الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف يمكن حماية الملفات الهامة ؟

بدأه المجوشن في 25 مارس 2009 · 24 رد · 2,136 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

لدى فولدر خاص بالشركة عليه ملفات word وexcel وpdf مهمة للغاية ، يطلع عليها جميع الموظفين ، والموظفين نوعين نوع يطلع على الداتا من اجهزة عادية ونوع اخر يطلع على الداتا من اجهزة محمولة ( لاب توب ) .

المطلوب حماية هذه الداتا من الخروج خارج الشركة بحيث إذا قام احد الموظفين بنقل الداتا إلى أى جهاز خارجى يصبح الاطلاع على الملفات ممنوعا ، مع العلم ان لدى دومين .

أريد حلولا خاصة بمنع الداتا من الخروج أصلا وإذا حدث وخرجت بشكل أو باخر لا يمكن فتحها .

#2

السلام عليكم

من الطبيعي في حالة عمل file sharing أن تحدد الأشخاص الذين يمكن السماح لهم بالتعامل مع الملفات ، مع تحديد نوع التعامل سواء قراءة فقط ، كتابة فقط أو قراءة وكتابة معا.

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#3

جزاك الله خيراً

هذا بالفعل معمول به فى الشبكة لكن سياسة الشركة ان يطلع الموظفين على ملفاتهم داخل الشركة فقط اما خارجها فلا يحق لهم ذلك إلا من تسمح الإدارة لهم بذلك .

فما الحلول المقترحة لتأمين الملفات بهذا الشكل ؟

#4

ما علاقة الصلاحيات بنسخ الملفات خارج الشركه.

لا يوجد طريقه تمنع بها أحد من نسخ المحتويات الى جهازه او قرص خارجي إلا باستخدام RMS ...

أما مسألة الصلاحيات وغيره فهي تضمن فقط درجه الوصول للملف داخل الشركه ... اما لو نسخت المحتويات للخارج فينتهي دور ال Permissions هنا.

It's hard to stay in such ridiculous situation

#5

أخى محمد أكرم ما هو الـ RMS ؟

منذ اليداية وأنا فى بالى ال encrption كحل لهذه المسألة ، واعرف انه يمكن عمل سيرفر لتوزيعه لكنى لا اعرف الطريقة ، لهذا طرأ ببالى فكرة وهى انشاء ملف عند كل يوزر ثم عمل encrypt لهذا الملف ثم احفظ ال key واعمل له install على السيرفر ثم اذهب للفولدر المراد حمايته على السيرفر واقوم بعمل encrypt له أيضا واضح المستخدمين به ! وبهذا سترتبط الملفات باليوزر .

اعرف ان طريقتى كالمثل القائل ودنك منين يا جحا ، لكن ما باليد حيلة أريد حلا وإلا اترفدت !

#6

السلام عليكم

آسف جدا اخي المجوشن ، لم أنتبه إلى موضوع (خارج الشركة)

الحل المناسب في نظري هو الآتي:

1- عمل vpn بين السيرفر داخل الشركة وبين الأشخاص الذين ترغب الشركة في أن يطلعوا على الملفات ، بحيث يكون هناك Symmetric encryption أو asymmetric encryption بين client وبين server ، وتعطى keys للأشخاص المسموح لهم بالإطلاع على الملفات.

2- الحل الآخر، تأتي بسيرفر لينوكس(دائما هناك حل مثالي في لينوكس) ، ومن خلال samba تستطيع رؤية الملفات التي في سيرفر ويندوز ، ثم يتم الاتصال بسيرفر لينوكس من خلال ssh ، وتوجد هناك برامج في الويندوز يمكن من خلالها الاتصال باللينوكس عن طريق ssh مثل winscp ، ومن ثم ، سيكون لكل شخص username ,password خاص به ، وأيضا سيكون له asymmetric keys .

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#7

طيب نركز على ال encryption أولا حيث اننى تواجهنى مشكلة فيه ، عندما اقوم ب encrypt لفولدر ، الزر details اجده لا يعمل مما يمنعنى من اضافة KEYS لعدة مستخدمين .

