The Open-E Data Storage Software V6 Lite (DSS V6 Lite)
is a FREE version of Open-E DSS V6 delivering unified file and block storage management operating system (OS) with Network Attached Storage (NAS) and Storage Area Network (SAN) functionality.
In order to evaluate free product, licensed for 2TB of storage simply register and download at our portal and get up to 10 versions at a time!
У меня как минимум 7 тер получилось. Тоже самое можно было сделать на OpenSolaris, но смысла городить огород ради одной машины нет. Тем более мне нужно было очень гибко разнести возможности доступа к этой машине для разных серверов.
если будет время — почитайте «Записки Автоматизатора» ag-orlov.narod.ru/itnotes.htm
Это очень полезная книга. Она же есть в печатном виде. Там есть всё о чём вы пишете.
Писал человек с огромным стажем работы. Не поленитесь хотя бы пробежаться по ней глазами.
если еще раз прочитать абзацы про OpenDNS там написано, что «при попадании сайта в определенную категорию пользователю отдаётся подменный IP адрес который ведет на страницу блокировки»
Зачем использовать DNS если Вы сразу можете попасть на страницу блокировки.
Если Вы знаете, что на той остановке на которой Вы стоите останавливается нужный Вам транспорт, зачем спрашивать об этом у прохожих?
Ваши сотрудники никогда не участвовали в закрытых тендерах или презентациях. При условии того, что пользователям необходим доступ в интернет, но ограничена возможность отправки документов куда либо доступными средствами.
Без проблем. давайте обсудим этот момент.
Сможете ли Вы создать список сайтов скажем для блокировки файлообменников?
rapidshare, ifolder и т.д.?
Сами собственноручно если руководство поставит перед Вами такую задачу. Как Вы поступите? возьмёте готовый список или потратите несколько недель на выяснение списков этих серверов? Какова вероятность вашей ошибки и её цена для компании?
вы как я посмотрю идеалист ;) но не бывает абсолютно защищённых систем кроме тех у которых выключено питание.
С известными вирусами справляется Каспер, с неизвестными ISS OrangeFilter входящий в состав IBM MFS. Но и в них есть дыры, простой запрос по malware доменам в категоризатор ISS, показал что больше половины сайтов из malware списка там просто не учтены.
у BerkleyDB есть одна проблема, чтобы обновить данные из файла его нужно перечитать. При нагруженной системе перечитывание файла размером в несколько метров и засасывание его в память может занимать достаточное количество времени. попробуйте в squid прогрузить список в несколько тысяч доменов.
Про rejik и squidGuard я уже написал выше. они классические, но для применения настроек требуют рестарта squid. в случае редиректора с кешируемыми запросами к внешним acl серверам рестарт не нужен в принципе. Всё происходит в realtime.
это настолько же нелегально как использовать поисковые машины в процессе раскрутки сайтов. и вариант того, что раскручиваемый сайт будет забанен на поисковике тоже есть. В любом случае принимая то или иное решение каждый для себя оценивает риски. Что рискованней? утечка данных в интернет или возможность быть заблокированным за нецелевое использование?
Техническая блокировка скажем по ежечаснообновляемым именам malwaredomains это один из лучших вариантов ограничения возможности поступления к Вам какойлибо гадости. Использование антивирусов не всегда эффективно, особенно по отношению к новым червям и троянам. Блокировка тора из той же серии.
неделю назад кто-то из сотрудников словил какую-то гадость. Касперский о ней не знал, но категоризатор пристрелил возможность гадости отправить нужные данные наружу.
Сервис оно конечно их хлеб, только хлебом их кормят сами пользователи которые категоризируют сайты у них на проекте.
В данном посту использование сервиса ничем не отличается от штатного использования их DNS серверов для категоризации. В любом случае скачивается страница блокировки с сайта, в любом случае идут банерные показы с этой страницы блокировки. Кликов вот только нет.
Это примерно равносильно утаскиванию иконки с погодой с gismeteo.ru, только с тем учётом, что тащится не иконка, а страница целиком.
