Стоит задача собирать лог со станции о внесении изменений в настройки и пр.... проблема в том что завёлся у нас "крот" который гадит.... и может очень серьёзно нагадить т.к. станций много и управление станциями сделано через переходники COM-ethernet стоонних производителей... пока повесли аксеес листы и сделали доступ только с оного компьютера, на котором ведётся непрерывный лог, но то не всегда поможет ведь можно включится напрямую к станции... можно ли как-то включить логирование на станции чтобы видеть кто когда и что менял и закрыть доступ например к PDT... пароли сменить нельзя т.к. человек которого подозреваем пока работает и увольнять его не собираются...
В станции вроде как ведется лог выдаваемых сообщений в терминалку. Там есть время входа, логин и какие оверлеи загружались.
LD 22
prt
ahst
А я ещё видел такие железки подключенные к меридиану: коробочка DB25 => DB25 и от неё идет шнурочек DB9, в комп, который пишет всё, что пролетает через TTY :)
На порту TTY можно открыть TTYLOG, и в LD 22 prt vhst выдаст самый полный лог всего обмена.
а за чем коробочки не пойму если есть возможность вести полный лог???
Multiuser выключить и тода на всех портах будет отображаться все, что происходит со станцией.
Babin Roman
02.07.2009, 17:33
А еще можно попробовать средства для борьбы с кротами.
Убирает всех кротов с участка и никаких проблем.:):)
Главное, чтобы не завились новые. Поэтому нужно делать периодически профилактику борьбы с кротами и не допускать новых.
Ну а, средств для борьбы с кротами много. От промышленных (использовать ультрозвуковые вибраторы, которые вставляются кроту в ..) или использовать народные срдества ("рессора от трактора беларусь", ломик в .., и т.п.)
Последний совет самый в тему что ни на есть.... хистори посмотрели LD 22 действительно кто-то лазил куда не нужно...
Ещё вопрос, а как можно ли закрыть определённому пользователю с определённым паролем доступ скажем к LD 88 например..
Ещё вопрос, а как можно ли закрыть определённому пользователю с определённым паролем доступ скажем к LD 88 например..
Можно. Ключевое слово для поиска: LAPW
Для просмотра кодов из LD 88 также нужен пароль SCPW (если задан), а посмотреть его можно только под admin2.
ура..) сделал через LAPW несколько логинов и запретили там доступ к 88 LD всё получилось... c помощью SCPW тоже прикрылись дополнительно, а PWD2 поменяли и спрятали...
Ну и чудненько, осталось только ACL-листы навесить на свитч, чтобы "крот" на ком-сервер не мог достучаться, и составить список, кому выдавать ключи от серверной :p
листы уже висят... ключи от серверной у дежурного так что враги не пройдут))
всем спасибо за помощь и полезные советы))