Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Веб-ресурсы и доменные имена > Домены UZ
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Домены UZ Администрирование доменной зоны .UZ (twitter). Раздел UZINFOCOM


Ответить

 
Опции темы Опции просмотра
Старый 31.01.2007 19:21   #1  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
ЭЦП при модификации доменов

Сегодня в Центре обсуждался вопрос использования ЭЦП при внесении изменений в данные по домену, чтобы минимизировать случаи несанкционированного изменения данных, а также облегчения проведения расследования спорных ситациях - кто изменил данные. Это связано с тем, что мы, как администраторы базы, имеем превилигированные права в системе вплоть до возможности корректировки логов, что, мягко говоря, не работает в пользу доверия к нам со стороны регистраторов. Нам же это нужно для того, чтобы регистраторы не могли поставить нам в вину такие случае, когда опечатки или ошибки произошли именно с их стороны. Грубо говоря, внедрить систему контроля целостности информации в базе данных, аутентификации автора и т.д.

Вопрос для обсуждения, а не выяснения, когда именно это будет реализовано. По срокам ничего не скажем, пока не определимся по механизму.

Важно мнение регистраторов.
Ответить 
Старый 01.02.2007 12:02   #2  
Real ID Group
Аватар для Алексей Крахмалёв
Оффлайн
Winncom Technologies
Менеджер по качеству
AKA:Aka Bob
Сообщений: 385
+ 57  282/141
– 12  15/6

UzbekistanОтправить сообщение для Алексей Крахмалёв с помощью ICQОтправить сообщение для Алексей Крахмалёв с помощью Skype™
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Сегодня в Центре обсуждался вопрос использования ЭЦП при внесении изменений в данные по домену, чтобы минимизировать случаи несанкционированного изменения данных, а также облегчения проведения расследования спорных ситациях - кто изменил данные. Это связано с тем, что мы, как администраторы базы, имеем превилигированные права в системе вплоть до возможности корректировки логов, что, мягко говоря, не работает в пользу доверия к нам со стороны регистраторов. Нам же это нужно для того, чтобы регистраторы не могли поставить нам в вину такие случае, когда опечатки или ошибки произошли именно с их стороны. Грубо говоря, внедрить систему контроля целостности информации в базе данных, аутентификации автора и т.д.

Вопрос для обсуждения, а не выяснения, когда именно это будет реализовано. По срокам ничего не скажем, пока не определимся по механизму.

Важно мнение регистраторов.
Действия сотрудников, которые выполняют операторские функции - добавляют, изменяют и удаляют данные в базе, обязательно должны протоколироваться. Любые изменения в логах тоже должны протоколироваться.
Права на изменение логов должны быть только у одного сотрудника, который (по специфике служебных обязанностей) не заинтересован в изменении данных. У остальных сотрудников (если надо) могут быть права на чтение логов.
Тогда будет порядок, и никаких ЭЦП не надо.
Ответить 
Старый 01.02.2007 12:48   #3  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Алексей Крахмалёв Посмотреть сообщение
Действия сотрудников, которые выполняют операторские функции - добавляют, изменяют и удаляют данные в базе, обязательно должны протоколироваться. Любые изменения в логах тоже должны протоколироваться.
Права на изменение логов должны быть только у одного сотрудника, который (по специфике служебных обязанностей) не заинтересован в изменении данных. У остальных сотрудников (если надо) могут быть права на чтение логов.
Тогда будет порядок, и никаких ЭЦП не надо.
Регистратор может и этого специального сотрудника поставить под сомнение. Или весь Центр, мол оказали давление, он внес корректировки в логи. Хотелось бы исключить человеческий фактор в принципе. Спасибо, за комент.
Ответить 
Старый 01.02.2007 14:30   #4  
Real ID Group Ultimate uParty Member ЕС
Аватар для Evgeniy Sklyarevskiy
Оффлайн
UZINFOCOM
Сотрудник ZiyoNET
AKA:ЕС, barbaris, arbuz
Сообщений: 32,709
+ 10,568  16,236/8,377
– 50  472/298

UzbekistanLiveJournalАккаунт на TwitterFacebook
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Регистратор может и этого специального сотрудника поставить под сомнение. Или весь Центр, мол оказали давление, он внес корректировки в логи. Хотелось бы исключить человеческий фактор в принципе.
Вот расположение сервера Еврокома в Германии и было идеальным исключением местного человеческого фактора. Сейчас доверие в этом плане минимальное. Никого не хотел бы обижать подозрением, но если бы меня, например, любимый дядя попросил подсобить чем-нибудь, я бы не смог ему отказать. Это нормально "по понятиям" - все привыкли и понимают, но для нормального бизнеса места практически не остается.
Ответить 
Старый 01.02.2007 16:59   #5  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Cкляревский Е. С. Посмотреть сообщение
Вот расположение сервера Еврокома в Германии и было идеальным исключением местного человеческого фактора. Сейчас доверие в этом плане минимальное. Никого не хотел бы обижать подозрением, но если бы меня, например, любимый дядя попросил подсобить чем-нибудь, я бы не смог ему отказать. Это нормально "по понятиям" - все привыкли и понимают, но для нормального бизнеса места практически не остается.
ну и зря, у нас достаточно жесткие корпоративные правила, бизнес-этика. А сервер в Германии или здесь - не имеет разницы, главное, что есть одна компания, а в ней работают люди.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх