2024. április 25., csütörtök

Gyorskeresés

Netkávézós gépvédelem

Hasznos trükkök, fortélyok, amikkel hardveresen és szoftveresen megvédheted nyilvános gépeidet a "betolakodóktól".

[ ÚJ TESZT ]

Bevezető

Ez a cikk folytatása az "Internetkávézó vezérlőprogram" című írásomnak. Abban a cikkben azt a saját alkalmazásomat mutattam be, amellyel könnyen, gyorsan (és olcsón) megoldható gyakorlatilag egy akárhány gépből álló internetkávézó működtetése, úgy mint tagok nyilvántartása, egyenlegek kezelése, gépek vezérlése és egyebek (katt ide, ha érdekel).

Jelen írás arról szól, hogy ha már fizikailag védeni, zárolni tudjuk a gépeket és csak az és csak akkor fér hozzájuk, akiknek és amikor engedtük, akkor hogyan tudjuk minél jobban megvédeni, ha már valaki előtt szabad a pálya és engedélyt kapott, hogy mondjuk egy óra hosszát nyúzhassa valamelyik gépünket.

Egy internetkávézóban rengetegféle házirend van. Célszerű ezeket a szabályokat egyértelműen megfogalmazni és főleg következesen betartatni. Első körben nem a gépekre irányuló szabályokra gondolok, hiszen ha már maga a környezet, a helyszín nem békés és nem védett, akkor hiábavaló próbálkozás védeni gépeinket. Ugyanakkor ezekre a szabályokra most nem térek ki, ezeket fogalmazza meg mindenki a saját elképzelései szerint (úgy mint étel-ital fogyasztás engedélyezése/tiltása a gépeknél, hányan ülhetnek egyszerre egy gépnél, stb. Saját szabályaim szerint az első kérdésre "tilos" a válasz, a másodikra pedig "1 fő", ezekre azért még kitérek majd később, mert fontos).

De most fókuszáljunk sokkal inkább a gépekre és azok hardveres és szoftveres védelmére. Igen, hardveres védelemre is szükség van, nem is hinné a kedves olvasó, hogy micsoda őrült és elvetemült, hajmeresztő ötletekkel és trükkökkel állnak elő azok, akik azt gondolják, hogy a netkávézónk egy PC bontó, ahol kedvére válogathat bárki a gépek belsejéből, aki befizet egy kis pénzt a kasszába.

Nagyon fontos: én itt csak a SAJÁT egyszerű, mondhatni primitív, sokak által jól, sokat által talán kevésbé ismert lehetőségeket mutatom be. Lehet ennél sokkal precízebben, sokkal profibban is megcsinálni mindezt. Próbálok azoknak segíteni, akik hozzám hasonlóan igen megkötött kezekkel rendelkeznek, ami az anyagi és eszközhátteret illeti. Se pénzünk, sem lehetőségünk nincs, hogy drága szoftvereket és hardvereket (szervereket) üzemeltessünk, így abból kell főznünk nap, mint nap, amink van. Sokkal könnyebb lenne, ha lenne 1-2 nagy teljesítményű szerverünk és a normál gépek helyett csak kis teljesítményű terminálok lennének. Így szerverszinten sokkal egyszerűbben lehetne korlátozni a gépeket, akár úgy megoldva, hogy a terminálokon csak egy böngészőablak jelenne meg, de erre sajnos nincs lehetőségünk.

Sok esetben csak iránymutatást teszek, anélkül, hogy akár csak röviden is kitérnék a pontos megvalósításra. Túl hosszú lenne a cikk, ha mindent részletesen, szájbarágósan, képekkel illusztrálva mutatnék be. Erre egész egyszerűen nincs lehetőség, és szerintem szükség sem. Ami pontosabb leírást igényel, arra úgy is kitérek részletesebben.

A cikk még nem ért véget, kérlek, lapozz!

Azóta történt

  • Mozilla Firefox és a DRM

    A Mozilla bejelentette, hogy böngészője elterjedtségének csökkenését megakadályozandó a jövőben támogatni fogják a DRM védett tartalmakat.

  • SaltStack#2: Központosított telepítések

    Három részes sorozatom második részében az "állapotokkal" ismerkedünk meg, és elkezdünk összerakni egy webkiszolgálóhoz szükséges alap rendszert.

Előzmények

Hirdetés

Copyright © 2000-2024 PROHARDVER Informatikai Kft.