-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!wsisiz.edu.pl!newsfeed.neostrada.pl!
atlantis.news.neostrada.pl!news.neostrada.pl!localhost!smolik
From: Gotfryd Smolik news <s...@s...com.pl>
Newsgroups: pl.soc.prawo.podatki
Subject: Re: mala ksiegowosc RP
Date: Mon, 16 Feb 2009 12:52:08 +0100
Organization: TP - http://www.tp.pl/
Lines: 79
Message-ID: <Pine.WNT.4.64.0902161227070.3880@quad>
References: <gmrduf$345$1@inews.gazeta.pl> <gms77g$5a6$1@news.wp.pl>
<gmu0ca$12o$1@inews.gazeta.pl> <Pine.WNT.4.64.0902111159490.3616@quad>
<gmud0u$7dh$1@inews.gazeta.pl> <gmv4qa$mc3$1@atlantis.news.neostrada.pl>
<gn0hql$7s4$1@inews.gazeta.pl> <gn23qv$14g$1@atlantis.news.neostrada.pl>
<gn3g5o$7o0$1@inews.gazeta.pl> <gn4af4$7vr$1@atlantis.news.neostrada.pl>
<gn68sa$p9t$1@inews.gazeta.pl> <gn6cbi$egv$2@news.interia.pl>
<gn6gq8$324$1@inews.gazeta.pl> <gn6lgc$q2q$1@news.interia.pl>
<gn8s4o$jci$1@atlantis.news.neostrada.pl> <gn8upl$kd7$1@news.interia.pl>
<gna4sj$sk1$1@nemesis.news.neostrada.pl> <gna5uj$7pb$1@news.interia.pl>
NNTP-Posting-Host: emh123.internetdsl.tpnet.pl
Mime-Version: 1.0
Content-Type: TEXT/PLAIN; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8BIT
X-Trace: nemesis.news.neostrada.pl 1234786074 3140 83.15.167.123 (16 Feb 2009
12:07:54 GMT)
X-Complaints-To: u...@n...neostrada.pl
NNTP-Posting-Date: Mon, 16 Feb 2009 12:07:54 +0000 (UTC)
In-Reply-To: <gna5uj$7pb$1@news.interia.pl>
X-X-Sender: moj@quad
User-Agent: Hamster/2.1.0.11
Xref: news-archive.icm.edu.pl pl.soc.prawo.podatki:208476
[ ukryj nagłówki ]On Sun, 15 Feb 2009, Tristan wrote:
> (autor Tomy M.
>>>> W 98SE sieć LAN działał duuuużo lepiej (szybciej i bez
>>>> problemów) poza tym można było udostępniać foldery
>>>> z indywidualnie ustawionymi hasłami w XP to NIEMOŻLIWE
>>>> i NIE DA SIĘ TEGO ZROBIĆ W ŻADNEN SPOSÓB ...
>>> Wydaje ci się. Da się i jest możliwe. Można przydzielać dowolnie ACL-e.
ACL wymaga autoryzacji *na użytkownika*.
Nie *na hasło*.
>> Mało wiesz. NIE DA SIĘ.
>
> Mało wiesz, da się.
No to napisz JAK.
Jak udostępnić pojedynczy zasob oraz jak udostępnić grupę zasobów
(katalog ze zbiorami na początek), aby *nie dawał* *żadnych*
uprawnień do systemu, w szczególności nie wymagał zakładania
użytkownika w systemie - lecz pozwalał na dostęp "na hasło".
>> Niemożliwe jest takie ustawie dostępu
>> aby dostęp do określonego folderu miał KAŻDY kto zna hasło.
>
> A po co każdy kto zna hasło? Ustawiam ACLe na konkretnych userów.
Za krótka wyobraźnia?
Po to, żeby użytkownikow nie zakładać fafset skoro nie trzeba.
Przede wszystkim taka autoryzacja (przez użytkownika) nie może
być *bardzo* prosto ograniczona do przykładu którego żąda
Tommy - czyli przykładowego jednego katalogu (i tylko niego).
>> W systemie NT każdy kto ma mieć dostęp do czegokolwiek MUSI
>> mieć zalożone KONTO.