فكيف اقوم بعمل encrypt لفولدر بعدة keys ؟

#8

الـ Encryption بذلك يتم على مستوى الـ File فقط ، فضلاً عن أنك يجب أن تقوم بذلك على كل ملف على حدة

System Administrator

#9

إذن ال encryption لا يفيدنى فى حالتى هذه ، فما البديل ؟

أيضا استخدام سيرفر لينوكس كحل مستبعد لانى لا اعرف عن اللينوكس الكثير .

#10
اقتباس
عمل vpn بين السيرفر داخل الشركة وبين الأشخاص الذين ترغب الشركة في أن يطلعوا على الملفات ، بحيث يكون هناك Symmetric encryption أو asymmetric encryption بين client وبين server ، وتعطى keys للأشخاص المسموح لهم بالإطلاع على الملفات.

هل هذا علم ؟؟؟

VPN لماذا وما فائدته في هذه الحاله ؟؟ أن تجعل ملف Shared سيبقى Shared رغما عن الجميع ....

ال EFS حل مقبول جدا ... لكنه لا يمنع نسخ الملفات المشفره ... التي من الممكن ان يتم فك تشفيرها لاحقا.

ال RMS هو الحل المثالي والوحيد ... ال Security Options على مستوى الملفات والفولدرات حيث انك تستطيع التحكم حتى بإمكانية نسخ الملف ... قد أعطيك Full Control على فولدر او ملف معين لكن بنفس الوقت أمنعك من نسخه الى مكان اخر ... عدل واضف وامسح كما تشاء لكن في نفس المكان.

اقتباس
الحل الآخر، تأتي بسيرفر لينوكس(دائما هناك حل مثالي في لينوكس) ، ومن خلال samba تستطيع رؤية الملفات التي في سيرفر ويندوز ، ثم يتم الاتصال بسيرفر لينوكس من خلال ssh ، وتوجد هناك برامج في الويندوز يمكن من خلالها الاتصال باللينوكس عن طريق ssh مثل winscp ، ومن ثم ، سيكون لكل شخص username ,password خاص به ، وأيضا سيكون له asymmetric keys .

لا اله إلا الله ... تاني بيقلك كلينيكس :D

أولا وما فائدة ال Samba هنا ... لو اتصلت ب SSH او Putty او غيرهما ... ما الفائده ؟؟؟ هل تريد ان تعقد الية الوصول للملفات وفقط ... هذا ليس بحل ... انت تدور حول المشكله لتقلبها من مشكلة Permissions الى مشكلة Accessability ...

It's hard to stay in such ridiculous situation

#11

أخى محمد خليك معايا الله يكرمك

هل ال RMS الذى تقصده هو Windows Rights Management Services ؟

حبذا لو ذكرت لى كيف يعمل وما هى الوسيلة التى يوفرها لى لحماية ملفاتى بالشكل المطلوب .

#13

محمد أكرم

يبدو أنك لم تفهم ما أقول كعادتك ، ويبدو السبب في هذا هو عدم رغبتك في أن يكون أحد ينافسك في قسمك، وهذا ليس عيبا.

طبعا الأخ المجوشن يعمل على ويندوز ، وأنا خبرتي في الويندوز كسيرفر معدومة ، لذا أحاول أن أقدم له حلول أخرى ، خصوصا أن هذا القسم ليس مخصص للويندوز فقط ، فهو اسمه (منتدى أنظمة الشبكات وأمنها) وكما تعلم ،فإن نظام ويندوز جديد في عالم الشبكات ، فهو بدأ في الشبكات منذ 1998، و كل الذي تفعله مايكروسوفت في الوقت الحالي ، هي أخذ الأفكار من أنظمة يونكس ، وأحد أقوى الأمثلة هو windows NT ، وحاول أن تعرف لماذا سمي باسم NT ، وبالتالي فإن أي حل يقدم من خلال لينوكس أو يونكس سيكون حتما أفضل شئت أم أبيت، هذا ليس تعصب (فأنا لا أتعصب إلا لديني) ولكن إقرار للواقع .

