[ zeleni @ 18.06.2003. 14:05 ] @
Domenska mreza, (Win2000 Server i WinXP + MacOS) i Linux firewall i router.
Napravio sam na serveru share folder i stavio neke poverljive podatke. Odredio sam security, ko sta moze da vidi u tom folderu, ali me zanima sledece:
Kako mogu dodatno da obezbedim taj folder (pada mi na pamet PGP enkripcija, ali ona kosta, drugi programi takodje kostaju. nema veze, cak i neka kosta, sta ste vi koristili odnosno kako ste radili security jednog foldera? Pada mi na pamet i flash drive?
Najbitnije mi je da mi eventualno neko izvana ne upadne, local i nije toliko bitan.

Poz
[ Reljam @ 18.06.2003. 20:52 ] @
Desni klik na folder, properties, advanced, "Encrypt contents to secure data". Onda jos namestis ACLove (permissions), i to je to.
[ zeleni @ 19.06.2003. 15:42 ] @
Elem, nesto mi ne ide povodom ove enkripcije, hocu sledece:
Folder na domen kontroleru (win2000 server) da enkriptujem i da njemu mogu osim admina pristupaju i dva usera.
Gledao sam technet i uradio sledece:
Logovao se na domen u add/remove programs dodao certificate services i to instalirao.
U actice directory formirao grupu i clanovi su administrator i jedan user.
U actice directory sites & services na EFSRecovery dodam grupu

Odradim od To request a file recovery certificate do kraja (pogledaj http://www.microsoft.com/windo...planning/security/efssteps.asp)

ali jedino administrator ima pristup enkriptovanim fajlovima. User nema pristup iako je clan grupe kao i admin. U cemu je stos?

Hvala puno i pozdrav,

Ilija

Uzgred, koliko se pokazao sigurnim ovaj tip enkripcije?
[ Shadowed @ 19.06.2003. 15:55 ] @
Ta enkripcija uopste ne sluzi tome za sta je preporucena(bar koliko ja znam a mislim da znam). Ona omogucava da samo korisnik koji je enkriptovao moze da je procita. Na primer u firmi neko ima poverljiv dokument i ne zeli da administrator preuzme vlasnistvo nad fajlom i procita ga. Doduse admin u tom slucaju moze da resetuje pass tog korisnika uloguje se kao on i onda procita dokument ali ce to biti otkriveno jer ne moze da vrati stari pass.
[ zeleni @ 19.06.2003. 16:48 ] @
Elem, evo sta sam nasao za recimo XP:

How to Encrypt a File For Multiple Users
To do this, follow these steps:
Open Windows Explorer, and then select the encrypted file that you want to add additional users to.
Right-click the encrypted file, and then click Properties.
Click Advanced to access the EFS settings.
Click Details to add additional users.
Click Add. The Add dialog box will display any other EFS-capable certificates in your personal store or those of any other users who may be in your "Other People" and "Trusted People" certificate stores.

http://support.microsoft.com/d....aspx?scid=kb%3Ben-us%3B223316

Ulogovao sam se kao domen admin na user masinu (windows XP). Enkriptovao sam fajl i na details kartici pokusao da dodam usere koji bi trebali da imaju pristup enkriptovanom fajlu. Javlja mi da ne mogu da dodam usere. E sad, ja necu da mi ti fajlovi budu na winXP vec na Win2000...

Poz
[ Shadowed @ 19.06.2003. 16:52 ] @
Opet mislim da ti nece pomoci i ako uspes. Ako neko dobije remote pristup kao neko od tih usera opet ce moci da pristupi fajlovima.
[ zeleni @ 19.06.2003. 16:59 ] @
Ne znam da li sam te razumeo, ja to i hocu, da ja kao admin imam pristup (ja sam i recovery agent) i da jos dva usera imaju pristup, ostali jok. Zato sam i formirao grupu i njima dodelio pravo pristupa enkr. folderu, ali to nesto ne sljaka, stalno mi javlja access denied za usera?
[ Shadowed @ 19.06.2003. 17:17 ] @
Ma ja sam mislio pre svega na onu zastitu da neko ne moze sa net-a da ti pristupi fajlovima. Jer ako neko hoce da 'upadne' na mrezu (obicno) mu je potreban neki user+pass. Ako se docepa bas tog user-a kome ti omogucis da vidi fajlove moci ce da ih vidi.
Inace ja na Win2k nisam nasao taj Details.
[ zeleni @ 19.06.2003. 17:44 ] @
Da, znam da ce onda moci da ga vidi, ali ce prvo morati da prodje preko firewalla, da upadne na lan mrezu, pa da hakuje usera i tek onda da pristupi fajlu. Drugo bitno mi je i da bude koliko toliko siguran u lanu. Na Win2000 nema details, ima na XP-u...
[ BrainBug @ 13.11.2003. 10:14 ] @
A da li su useri kontaktirali server koji izdaje sertifikate i pritom dobili odredjeni sertifikat od servera???
[ alfaunit @ 13.11.2003. 12:17 ] @
E, vidis ovako - ako je neki fajl enkriptovan onda to supersedes file security - znaci ako nisi dao da ima encryption pristup nece imati pristup bez obzira na podesavanja file security-a.
Ja ne znam kako kazu da nema Details na 2000 - ja imam:-) Doduse na Server ne Workstation

Citat:
zeleni:
Ne znam da li sam te razumeo, ja to i hocu, da ja kao admin imam pristup (ja sam i recovery agent) i da jos dva usera imaju pristup, ostali jok. Zato sam i formirao grupu i njima dodelio pravo pristupa enkr. folderu, ali to nesto ne sljaka, stalno mi javlja access denied za usera?