Данная статья призывает думать немного по другому не руководствуясь общепринятыми стандартами и шаблонами настройки squid. Категоризатор opendns это всеголишь пример для оптимизации определённых повторяющихся действий.
в отношении OpenDNS? а чем отличается запрос урла блокировки от запроса урла для категоризации. Я не использую их DNS сервера. Они просто напросто не нужны.
Вот дамп с версии с gpt разделами
Вот дамп с машины где привязка идёт по имени устройства.
Вот еще с одной машины привязка.
называется почуйствуйте разницу.
www.redbooks.ibm.com/redpapers/pdfs/redp3943.pdf
www.redbooks.ibm.com/redbooks/pdfs/sg245287.pdf
Буфера Samba тюнил из расчёта уменьшения фрагментации пакетов и кратности буферов приёма-передачи размеру mss=1460 (mtu — 40 байт заголовка).
Буфера FreeBSD тюнил подбором параметров
net.inet.tcp.recvspace=32768
net.inet.tcp.recvbuf_auto=0
net.inet.tcp.recvbuf_inc=16384
net.inet.tcp.sendspace=32768
net.inet.tcp.sendbuf_auto=0
net.inet.tcp.sendbuf_inc=16384
is a FREE version of Open-E DSS V6 delivering unified file and block storage management operating system (OS) with Network Attached Storage (NAS) and Storage Area Network (SAN) functionality.
In order to evaluate free product, licensed for 2TB of storage simply register and download at our portal and get up to 10 versions at a time!
У меня как минимум 7 тер получилось. Тоже самое можно было сделать на OpenSolaris, но смысла городить огород ради одной машины нет. Тем более мне нужно было очень гибко разнести возможности доступа к этой машине для разных серверов.
Это очень полезная книга. Она же есть в печатном виде. Там есть всё о чём вы пишете.
Писал человек с огромным стажем работы. Не поленитесь хотя бы пробежаться по ней глазами.
Зачем использовать DNS если Вы сразу можете попасть на страницу блокировки.
Если Вы знаете, что на той остановке на которой Вы стоите останавливается нужный Вам транспорт, зачем спрашивать об этом у прохожих?
Сможете ли Вы создать список сайтов скажем для блокировки файлообменников?
rapidshare, ifolder и т.д.?
Сами собственноручно если руководство поставит перед Вами такую задачу. Как Вы поступите? возьмёте готовый список или потратите несколько недель на выяснение списков этих серверов? Какова вероятность вашей ошибки и её цена для компании?
С известными вирусами справляется Каспер, с неизвестными ISS OrangeFilter входящий в состав IBM MFS. Но и в них есть дыры, простой запрос по malware доменам в категоризатор ISS, показал что больше половины сайтов из malware списка там просто не учтены.
Про rejik и squidGuard я уже написал выше. они классические, но для применения настроек требуют рестарта squid. в случае редиректора с кешируемыми запросами к внешним acl серверам рестарт не нужен в принципе. Всё происходит в realtime.
Техническая блокировка скажем по ежечаснообновляемым именам malwaredomains это один из лучших вариантов ограничения возможности поступления к Вам какойлибо гадости. Использование антивирусов не всегда эффективно, особенно по отношению к новым червям и троянам. Блокировка тора из той же серии.
неделю назад кто-то из сотрудников словил какую-то гадость. Касперский о ней не знал, но категоризатор пристрелил возможность гадости отправить нужные данные наружу.
В данном посту использование сервиса ничем не отличается от штатного использования их DNS серверов для категоризации. В любом случае скачивается страница блокировки с сайта, в любом случае идут банерные показы с этой страницы блокировки. Кликов вот только нет.
Это примерно равносильно утаскиванию иконки с погодой с gismeteo.ru, только с тем учётом, что тащится не иконка, а страница целиком.
Данная статья призывает думать немного по другому не руководствуясь общепринятыми стандартами и шаблонами настройки squid. Категоризатор opendns это всеголишь пример для оптимизации определённых повторяющихся действий.