أيضا مشكلة مثل مشكلة المجوشن ، ليست مشكلة في عالم اليونكس أصلا ، فأنت عندما تقوم بعمل share لل filesystem تحدد معها hosts أو users الذي يمكن لهم أن يقرأوا الملفات أو أن يعملوا لها mount ، فتحديد hosts له أكثر من طريقة منها tcpwrapper ، وأيضا توجد أكثر من طريقة لتحديد المستخدم منها ACL، وفي حالتنا هذه أنت ستقوم بعمل sharing من سيرفر الويندوز إلى لينوكس عن طريق samba ، ثم يتم التعامل مع لينوكس كما ذكرتُ.

أنا أعلم أنه توجد أشياء من الصعب عليك فهمها ، حيث أن هناك أساسيات عند أصغر مهندس نظم في اللينوكس ، تعتبر عن أمهر مهندس نظم ويندوز من الأمور المعقدة ، وهذا ملاحظ بشكل واضح.

أولا موضوع vpn

أعلم تماما أنها حل غير مباشر ، (كما قلت لك لأني لا أعلم في الويندوز) ،لكن من خلال vpn تستطيع تحديد من يستطيع أن يدخل إلى نظام الشركة من خارجها ، وذلك من خلال keys ، فلو كان المستخدم لا يملك key المناسب ، فلن يستطيع الولوج إلى نظام الشركة من الأساس.

أما الحل من خلال سيرفر لينوكس فهو الحل الأمثل ، حيث أنك تستطيع أن تحدد الشخص المطلوب ، وكذلك تحدد الملفات التي يستطيع الشخص استعراضها .

وليس هذا معناه أن تلغي سيرفر ويندوز ، كل ما ستقوم به هو إضافة سيرفر لينوكس فقط بدون أن تزيل أي شيء.

وهذا أفضل من حل vpn ، حيث أنه من خلال vpn تستطيع منع الشخص غير المرغوب في دخوله من الدخول من الأساس.

حاول أن تفهم كلامي باستخدام عقلك فقط ، و لا تجعل الكلام يمر إلى عقلك من خلال نفسك ، فأنت وحسب تعاملك معي لا تكن لي أي ود ، ولا أدري السبب ، وأطلب من الإدارة أن يراجعوا كل الحوارات والرسائل التي كانت بيننا ، ويحددوا من الذي أخطأ في الآخر.

تم تعديل هذه المشاركة بواسطة برق في 28 مارس 2009 في 13:27

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#14

الأخين الكريمين برق ومحمد أكرم

رفقا ببعضكما بارك الله فيكما فما أرى ما يستحق الحدة فى الكلام وما احب ان ارى بموضوع لى خلاف بين افاضل مثلكم .

كلاكما فى مجاله على علم طيب وخبرة جيدة ، وكلاكما بالنسبة لشخص يتعلم مثلى يكمل احدهما الاخر ، زادكما الله من فضله .

ولا تنسوا انكم زملاء فى نفس المكان وقبل ذلك اخوة فى الإسلام ومن الواجب عند العتاب ان يتم فيما بينكما على الخاص لكى لا يكون للشيطان عليكما من سبيل .

والله اسأل ان يوفقكما لكل خير ويصلح حالكما .

#15

ربنا يعزك يا أخي

هذا حوار قديم

يحب الأخ محمد أكرم إثارته دائما

على العموم ربنا يسامحه.

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#16

أولا لا تنادني حتى لا أكتئب ...

ثانيا ... أنا مللت من أسلوبك العقيم ... يا أخي تقدم حلولا لماذا ... أعطني لك رد واحد في قسم انظمة الشبكات وامنها أفدت به عضوا أو ساعدته ولو بأسلوب عير مباشر للوصول للحل ...

الأخ المحوشن يسأل عندي مشكله في نظام ... هل حل المشكله لديك هو أن يهدم الدنيا بما فيها ليتوجه إلى اللينوكس ؟؟ هذا هو الجهل بعينه, أما ارفاق لينوكس لحل شيء يحل ضمنيا وب Integrity عاليه بما يناسب بيئته فهو ما يسمى بالتخبط.

