Erittäin totta ja täyttä järkipuhetta tähän varsin onnettomaan ketjuun. Täällä foorumilla on paljon asiantuntijoitakin. Käytännössä vaan asiantuntijoiden ääni usein hautautuu kaiken muun alle.Senilix kirjoitti:Älä nyt ota tätä millään pahalla, kivahan sitä on kaikenlaista virittää ja tehdä mutta...
Useamman lakitoimiston IT hommia joskus hoitaneena kuulostaa uskomattomalta että teillä siellä on heidän (lakitoimiston henkilöstön) mielestä ihan ok että joku täysin noviisi pistää laki firman tiedostot nettiin mahdollisesti kaikkien saataville.
Yleensä noissa on ihan lakisääteisestikkin tosi tiukka linja erilaisten luottamuksellisten juttujen takia ja koko pulju on nopeesti rosiksessa ja konkassa kun tuolta valuu jotain materiaalia yleisesti saataville. Moni lakitoimisto ei edes halua että postin lisäksi tiedostoihin pääsee muualta käsiksi, ihan vaan riskien minimoimisen takia. Jo pelkästään se että teillä on kahdella eri yrityksellä (joista toinen on siis lakitoimisto ja toinen jotain ihan muuta jos oikein ymmärsin) yhteinen tiedostopalvelin ja näemmä lähiverkko kuulostaa todella, todella oudolta..
Tähän kun lisätään se että ruvetaan ihan mutu pohjalta laittamaan pannua pystyyn ja sitten ruvetaan miettimään että miten siihen pääsisi vielä "mobiilisti" käsiksi kuulostaa kyllä siltä että itse en välttämättä haluaisi olla ko. toimiston asiakas. Ota nyt ihmeessä edes tuohon etäyhteyden pystyttämiseen mukaan sellainen kaveri joka oikeasti tietää mitä tekee, siinä tulisi olla vähän vahvemmat todennukset kuin joku https:n perästä vastaava weppi servu / SSL vpn toteutettuna jollain verkkokaupan halvimmalla Zyxelillä.. Vaikka jotain hardis toukkaa tai sms pohjaista systeemiä jonkun siedettävän muurin kylkeen. Tostahan puuttuu kohta enää se että itse palvelin on sijoitettu rappukäytävän siivouskomeroon kun ei oikein muualle sopinu ja siivoojan mielestä se oli ihan ok.
Kehoitan miettimään tätä vielä pari kertaa ennenkuin painetaan "publish" nappia. Jollekkin tavalliselle yritykselle se on ihan oman harkinnan mukaan miten niitä haluaa laittaa saataville kun ollaan open and honest linjalla mutta kun puhutaan lakitoimistosta niin musta se muuttaa asetelmaa oleellisesti.
OSX Server, tiedostopalvelin ja pienyritys
Mac OS X, Boot Camp ja virtualisointi
-
- Viestit: 4037
- Liittynyt: 28.5.2008 klo 21.15
Re: OSX Server, tiedostopalvelin ja pienyritys
Viesti Kirjoittaja mirko »
Viimeksi muokannut mirko, 25.10.2013 klo 10.34. Yhteensä muokattu 1 kertaa.
Syy: sivu vaihtui, lisätty lainaus edelliseltä sivulta
Syy: sivu vaihtui, lisätty lainaus edelliseltä sivulta
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: OSX Server, tiedostopalvelin ja pienyritys
Viesti Kirjoittaja jeppe »
Täältä myös vahva puolto Mirkon kommenteille. Ihmettelen, miten Spacelord olet (ilmeisesti omassa) insinööritoimistossasi joutunut rooliin jossa virkkailet IT-ympäristöä teille ja vielä kaupan päälle naapurin lakitoimistolle. Luulisi että olisi oleellisempiakin asioita hoidettavana ja jättää tämmöiset ammattilaisille.mirko kirjoitti:Erittäin totta ja täyttä järkipuhetta tähän varsin onnettomaan ketjuun. Täällä foorumilla on paljon asiantuntijoitakin. Käytännössä vaan asiantuntijoiden ääni usein hautautuu kaiken muun alle.Senilix kirjoitti:Älä nyt ota tätä millään pahalla, kivahan sitä on kaikenlaista virittää ja tehdä mutta...
Useamman lakitoimiston IT hommia joskus hoitaneena kuulostaa uskomattomalta että teillä siellä on heidän (lakitoimiston henkilöstön) mielestä ihan ok että joku täysin noviisi pistää laki firman tiedostot nettiin mahdollisesti kaikkien saataville.
