<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как воспрепятствовать тиражированию данных.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html</link>
    <description>Что дано:&lt;br&gt;      Конечной организации будет поставлен сервер, на котором будет рабоать веб-приложение (python&#092;Django).&lt;br&gt;Задача:&lt;br&gt;      Не допустить тиражирования веб-приложения. Даже, если будет доступ к данным(хотя, лучше бы этого избежать).&lt;br&gt;Варианты, которые я нашел:&lt;br&gt;- использование eCryptfs. Правда, метод использования мне до конца не ясен. Я только нагуглил среди списка ФС с шифрованием. Пока не вникал&#092;не тестил.&lt;br&gt;- Подвергнуть приложение обфускации. Правда, не факт, что есть обфускаторы для Django-проектов. Пока не искал.&lt;br&gt;- Запретить SSH.(или обезопасить максимально)&lt;br&gt;&lt;br&gt;Прошу подсказать возможные варианты решения. &lt;br&gt;</description>

<item>
    <title>Как воспрепятствовать тиражированию данных. (Basiley)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html#7</link>
    <pubDate>Tue, 19 Jan 2010 19:08:10 GMT</pubDate>
    <description>&amp;gt;А можно немного технических деталей по части реализации? &lt;br&gt;&lt;br&gt;а DM-crypto/LUKS чемто не устраивает для частей, хранящих приложение/OS ?&lt;br&gt;&lt;br&gt;p.s.&lt;br&gt;не забудьте только настроить AIDE/Tripwire(или как минимум HAVP) на автовыкат из бэкапа &quot;/boot&quot;(нешифруемы), при нарушении целостности(руткиты, логгеры итп).&lt;br&gt;</description>
</item>

<item>
    <title>Как воспрепятствовать тиражированию данных. (ru5t)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html#6</link>
    <pubDate>Thu, 24 Dec 2009 14:36:51 GMT</pubDate>
    <description>А можно немного технических деталей по части реализации?&lt;br&gt;</description>
</item>

<item>
    <title>Как воспрепятствовать тиражированию данных. (vagif)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html#5</link>
    <pubDate>Thu, 24 Dec 2009 11:53:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А просто правами на каталоги/файлы не отмежеваться от остальных пользователей? &lt;br&gt;&amp;gt;&amp;gt;chmod -R o-rwx /some_data &lt;br&gt;&amp;gt;&amp;gt;chown -R root:secure /some_data &lt;br&gt;&amp;gt;&amp;gt;gpasswd -a apache(www-data) secure &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дело в том, что мне нужен способ который будет эффективен даже если &lt;br&gt;&amp;gt;злоумышленник получит root&apos;а. При физическом доступе к серверу это вполне возможно. &lt;br&gt;&amp;gt;Сам видел. Пользователей на сервере не будет, имеется ввиду - рабочих &lt;br&gt;&amp;gt;пользователей, только сервисные - для базы данных и тп. &lt;br&gt;&lt;br&gt;1. чтобы обезопасить сами приложения на диске я бы использовал криптование раздела на файловой системе. главный пароль для раскриптовки НЕ должен хранится локально, а должен вводится при загрузке сервера. то есть перезагрузил - пока не введешь пароль ничего работать не будет&lt;br&gt;&lt;br&gt;2. чтобы защитить данные (а не программы, я уже делал базу где хранятся кредитные карты) - все данные в базе криптуются ключем, который вводится в программу в момент старта и нигде не  хранится. веб-приложение у меня было на Java/Tomcat, при рестарте томката ключ</description>
</item>

<item>
    <title>Как воспрепятствовать тиражированию данных. (ru5t)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html#4</link>
    <pubDate>Thu, 24 Dec 2009 06:38:42 GMT</pubDate>
    <description>&amp;gt;А просто правами на каталоги/файлы не отмежеваться от остальных пользователей? &lt;br&gt;&amp;gt;chmod -R o-rwx /some_data &lt;br&gt;&amp;gt;chown -R root:secure /some_data &lt;br&gt;&amp;gt;gpasswd -a apache(www-data) secure &lt;br&gt;&lt;br&gt;Дело в том, что мне нужен способ который будет эффективен даже если злоумышленник получит root&apos;а. При физическом доступе к серверу это вполне возможно. Сам видел. Пользователей на сервере не будет, имеется ввиду - рабочих пользователей, только сервисные - для базы данных и тп. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как воспрепятствовать тиражированию данных. (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html#3</link>
    <pubDate>Wed, 23 Dec 2009 14:44:27 GMT</pubDate>
    <description>А просто правами на каталоги/файлы не отмежеваться от остальных пользователей?&lt;br&gt;chmod -R o-rwx /some_data&lt;br&gt;chown -R root:secure /some_data&lt;br&gt;gpasswd -a apache(www-data) secure &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как воспрепятствовать тиражированию данных. (ru5t)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html#2</link>
    <pubDate>Thu, 17 Dec 2009 08:05:57 GMT</pubDate>
    <description>Начну с 3-го) самый доступный вариант. Но мне кажется должны быть еще способы, реализуемые с помощью средств ОС.&lt;br&gt;</description>
</item>

<item>
    <title>Как воспрепятствовать тиражированию данных. (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4462.html#1</link>
    <pubDate>Thu, 17 Dec 2009 06:29:54 GMT</pubDate>
    <description>1) надо арендовать банковкую яцейку, выкрутить ВСЕ диски с сервера и спрятать в ячейке&lt;br&gt;при этом лучше использовать рейд 5 минимум из 4 дисков, половину дисков хранить в другом банке (в другой ячейке).&lt;br&gt;2) надо узнать все о фирме разработчике веб приложения, особенно то где они хранят проекты и бекапы данных. дале следуует уничтожить сервера и компьютеры на которох потенциально могут остаться данные связанные с вашим проектом (кража, пожар, взрыв).&lt;br&gt;3) дале надо запугать людей что либо знавших о проекте&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