أما مسألة إقرار الواقع ... فهو الواقع الذي ترسمه لنفسك وتقوقع نفسك في إطاره ... قل هذا واقعك ولا تقل الواقع.

الان نأتي للعلم:

اقتباس
أيضا مشكلة مثل مشكلة المجوشن ، ليست مشكلة في عالم اليونكس أصلا ، فأنت عندما تقوم بعمل share لل filesystem تحدد معها hosts أو users الذي يمكن لهم أن يقرأوا الملفات أو أن يعملوا لها mount ،

وهل عندما تعمل sharing على ويندوز تفعل ال share وتترك الدنيا سايبه ... أيضا تحدد ال Users وتعطي Permissions بصلاحيات جد دقيقة.

اقتباس
أعلم تماما أنها حل غير مباشر ، (كما قلت لك لأني لا أعلم في الويندوز) ،لكن من خلال vpn تستطيع تحديد من يستطيع أن يدخل إلى نظام الشركة من خارجها ، وذلك من خلال keys ، فلو كان المستخدم لا يملك key المناسب ، فلن يستطيع الولوج إلى نظام الشركة من الأساس.

أنت تتحدث في الشرق والسؤال في الغرب ... ما دخل أن تعمل VPN مع ال File Server ... ولا هوا بس كلام وأي حاجه وانتهينا ... لا تضيع صلب الموضوع باقتراحات ليست لها علاقه بأصل المشكله لا من قريب أو بعيد.

ثم تتحدث عن ال VPN وكأنه خاصية محتكره ومنوطه بلينيكس ... عجيب أمرك ...

اقتباس
أنا أعلم أنه توجد أشياء من الصعب عليك فهمها ، حيث أن هناك أساسيات عند أصغر مهندس نظم في اللينوكس ، تعتبر عن أمهر مهندس نظم ويندوز من الأمور المعقدة ، وهذا ملاحظ بشكل واضح.

أولا موضوع vpn

حسنا ... هذا التعليق تركته للنهايه ... أنت لا تفهم الفرق بين ال Sharing و ال Security Permissions ,,, ولا تفهم الفرق بين ال Hardware Firewall وال Software Firewall ... ولا تفهم الفرق بين ال DES وال 3DES ... ولا تفهم ولا تفهم ولا تفهم ... الخ ... مع ملاحظة أن كل ما قلته عموميات عن الشبكات وليست منوطه لا بويندوز ولا بلينيكس مع ملاحظه أن هذه الأمثله ناتجه عن احتكاك معك ولها مواضيهع مثبته هنا في القسم.

لذا خلي طابقك مستور عافاك الله ولا تجعلني أحضر الروابط التي كنت تتسائل بها استفسارات ابسط فني حاسوب على دراية بها.

لا أكن لك ود ببساطه لأنك لا تعني لي شيئا ... أنت من يزج نفسه في المواضيع بأسلوب غريب ... لديك حل واضح للأخوة تفضل به وسأكون أول من يشكرك ... أما أن تأتينا دائما بالديباجات المعهوده واسطواناتك المشروخه فهذا أمر مرفوض من الجميع قبل ان يرفض مني.

تفضل أدلي بدلو مناسب لمحتويات المواضيع حللت أهلا وسهلا .. أما أن تستمر بتشتيت الأخوه هنا بارائك الأفلاطونيه فأنت تصعب الأمور عليهم بدلا من مساعدتهم.

أما موضوع منافستي في القسم فتفسيرك ينم عن مدى سطحية الاستنتاج ... أي شخص مؤهل ليكون قادرا على حمل مسؤولية القسم سأكون سعيدا لأزيح هذا الحمل عني فقط حملته بما فيه الكفايه ... ولا وقتي ولا وضعي ولا منصبي الذي أشغله يعطيني المجال لاكون كالسابق, أم أنك تريد أن تنافسني؟ ان كنت تستطيع الساحه أمامك مفتوحه ولترنا ما تستطيع أن تقدمه هنا.

