Security-all

PDF digitális aláírás

Fórumok

Sziasztok,

Az alábbi probléma megoldásában szeretném kérni a segítségeteket:

Adott egy linux szerver amiben van egy mappa abban pedig ~ 60000 db PDF fájl. Arra keresek megoldást, hogy milyen programmal lehetne automatikusan az abban a mappában levő PDF fájlokat digitális aláírással ellátni. Az összeset szeretném egyszerre, nem pedig egyesével. (eddig csak ilyen egyeséveli megoldást találtam.)

Ha valaki már csinált ilyet vagy lenne jó ötlete - howtoja, kérem ossza meg velem. Köszönöm előre is!

GDPR: email forwarding

Fórumok

Kerdezem a gdpr szakertoket es erdeklodoket.
Mi a helyzet az email forwardolassal?

Elmegy az ember szabira. Forwardolhatja a leveleit a kollegajanak automatikusan?
Elmegy az ember a cegtol. Forwardolhatja a leveleit a kollegajanak automatikusan?
Kap az ember egy levelet, amit meg akar osztani massak, forwardolhatja a levelet ugy, hogy benne maradnak a szemelyes informaciok (email cim, alairas, nev pl.)?

openssl enc nem konzisztensen működik

Fórumok

Eddig keepass és hasonló megoldások helyett azt a megoldást használtam, hogy egy könyvtárat git-be tettem, meg bele egy egyszerű makefile-t a rutin feladatok futtatására.

Ez eddig működött is jól. Ha valami újat meg kellett jegyezteteni a rendszerrel, akkor a megfelelő makefile target a .txt fájlból készített egy .epw (saját ötlet a kiterjesztésre) fájlt az alábbi paranccsal:
openssl enc -aes-256-cbc -out $*.epw -in $*.txt -pass env:PASSWORD

ha meg meg akartam nézni egy fájl tartalmát, akkor visszafelé ugyanez:
openssl enc -aes-256-cbc -in $*.epw -d -pass env:PASSWORD

Eddig hordozhatónak bizonyult a megoldás. A debian-os gépemen szabadon tudtam új fájlokat létrehozni, belenézni régiekbe, stb.
Ugyanezek a szokványos funkciók jól működtek az omnios-es gépemen is.
Most azonban a git repót kihúzva egy frissen telepített arch-ra, nem tudok megnézni a tárolt jelszavaim.
Az alábbi hibaüzenetet kapom:

bad decrypt
140560963211200:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:crypto/evp/evp_enc.c:536:
make: *** [Makefile:13: fb.show] Error 1

Ha eleve az arch-on csinálok egy ilyen .epw fájlt, akkor az utána kibontható az omnios-en és a debianon.
Mi lehet az arch-om baja?
Nem tudom, hogy mennyire arch specifikus a probléma.
Azt gondolnám, az openssl-nek minden platformon egyformán kellene működnie. Google keresések nem nagyon vezettek nyomra. Bár az is lehet, hogy nem a jó kulcsszókra / üzenetre keresek.

Minden ötlet / segítség welkoma!

Auth LAN-on: 802.1X, MAC, egyéb?

Fórumok

Sziasztok,

Irodán belül hogy szokás manapság megoldani, hogy a kábelen illetéktelenül rádugott hálózati eszköz / számítógép ne kapjon hálózati hozzáférést, ezzel együtt ne férjen hozzá a helyi szerverekhez?

Amikkel én találkoztam megoldások:
- MAC alapján szűrés, csak az engedélyezett LAN-os MAC címek működnek. Ennek a hátránya, ha tudod a gép MAC-jét, lehúzod azt a gépet, beállítod például Linux-on és kész
- Azonosítás 802.1X-en.
- Nincs DHCP, így manuálisan kell beállítani az IP címet, GW-t és DNS-eket. Hátránya, hogy erre is rá lehet jönni, meg lehet nézni működő gépeken a paramétereket.
- Switch portonként van engedélyezve egyenként a hozzáférés, néha még külön MAC ellenőrzés is ezen felül.
- Az előző egyszerűsített változata: csak az a fali UTP csatlakozó van bedugva, ahol van gép, és van egyből DHCP: ez is könnyen kijátszható, mást rakok a gép helyére.
- Nincs védelem, viszont van helyi hálózati discovery: jelzés, ha új, ismeretlen gép bukkan fel.
- A leggyakoribb, hogy senki sem foglalkozik a kábeles hálózat védelmével, és maximum a wifin van jelszó... :-)

Egyéb módok, megoldások?
Köszönöm.

kamera ajtó elé

Fórumok

Hali!

Adott egy sorház, egy autóbeállóval az ajtó előtt. Kellene vmi kamera, ami este is tud értelmes (kivehető, fullhd?) felvételt készíteni.
A terület, amit "látni" kellene, az egy autónyi, plusz az autó mellett járda. (kb. 6x5 méter)

Teljesen új vagyok a témában, néztem ezt: https://www.ubnt.com/unifi-video/unifi-video-camera-g3-pro/
nem akarok vackot venni, meg a világ minden pénzét se rákölteni.

A kábelezést meg tudom oldani, szóval lehet poe is a cucc.

Ötletek?

Szülői felügyelet mindenféle eszközre

Fórumok

Hi!

Gyerkőcök elérték azt a kort, amikor már gépen/telefonon/tableten keresztül használják a netet. Néha vendég gyerekek jönnek, akik szintén hasonló eszközökkel fellépnek a netre. Közel sem nagykorúak, így szeretném korlátozni a tartalmak elérését illetve szeretném látni, hogy merre "barangolnak", mi az ami épp érdekli Őket.
Lehetőleg olyan megoldást keresnék, amit nem kellene a cliensekre telepíteni. Egyenlőre nem kritérium, hogy ne lehessen kijátszani, arra még nem képesek - szerintem. :-)
Igen, a gyermekekkel együtt töltött idő, együtt használt net és magyarázat mindennél többet ér, de ettől nem lebecsülendő az iskolatársak hatása sem, esetleg egy félrevezető link.
Első körben az OpenDNS-re gondoltam, ezt kapná minden cliens korlátozottan, a saját eszközeim pedig fix IP-vel másik DNS-t. Korlátozásra így jó is lenne, de a netezési szokásokat sajna nem látom.
Valamilyen proxy-ban gondolkodtam - bár egyenlőre "csak" egy WiFi-s router van Padavan firmware-val.

Ha megkérdeznének, akkor egy felhőben futó proxyra gondolnék, ami szűr, amin a HTTPS is átmegy és közben naplóz... és itt ébredek fel. :-)

Szóval esetleg valakinek ötlete, bevált gyakorlata?

Előre is köszönök minden építő hozzászólást!