Michał Dziewański

Starszy Administrator Systemów Bankowych | PKO BP

Wypowiedzi

  • Michał Dziewański
  • Michał Dziewański
    Wpis na grupie LINUX i OPEN SOURCE w temacie Zablokowanie możliwości wysyłania plików do internetu
    13.08.2015, 11:54

    To może wyciąć cały ruch i dozwolić tylko wymagany za pomocą FW?

    Hmmm, albo spróbuj będąc zalogowanym na USER_A wymusić uruchamianie przykładowo Chrome dla świata z innego usera, np USER_B, który to nie ma dostępu do zakazanych danych - w ten sposób nie doda np załączników do poczty.
    A do lokalnych danych uruchamiac z jeszcze innego usera, np. USER_C, który będzie miał dostęp tylko do określonej lokalizacji na potrzeby plików tymczasowych. Tylko na tym ostatnim koncie trzeba by popsuć w przeglądarce zewnętrzny internet, może np. przez popsucie ustawień proxy.

    Albo najprościej to postaw jakiegoś bodyguard'a z linijką - jak ktoś będzie chciał coś wysłać to chlast po łapskach! ;)

  • Michał Dziewański
    Wpis na grupie LINUX i OPEN SOURCE w temacie Klaster widoczny dla systemu jak jeden komputer?
    25.08.2014, 10:44

    Daniel W.:
    Może napisz lepiej co liczysz i czy szukasz rozwiązania komercyjnego czy free.

    pewnie hasze liczy ;)

  • Michał Dziewański
    Wpis na grupie LINUX i OPEN SOURCE w temacie Problem z siecią
    12.06.2014, 16:33

    Cos sie porobilo niekompatybilne po update... Proponuje udac sie na strone producenta, tj realtek, pobrac najnowsze sterowniki i je zainstalowac. Albo, jezeli to jest vm to zmienic model karty sieciowej bo gdzies mi sie przewinelo vmxnet3. Ewentualnie przeinstalowac vmrtools na bardziej aktualne.

  • Michał Dziewański
    Wpis na grupie Bezpieczeństwo IT -- IHACK.pl w temacie Blokada poczty online
    1.06.2014, 19:54

    Wszystko zależy jakie informacje wyciekają, na niektóre są paragrafy, więc może czasem trzeba o tym przypomnieć delikatnie ;) A jeżeli chodzi o kasę to trzeba sobie przeliczyć ile warta jest taka informacja i jakie straty może przynieść jak wycieknie.
    No właśnie, może jakiś tool do monitorowania aktywności użytkownika bo jak nie poblokujesz to i tak nie zablokujesz wszystkiego tym bardziej jak chodzi o laptopy, które zabierane są do domu... No ale zawsze to "jakieś kłody pod nogi" i rzecz do obejścia ;)
    Większość stron webowych chodzi po https więc może za pomocą firewall wykosić po porcie 443 wszystkie adresy i udostępnić tylko wybrane. Więc moim zdaniem, jeżeli jest taki problem w firmie to trzeba blokować wszystko co się da i zezwalać tylko na minimum wymagane do pracy + zaszyfrować całe dyski w laptopach + jakaś forma inwigilacji nieuczciwych pracowników.

  • Michał Dziewański
    Wpis na grupie Bezpieczeństwo IT -- IHACK.pl w temacie Blokada poczty online
    30.05.2014, 12:25

    Zależy jak wielu użytkowników mamy na myśli.

    Albo zbudować listę IP serwerów pocztowych i za pomocą firewall'a poblokować dostęp do nich (po portach pop3, smtp, http, https itp.) z określonych IP. Albo lepiej wyciąć cały ruch do nich i zezwolić wybranym.

    Albo proxy.

  • Michał Dziewański
    Wpis na grupie Bezpieczeństwo IT -- IHACK.pl w temacie Czy hasła wkrótce staną się przeżytkiem?
    25.04.2014, 10:16

    To nie miejsce na reklamę...

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie Raid soft vs lvm mirror ?
    11.02.2014, 10:00

    Daniel W.:
    No właśnie zastanawia mnie czy lvmirror czy mdraid.
    Bo jakoś nie widzę znaczącej przewagi mdraid. Zaś za lvm przemawia elastyczna zmiana rozmiaru i dodawanie kolejnych przestrzeni.

    Ja korzystam aktualnie a mdadm (mirror + szyfrowanie), ładnie działa i póki co nie miałem z tym problemów. Kiedyś też korzystałem mdadm (raid 0+1) i także nie miałem problemów ale słyszałem z różnych źródeł, że mirror w lvm jest bardziej elastyczny a mdadm potrafi wkurzyć. Ale tak ja piszę, ja z nim problemów nie miałem. Teraz jeżeli miałbym robić mirror'a to mocno bym się zastanawiał na lvm i z chęcią bym go trochę potestował.

  • Michał Dziewański
    Wpis na grupie Sieci Komputerowe w temacie Vpn,small file serwer w domu

    Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Sieci Komputerowe

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie żywotność dysków SSD a restarty komputera
    7.12.2013, 14:43

    Ja nie pisałem tylko o zapisie/odczycie, mam na myśli całą elektronikę.

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie żywotność dysków SSD a restarty komputera
    7.12.2013, 14:02

    A moim skromnym zdaniem ma znaczenie. Każde wyłączanie i włączanie ma w jakimś tam stopniu wpływ na żywotność sprzętu (elektroniki).