Yleensä noissa on ihan lakisääteisestikkin tosi tiukka linja erilaisten luottamuksellisten juttujen takia ja koko pulju on nopeesti rosiksessa ja konkassa kun tuolta valuu jotain materiaalia yleisesti saataville. Moni lakitoimisto ei edes halua että postin lisäksi tiedostoihin pääsee muualta käsiksi, ihan vaan riskien minimoimisen takia. Jo pelkästään se että teillä on kahdella eri yrityksellä (joista toinen on siis lakitoimisto ja toinen jotain ihan muuta jos oikein ymmärsin) yhteinen tiedostopalvelin ja näemmä lähiverkko kuulostaa todella, todella oudolta..
Tähän kun lisätään se että ruvetaan ihan mutu pohjalta laittamaan pannua pystyyn ja sitten ruvetaan miettimään että miten siihen pääsisi vielä "mobiilisti" käsiksi kuulostaa kyllä siltä että itse en välttämättä haluaisi olla ko. toimiston asiakas. Ota nyt ihmeessä edes tuohon etäyhteyden pystyttämiseen mukaan sellainen kaveri joka oikeasti tietää mitä tekee, siinä tulisi olla vähän vahvemmat todennukset kuin joku https:n perästä vastaava weppi servu / SSL vpn toteutettuna jollain verkkokaupan halvimmalla Zyxelillä.. Vaikka jotain hardis toukkaa tai sms pohjaista systeemiä jonkun siedettävän muurin kylkeen. Tostahan puuttuu kohta enää se että itse palvelin on sijoitettu rappukäytävän siivouskomeroon kun ei oikein muualle sopinu ja siivoojan mielestä se oli ihan ok.
Kehoitan miettimään tätä vielä pari kertaa ennenkuin painetaan "publish" nappia. Jollekkin tavalliselle yritykselle se on ihan oman harkinnan mukaan miten niitä haluaa laittaa saataville kun ollaan open and honest linjalla mutta kun puhutaan lakitoimistosta niin musta se muuttaa asetelmaa oleellisesti.
Mac Pro x 2, Mac Mini, Macbook Air M1, Macbook Pro, LED Cinema Display x 2
Airport Extreme, Airport Express x 3, AppleTV x 2
iPhone 12 Mini, iPad 1, iPad Mini, Apple Watch (20.11.2020)
Airport Extreme, Airport Express x 3, AppleTV x 2
iPhone 12 Mini, iPad 1, iPad Mini, Apple Watch (20.11.2020)
-
- Viestit: 4037
- Liittynyt: 28.5.2008 klo 21.15
Re: OSX Server, tiedostopalvelin ja pienyritys
Viesti Kirjoittaja mirko »
Aivan noin jyrkkäsanainen en kuitenkaan olisi, koska voihan olla niinkin, että Spacelord on ottanut ainakin yleisimpiä asiaan liittyviä riskejä huomioon.
Paljon on kiinni siitä, minkälaista tietoa tuonne palvelimelle aiotaan laittaa tai on jo laitettu. Toinen seikka on sitten, onko palvelimen tai etäyhteyksien kautta helpompi murtautua toimiston verkossa oleville muille laitteille ja minkälaista tietoa niille on tallennettu. Yleisesti siis palvelimet pyritäänkin sijoittamaan omaan verkkoonsa ja niin edespäin.
Paljon on kiinni siitä, minkälaista tietoa tuonne palvelimelle aiotaan laittaa tai on jo laitettu. Toinen seikka on sitten, onko palvelimen tai etäyhteyksien kautta helpompi murtautua toimiston verkossa oleville muille laitteille ja minkälaista tietoa niille on tallennettu. Yleisesti siis palvelimet pyritäänkin sijoittamaan omaan verkkoonsa ja niin edespäin.