نهاية الأخ المحوشن ... لنركز سوية في حل مشكلتك ... الأخ Yassean ارفق لك روابط عن ال RMS ,,, اقرأ بها ... وان كان لديك استفسار بأي شيء يتعلق عن ال RMS سأكون لك معينا ان شاء الله.

بالتوفيق.

It's hard to stay in such ridiculous situation

#17

واجهتنى مشكلة بالعمل اعاقتنى عن اكمال الموضوع ، الحمد لله انتهيت منها وسأعاود التجربة وما يتوقف معى سأذكره لكم .

كذلك ارجو ان تستعيذا بالله من الشيطان الذى يريد ان يوقع بينكما ويحثكما على تصعيد الأمور ، وتذكرا حديث الرسول ان خيركم من يبدأ بالسلام .

ارجو ان تطلعا على هذا الرابط

http://www.al-wlf.com/vb/showthread.php?t=1573

والله الموفق

#18

السلام عليكم

إخواني الأعزاء ، الذين قرؤوا هذا الموضوع

لا أدري لماذا يحمل علي محمد أكرم بهذه الطريقة ، إن كنت كما يقول لا أفهم شيئا ، فعليه أن يعملني أو يرشدني للتعلم بوسيلة لبقة ، وقد رأيتم كيف كان تهكمه علي.

وإن وجدني أتيت بحل بنظره غير منطقي فليسألني قبل أن يتهم، فلعل ما أقوله صحيحا حتى ولو بنسبة 1% ، ويكفي أن الله سبحانه وتعالى قال للمشركين على لسان نبيه (وإنّا أو إياكم لعلى هدى أو في ضلال مبين) ، رغم أن الله تعالى يعلم ، والمشركون يعلمون أنهم مخطؤون ، إلا أن هذا الأسلوب في الجدل منصف وفيه أدب جم ، مع أن الأمر هام والخطأ والصواب متضحين جدا ،والسبب هو حتى لا تأخذهم العزة بالإثم ، فالمراد هو الوصول إلى الحق وليس مجرد الجدل والاستفزاز.

فكيف بكم بأمر ليس هام لهذه الدرجة، وقد يكون كلامي أو كلام محمد أكرم به بعض الخطأ وبه بعض الصواب(لأنه في النهاية نتاج بشر)، فعلى الأقل يجب أن تكون المخاطبة بأسلوب مهذب ، لأني لم أوجه إليه إهانة أو أخطئ في حقه بأي صورة كانت ، وحتى إن رددت ، فكان ردي لما ابتدأه هو من كلام ضدي.

أيضا ، هذا القسم لم يتم ذكر أنه مخصص لأنظمة ويندوز فقط ، (حتى وإن كان فيه أقسام متخصصة لخدمات ويندوز) ، فهو قسم خاص للشبكات وأمنها عموما، ولا يخفى على أحد من المتخصصين في المجال ، أن الشبكات تطورت مع أنظمة يونكس ، وكانت الخدمات تصمم لتعمل على يونكس ، سواء كانت web ,dns,mail,ftp services .

ومن هنا ، تجد في الويندوز الكثير من الأمور التي تحتاج إلى حلول معقدة في حين أن الأمر في يونكس تجده سلسا وما ذلك إلا أن مفهوم الشبكات وخدمات الإنترنت تطور مع يونكس ، ومن ثم تم مراعاة كل منهما الآخر.

على العموم

أحب أن أعترف بأن الأمر التبس علي، فحسب ما فهمته من كلام "المجوشن" في السؤال وفي ردوده أنه يريد أن يمنع الاطلاع على البيانات من خارج الشركة عن طريق الانترنت إلا لموظفين محددين(بمعنى أنه يتم السماح لبعض الموظفين بالتعامل مع البيانات الموجودة في السيرفر من خارج domain الشركة)لذا كانت إجابتي بالصورة التي قرأتموها، ولكن بعد أن دققت في السؤال ، وفي ردود محمد أكرم ، وجدت أنه يريد منع النقل والاطلاع حتى وإن كان من داخل الشركة، أو حتى إلى قرص صلب آخر داخل السيرفر نفسه.