  • Michał Dziewański
  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie Jak stworzyć i zabezpieczyć dane w firmie - Zagadnienia...
    14.11.2013, 19:31

    a może serwer pośredniczący(2 sieciówki)? wyciąć cały ruch pomiędzy kompami pracowników a pośredniczącym i serwerem pośredniczącym a właściwym serwerem w obie strony za pomocą firewall'a i otworzyć niezbędne tylko porty po konkretnych IP. Pracownicy mogliby pracować łącząc się do serwera pośredniczącego np przez rdp.

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie Repeater rozłącza laptopy w sieci
    24.10.2013, 20:16

    Jaki soft jest na routerze ? jak oryginalny linksys'a to może wgrać alternatywny DD-WRT lub Tomato. Z tego co widzę to na tego asus'a też jest DD-WRT, więc można wgrać na oba ten sam soft(oczywiście w odpowiednich wersjach)...

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie Serwer czasu GPS
    3.10.2013, 21:50

    Doświadczenia ze sprzętowym serwerem czasu zbytnio nie mam ale na szybkości znalazłem:
    http://baudlabs.com/low-cost-ntp-hardware-appliance/
    Może troszkę daleko ale może szybko by doszło... ewentualnie może jakiś polski dystrybutor by się znalazł po modelu... zawsze jakiś trop.

    Tu coś polskojęzycznego ale brak cen:
    http://www.galsys.pl/products.html

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie uprawnienia w linuksie
    11.09.2013, 00:21

    hmmmm, jakby userowi ustawić domyślną grupę (gid) na taką jaką miałby mieć folder to przynajmniej nowo utworzony plik/ katalog powinien mieć odpowiednią grupę.

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie połączenie WiFi w biurze
    28.06.2013, 13:53

    Paweł K.:
    Proponuję sprawdzić stronę producenta, czy aby nie wypuścił nowego firmware'u (zwróć uwagę na wersję urządzenia - opisana przy modelu routera).
    Niestety urządzenia TPlinka są troszkę hm... jakby to określić, niedokończone i co jakiś czas wypuszczane są nowe firmware'y dla tych urządzeń i warto się zapoznać z nimi oraz zmianami jakie one wprowadzają.
    Miałem ostatnio do czynienia z 3 różnymi modelami i właśnie upgrade firmware'u pomógł.

    Też miałem kiedyś problem z TP-LINK, było to dosyć dawno ale firma z już chyba wzięła się do roboty bo ostatnio sprzęt działa dosyć przyjemnie. A bug był taki, że konfigurujac przez web'a w pewnym momencie ni z gruchy ni z pietruchy pojawiał się kod xml zamiast strony o,0

    @Ewa G.
    ... I w zwiazku z powyższym może być tak, że kupiłaś router, który trochę przeleżakował na półce.

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie połączenie WiFi w biurze
    28.06.2013, 10:58

    Ewa G.:
    No widzicie... pocieszyłam się nad wyraz. Ten problem z Vista okazał się stricte problemem karty sieciowej, która nie była kompatybilna z TP-Linkiem. Podmianka karty, poszło, działa.

    mi się wydaje po tym opisie że to kwestia sterowników, zobacz czy jak będziesz ręcznie dodawać nowe wifi to czy przy szyfrowaniu jest opcja wyboru wpa2?

    Ale na innym komputerze nagle, zaczęło rozłączać. Gdziem wcześniej działało. Wygląda to tak, że się rozłącza i momentalnie łączy od nowa... cały czas... Już brakuje mi pomysłów co się dzieje :(

    ile jest kompów? na ilu jednocześnie jest dobrze? zrób na wszystkich ping router -t i daj wyniki z różnych hostów.
    Czemu to nie może po prostu działać :D Włączasz działa i już... ale nie, to byłoby za łatwe... ;)

    jest tak, właśnie dlatego miałaś linksys'a :-)

  • Michał Dziewański
    Wpis na grupie LINUX i OPEN SOURCE w temacie bash + nr tygodnia
    24.03.2013, 12:27

    hmmm, ciężko mi teraz sprawdzić wynik polecenia date +%-V z zerem na początku ;) ale jest jeszcze expr powinien chyba uporać się z zadaniem:


    $ x="00008"
    $ if ([ `expr $x % 2` == 0 ]);then echo "Parzyste"; else echo "Nieparzyste";fi
    Parzyste

    $ x="000000000000007"
    $ if ([ `expr $x % 2` == 0 ]);then echo "Parzyste"; else echo "Nieparzyste";fi
    Nieparzyste
    Michał Dziewański edytował(a) ten post dnia 24.03.13 o godzinie 15:01

  • Michał Dziewański
    Wpis na grupie Administratorzy w temacie Praca zdalna koszta
    24.03.2013, 03:15

    Do tego moim zdaniem kluczowe też będzie odpowiedź na następujące pytania:

    *Do czego będzie to wykorzystywane i jakie dane na nim będą?
    *Na jaką skalę(głównie chodzi mi o to jaki ruch będzie na nim)?
    *Czas reakcji na awarię/incydent np. po 17 i w weekend?
    *Czy administracja będzie też od strony "fizycznej" maszyny? Bo jak z jakiś cudów nie będzie chciała się podnieść albo jak coś chrobotnie to będzie trzeba się ruszyć...

Dołącz do GoldenLine

Oferty pracy

Sprawdź aktualne oferty pracy

Aplikuj w łatwy sposób

Aplikuj jednym kliknięciem

Wyślij zaproszenie do