eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPodatkiGrupypl.soc.prawo.podatkimala ksiegowosc RPRe: mala ksiegowosc RP
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!wsisiz.edu.pl!newsfeed.neostrada.pl!
    atlantis.news.neostrada.pl!news.neostrada.pl!localhost!smolik
    From: Gotfryd Smolik news <s...@s...com.pl>
    Newsgroups: pl.soc.prawo.podatki
    Subject: Re: mala ksiegowosc RP
    Date: Mon, 16 Feb 2009 12:52:08 +0100
    Organization: TP - http://www.tp.pl/
    Lines: 79
    Message-ID: <Pine.WNT.4.64.0902161227070.3880@quad>
    References: <gmrduf$345$1@inews.gazeta.pl> <gms77g$5a6$1@news.wp.pl>
    <gmu0ca$12o$1@inews.gazeta.pl> <Pine.WNT.4.64.0902111159490.3616@quad>
    <gmud0u$7dh$1@inews.gazeta.pl> <gmv4qa$mc3$1@atlantis.news.neostrada.pl>
    <gn0hql$7s4$1@inews.gazeta.pl> <gn23qv$14g$1@atlantis.news.neostrada.pl>
    <gn3g5o$7o0$1@inews.gazeta.pl> <gn4af4$7vr$1@atlantis.news.neostrada.pl>
    <gn68sa$p9t$1@inews.gazeta.pl> <gn6cbi$egv$2@news.interia.pl>
    <gn6gq8$324$1@inews.gazeta.pl> <gn6lgc$q2q$1@news.interia.pl>
    <gn8s4o$jci$1@atlantis.news.neostrada.pl> <gn8upl$kd7$1@news.interia.pl>
    <gna4sj$sk1$1@nemesis.news.neostrada.pl> <gna5uj$7pb$1@news.interia.pl>
    NNTP-Posting-Host: emh123.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: TEXT/PLAIN; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8BIT
    X-Trace: nemesis.news.neostrada.pl 1234786074 3140 83.15.167.123 (16 Feb 2009
    12:07:54 GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Mon, 16 Feb 2009 12:07:54 +0000 (UTC)
    In-Reply-To: <gna5uj$7pb$1@news.interia.pl>
    X-X-Sender: moj@quad
    User-Agent: Hamster/2.1.0.11
    Xref: news-archive.icm.edu.pl pl.soc.prawo.podatki:208476
    [ ukryj nagłówki ]

    On Sun, 15 Feb 2009, Tristan wrote:

    > (autor Tomy M.
    >>>> W 98SE sieć LAN działał duuuużo lepiej (szybciej i bez
    >>>> problemów) poza tym można było udostępniać foldery
    >>>> z indywidualnie ustawionymi hasłami w XP to NIEMOŻLIWE
    >>>> i NIE DA SIĘ TEGO ZROBIĆ W ŻADNEN SPOSÓB ...
    >>> Wydaje ci się. Da się i jest możliwe. Można przydzielać dowolnie ACL-e.

    ACL wymaga autoryzacji *na użytkownika*.
    Nie *na hasło*.

    >> Mało wiesz. NIE DA SIĘ.
    >
    > Mało wiesz, da się.

    No to napisz JAK.
    Jak udostępnić pojedynczy zasob oraz jak udostępnić grupę zasobów
    (katalog ze zbiorami na początek), aby *nie dawał* *żadnych*
    uprawnień do systemu, w szczególności nie wymagał zakładania
    użytkownika w systemie - lecz pozwalał na dostęp "na hasło".

    >> Niemożliwe jest takie ustawie dostępu
    >> aby dostęp do określonego folderu miał KAŻDY kto zna hasło.
    >
    > A po co każdy kto zna hasło? Ustawiam ACLe na konkretnych userów.

    Za krótka wyobraźnia?
    Po to, żeby użytkownikow nie zakładać fafset skoro nie trzeba.
    Przede wszystkim taka autoryzacja (przez użytkownika) nie może
    być *bardzo* prosto ograniczona do przykładu którego żąda
    Tommy - czyli przykładowego jednego katalogu (i tylko niego).

    >> W systemie NT każdy kto ma mieć dostęp do czegokolwiek MUSI
    >> mieć zalożone KONTO.
    >
    > Ano. Na tym polegają normalne systemy. Są konta i uprawnienia dla danych
    > kont. A nie że każdy może grzebać po wszystkim...

    Ale normalne systemy to mają jeszcze mechanizmy który nazywają się
    "proxy", "protected access" (kontrolowany przez system w zakresie
    odpalania dedykowanej aplikacji) i inne takie, pozwalajace prosto
    zorganizować dostęp do tego, do czego NIE WARTO zakładać uzyszkodnika.
    No i na początek normalne systemy to konta mają do innych celów
    niż uzytkowników (w jednym koncie może być więcej użytkowników,
    nie mylić z grupami użytkowników i identyfikatorami tychże).
    :P
    Tak, mam na myśli VMS w roli "normalnego systemu" - niestety
    na pecetach nie działa, chyba że przez emulację. FYI: tak,
    MS$ kupił od Digitala część zespołu inżynierów od VMSa :>
    ACLe są, kiedy będzie proxy ;)

    >> i do tego osoba która się loguje MUSI WIEDZIEĆ na jakie
    >> konto się zalogować i jakiego hasła użyć.
    >
    > Nie, ta osoba loguje się na swoje konto i to konto ma uprawnienia do danego
    > zasobu, a do innego nie ma.

    I z tym jest problem.
    Wystarczy jakiś *inny użytkownik* pacan ustawi *zbędny* dostęp "dla
    wszystkich" (a ściślej - dla tego użytkownika, zaś różne wersję "upraszczania
    życia użyszkodnikowi bo po co ma wiedzieć" znakomicie ułatwiają "daj
    gościom i spokój") i już jest dostęp do innych rzeczy.

    Przy dostępie "na hasło" jest prosto - żądający dostępu musi znać
    TYLKO nazwę zasobu (ze ścieżką) i hasło.
    A jednocześnie to hasło nie daje (i to z 100% skutecznością nie daje)
    żadnych innych dostępów - bo przywiązane jest TYLKO do tego zasobu.

    > Ale jak ja patrzę na jakość? Przecie nie mówię, że są cudowne, ale że XP
    > a 98 to przeskok ogromny.

    "Przeskokowi" nie zaprzeczam.
    To, że brak autoryzacji *zasobu* "na hasło" (bez użyszkodnika) jest
    istotny jest oddzielną sprawą i tylko do tego się wetknąłem.
    Nawet, jakby z uzasadnionych powodów taka autoryzacja wymagała
    "bycia administratorem".

    pzdr, Gotfryd

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1