لذا أنا أسحب إجابتي ، وأعتذر للأخ "المجوشن"

أما محمد أكرم ، فلن أقول له شيئا إلا "هداك الله"

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#19

هذا الكلام المعسول لا يجد طريقه عندي ...

الان تأتي وتقول أنك فهمت السؤال خطأ رغم أنه واضح لكل من قرأه ... وفتحت نقاشات جانبية لتثبت شيئا ليس بموجود وهذا دأبك.

كف عن تشتيت الأعضاء بمداخلاتك التي لا تفيدهم بشيء بل تجعلهم يكرهون اليوم الذي طرحو به اسؤال.

لذا التنصل مما فعلته وما ستفعله بكلمتين معسولتين لا يعفيك من الأمر.

من الجيد أن تقرأ الأسئلة جيدا قبل أن تتحمس وتتعصب لرأيك ... فالرأي والحل يطرحان في مكانهما المناسب.

أما قضية أن أن حلولك قد تكون ولو 1% صحيحه ... أجابتي على ذلك أن الحل والرأي يطرحان في مكانهما المناسب ... لايأتي أحدهم ليسأل ... كيف أقوم بعمل Mail Server لشركه بها 10 موظفين لأقوم له يلزمك بناء دومين و Exchange ... هذا الطرح صحيح لكن هل هو منطقي وعملي ؟؟

التعقل في طرح الإجابات العلميه أهم من تعصبك الأعمى ل Linux ... لذا وزن ردودك ... ان كان لها محل صحيح باستخدام ما تقول فسأكون أول من يشكرك.

على فكرة ... أتمنى أن تدعي ان يهيدك الله أيضا ... ففاقد الشيء لا يعطيه.

It's hard to stay in such ridiculous situation

#20

شكرا لك أخ محمد ، وهدانا الله وإياك.

والسلام عليكم

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#21

قمت بتنصيب برنامج ال RMS على سيرفر منضم للدومين ويظهر لى الآن اختياران فى صفحة التحكم :

Provision RMS on this Web site

Add this server to a cluster

لم اشأ البدء فى التجربة حتى افهم وظيفة كل واحد منها ، فمن يساعدنى من الإخوة ؟

تم تعديل هذه المشاركة بواسطة المجوشن في 5 أبريل 2009 في 00:07

#22

للتذكير

#23
اقتباس
وأحد أقوى الأمثلة هو windows NT ، وحاول أن تعرف لماذا سمي باسم NT

خطأ ، مشروع NT هو اكمال لمشروع آخر قديم قدم اليونكس اذا لم تكن تعرف !

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#24

المجوشن

هل ما زلت هنا ؟

عموماً .. في بعض الـ Environments يتم منع نقل الداتا خارج مقر الشركة فيزيائياً ، بمعنى أنه لا يكون للـ User أي Access على الـ CD-Room .. USB .. etc ، وفي حالة رغب المستخدم بإدخال البيانات يتم ذلك عن طريق أحد الـ IT Stuff

System Administrator

#25
اقتباس
المجوشن

هل ما زلت هنا ؟

هو أنا ورايا غيركم :lol:

اقتباس
عموماً .. في بعض الـ Environments يتم منع نقل الداتا خارج مقر الشركة فيزيائياً ، بمعنى أنه لا يكون للـ User أي Access على الـ CD-Room .. USB .. etc ، وفي حالة رغب المستخدم بإدخال البيانات يتم ذلك عن طريق أحد الـ IT Stuff

هذا معمول به بالفعل عندى لكن لا يزال هناك وسائل لا يمكن اغلاقها كالايميل مثلا ، لهذا وجدت فى ال rms الحل الأمثل ، وحتى لو لم اطبقه لأى سبب كان فلا تزال هذه الخدمة من ضمن تقنيات الويندوز التى اثارت فضولى وأود معرفتها .

فمن كان له افادة فى هذا الموضوع فليقدمها مشكورا

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…