>
> Ano. Na tym polegają normalne systemy. Są konta i uprawnienia dla danych
> kont. A nie że każdy może grzebać po wszystkim...
Ale normalne systemy to mają jeszcze mechanizmy który nazywają się
"proxy", "protected access" (kontrolowany przez system w zakresie
odpalania dedykowanej aplikacji) i inne takie, pozwalajace prosto
zorganizować dostęp do tego, do czego NIE WARTO zakładać uzyszkodnika.
No i na początek normalne systemy to konta mają do innych celów
niż uzytkowników (w jednym koncie może być więcej użytkowników,
nie mylić z grupami użytkowników i identyfikatorami tychże).
:P
Tak, mam na myśli VMS w roli "normalnego systemu" - niestety
na pecetach nie działa, chyba że przez emulację. FYI: tak,
MS$ kupił od Digitala część zespołu inżynierów od VMSa :>
ACLe są, kiedy będzie proxy ;)
>> i do tego osoba która się loguje MUSI WIEDZIEĆ na jakie
>> konto się zalogować i jakiego hasła użyć.
>
> Nie, ta osoba loguje się na swoje konto i to konto ma uprawnienia do danego
> zasobu, a do innego nie ma.
I z tym jest problem.
Wystarczy jakiś *inny użytkownik* pacan ustawi *zbędny* dostęp "dla
wszystkich" (a ściślej - dla tego użytkownika, zaś różne wersję "upraszczania
życia użyszkodnikowi bo po co ma wiedzieć" znakomicie ułatwiają "daj
gościom i spokój") i już jest dostęp do innych rzeczy.
Przy dostępie "na hasło" jest prosto - żądający dostępu musi znać
TYLKO nazwę zasobu (ze ścieżką) i hasło.
A jednocześnie to hasło nie daje (i to z 100% skutecznością nie daje)
żadnych innych dostępów - bo przywiązane jest TYLKO do tego zasobu.
> Ale jak ja patrzę na jakość? Przecie nie mówię, że są cudowne, ale że XP
> a 98 to przeskok ogromny.
"Przeskokowi" nie zaprzeczam.
To, że brak autoryzacji *zasobu* "na hasło" (bez użyszkodnika) jest
istotny jest oddzielną sprawą i tylko do tego się wetknąłem.
Nawet, jakby z uzasadnionych powodów taka autoryzacja wymagała
"bycia administratorem".
pzdr, Gotfryd
Następne wpisy z tego wątku
- 16.02.09 12:15 Tristan
- 16.02.09 12:45 Gotfryd Smolik news
Najnowsze wątki z tej grupy
- kontrole kont przez fiskus
- jednak nie tylko allegro OLX i podobne
- Praca w Monako i podatki
- Chess
- Vitruvian Man - parts 7-11a
- Vitruvian Man - parts 1-6
- Który program do PIT-ów?
- Jak się płaci CIT ?
- Polak nierezydent, dochód w Polsce i PIT
- Przetwarzanie danych
- KSEF - jakies plusy?
- KSeF czy coś zmieni dla zwykłych ludzi?
- KSEF demo jakie opinie?
- Jak to jest z PIT-0 dla seniora
- In-vitro
Najnowsze wątki
- 2024-07-25 kontrole kont przez fiskus
- 2024-07-02 jednak nie tylko allegro OLX i podobne
- 2024-06-26 Praca w Monako i podatki
- 2024-05-11 Chess
- 2024-05-11 Vitruvian Man - parts 7-11a
- 2024-05-11 Vitruvian Man - parts 1-6
- 2024-04-30 Który program do PIT-ów?
- 2024-04-26 Jak się płaci CIT ?
- 2024-04-11 Polak nierezydent, dochód w Polsce i PIT
- 2024-03-05 Przetwarzanie danych
- 2024-01-25 KSEF - jakies plusy?
- 2024-01-18 KSeF czy coś zmieni dla zwykłych ludzi?
- 2024-01-16 KSEF demo jakie opinie?
- 2023-12-11 Jak to jest z PIT-0 dla seniora
- 2023-11-30 In-vitro