрешено.&lt;br&gt;&amp;gt; Тут слово &quot;режимным&quot; - так для красного словца?&lt;br&gt;&amp;gt; Или мы в реале наблюдаем идиота с азартом зарабатывающего срок?&lt;br&gt;&lt;br&gt;Внутренний по предприятию режим, а не тот за который мальчики и девочки в форме нагибают.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (GlooM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#16</link>
    <pubDate>Tue, 19 Mar 2013 07:07:27 GMT</pubDate>
    <description>&amp;gt; VNC ваще корявый протокол, на фулскрине 3-4 fps, больше не потянет.&lt;br&gt;&amp;gt; А при 4-5 юзерах, работа ваще не возможна.&lt;br&gt;&lt;br&gt;Сделал вместо VNC xrdp+x11rdp, потестил на пяти подключения к виртуальной машине - вроде все ок. Осталось только логирование прикрутить&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (Miha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#15</link>
    <pubDate>Tue, 19 Mar 2013 06:03:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если есть AD (а при &apos;из определенного количества компов (около 300)&apos; он &lt;br&gt;&amp;gt;&amp;gt; должен быть) настройте интеграцию с AD, тогда в логах будете видеть &lt;br&gt;&amp;gt;&amp;gt; имя. Но это лишь http. А все остальное вас не интересует?&lt;br&gt;&amp;gt; Никаких доменов нет в связи с тем, что политика ограничения пользовательских рабочих &lt;br&gt;&amp;gt; мест не требуется - мы просто отсекли их от инета, а &lt;br&gt;&amp;gt; у себя на компах делают что хотят.&lt;br&gt;&lt;br&gt; И это вы называете &quot;режимные соображения&quot;. Вы не последовательны.&lt;br&gt; Если ужимать с точки зрения &quot;режимности&quot; так уже комплексно. Кстати АД вы рассматриваете как нечто, повышабщее безопаснсоть. Вы ошибаетесь. Это скорее удобство администрирования для вас, от которого вы отказываетесь.&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (Батяня Комбат)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#14</link>
    <pubDate>Tue, 19 Mar 2013 02:02:39 GMT</pubDate>
    <description>&amp;gt; В кратце обрисую задачу.&lt;br&gt;&amp;gt; ... никакого доступа в интернет по режимным соображениям им не разрешено. &lt;br&gt;&lt;br&gt;Тут слово &quot;режимным&quot; - так для красного словца? &lt;br&gt;Или мы в реале наблюдаем идиота с азартом зарабатывающего срок? &lt;br&gt;&lt;br&gt;PS: Как только дашь любой доступ юзеру к юниксу подключенному в интернет ... натянут твой режим - ПО САМЫЕ ГЛАНДЫ НАТЯНУТ. &lt;br&gt;Dante&#092;StyxProxy&#092;100500 других, да хоть даже connect.c с сайта одного широко известного в узких кругах японца :)&lt;br&gt;Ну а какого хрена ты хотел боец? 40 лет лучшие хакеры делали в нём сеть - а ты типо всё перекроешь. VNC-ёй - ага. Сухари суши да беломором запасайся.&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#13</link>
    <pubDate>Tue, 19 Mar 2013 01:46:55 GMT</pubDate>
    <description>&amp;gt; Это ещё фигня, мы для каждого юзера отдельную виртуалку клонировали &lt;br&gt;&lt;br&gt;Ныне модно гордиться тупостью. Тебе павлин - реально есть чем по-гордиться.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#12</link>
    <pubDate>Tue, 19 Mar 2013 00:10:46 GMT</pubDate>
    <description>VNC ваще корявый протокол, на фулскрине 2-3 мегабита, больше не потянет.&lt;br&gt;При 4-5 юзерах, работа ваще не возможна.&lt;br&gt;</description>
</item>

<item>
    <title>Организация удаленных терминалов (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94484.html#11</link>
    <pubDate>Mon, 18 Mar 2013 23:49:27 GMT</pubDate>
    <description>&amp;gt; Возникло предложение организовать сервер с какой-нибудь убунтой, поднять там иксы,&lt;br&gt;&amp;gt; насоздавать на нем учетных записей для первой категории лиц, и дать им &lt;br&gt;&amp;gt; доступ через VNC к раб-столу сервера, а сервер выпустить в инет. &lt;br&gt;&lt;br&gt;Это ещё фигня, мы для каждого юзера отдельную виртуалку клонировали и там он пускался!&lt;br&gt;Авторизация была по смарт-карте, на спец.-терминале. При вынимании карты, всё уничтожалось.&lt;br&gt;&lt;br&gt;Можно на обычном компе, пускать как VNC-клиента с авторизацией в БД. Вместо карты - пароль.&lt;br&gt;В каждой виртуалке висел демон, который общался с модулем ядра. Можно логировать каждый syscall.&lt;br&gt;Не выходя из дома смотреть, чё там сейчас юзерь делает, на какой порносайт дрочит...&lt;br&gt;</description>
</item>

</channel>
</rss>