-
- Viestit: 1034
- Liittynyt: 19.9.2008 klo 11.00
- Paikkakunta: Helsinki-Loimaa-Savitaipale
Re: OSX Server, tiedostopalvelin ja pienyritys
Viesti Kirjoittaja Spacelord »
Joo, no hard feelings. Lähinnä tässä vain kartoittelen tätä tarvetta ja yleensäkin koko jutun vaativuutta. Tiedot ovat semisti arkaluonteista kamaa, että jos joku asiakkaistamme on ns. kovan luokan haxor, niin parempi, ettei pääsisi järjestelmään käsiksi, mutta jos joku NSA näitä valvoo niin antaa valvoa vaan 
Täällä toimistolla on satsattu tähän tietojärjestelmän ylläpitoon, laitteistoihin yms. ihan helvetisti aikaa ja rahaa viime vuosina ja kun mikään ei ole koskaan aiemmin oikein toiminut (nimim. vuosi Vistaa...), niin nyt sitten Apple-ympäristössä, kun homma on 90% lapasessa, niin se pieni ärsyttävä 10% osuus, joka rakentuu jollekin muulle kuin Apple-kannalle, aiheuttaa nämä yhteensopivuus- ja rahanmeno-ongelmat, eikä kauheasti enää tekisi mieli pistää 1000-2000 euroa johonkin sellaiseen hommaan, jonka voi hyvin pitkälti itse pohjustaa etukäteen niin pitkälti kuin vain suinkin mahdollista.
Mitäs mieltä olette, kun modeemina on Telewell TW-EA501 ADSL ja palomuurina täällä on CISCO ASA 5505?
Ovatko päteviä laitteistoja vai pitäisikö meidän miettiä jotain vaihtista näille? Niin pitkälti kuin vain mahdollista, olisimme tietysti täysin Apple-kannassa.
Onko switchissa ole mitään sellaista, mitä tartteisi huomioida tämän tiedostopalvelimen suhteen?

Täällä toimistolla on satsattu tähän tietojärjestelmän ylläpitoon, laitteistoihin yms. ihan helvetisti aikaa ja rahaa viime vuosina ja kun mikään ei ole koskaan aiemmin oikein toiminut (nimim. vuosi Vistaa...), niin nyt sitten Apple-ympäristössä, kun homma on 90% lapasessa, niin se pieni ärsyttävä 10% osuus, joka rakentuu jollekin muulle kuin Apple-kannalle, aiheuttaa nämä yhteensopivuus- ja rahanmeno-ongelmat, eikä kauheasti enää tekisi mieli pistää 1000-2000 euroa johonkin sellaiseen hommaan, jonka voi hyvin pitkälti itse pohjustaa etukäteen niin pitkälti kuin vain suinkin mahdollista.
Mitäs mieltä olette, kun modeemina on Telewell TW-EA501 ADSL ja palomuurina täällä on CISCO ASA 5505?
Ovatko päteviä laitteistoja vai pitäisikö meidän miettiä jotain vaihtista näille? Niin pitkälti kuin vain mahdollista, olisimme tietysti täysin Apple-kannassa.
Onko switchissa ole mitään sellaista, mitä tartteisi huomioida tämän tiedostopalvelimen suhteen?
Mobira Cityman
-
- Viestit: 4446
- Liittynyt: 20.2.2004 klo 23.05
- Paikkakunta: Helsinki
Re: OSX Server, tiedostopalvelin ja pienyritys
Viesti Kirjoittaja Raikka »
Modeemi sinänsä ei välttämättä kaipaa hierontaa, ellei sitten yhteynopeusmuutosten yhteydessä.Spacelord kirjoitti:Joo, no hard feelings. Lähinnä tässä vain kartoittelen tätä tarvetta ja yleensäkin koko jutun vaativuutta. Tiedot ovat semisti arkaluonteista kamaa, että jos joku asiakkaistamme on ns. kovan luokan haxor, niin parempi, ettei pääsisi järjestelmään käsiksi, mutta jos joku NSA näitä valvoo niin antaa valvoa vaan
Täällä toimistolla on satsattu tähän tietojärjestelmän ylläpitoon, laitteistoihin yms. ihan helvetisti aikaa ja rahaa viime vuosina ja kun mikään ei ole koskaan aiemmin oikein toiminut (nimim. vuosi Vistaa...), niin nyt sitten Apple-ympäristössä, kun homma on 90% lapasessa, niin se pieni ärsyttävä 10% osuus, joka rakentuu jollekin muulle kuin Apple-kannalle, aiheuttaa nämä yhteensopivuus- ja rahanmeno-ongelmat, eikä kauheasti enää tekisi mieli pistää 1000-2000 euroa johonkin sellaiseen hommaan, jonka voi hyvin pitkälti itse pohjustaa etukäteen niin pitkälti kuin vain suinkin mahdollista.
Mitäs mieltä olette, kun modeemina on Telewell TW-EA501 ADSL ja palomuurina täällä on CISCO ASA 5505?
Ovatko päteviä laitteistoja vai pitäisikö meidän miettiä jotain vaihtista näille? Niin pitkälti kuin vain mahdollista, olisimme tietysti täysin Apple-kannassa.
Onko switchissa ole mitään sellaista, mitä tartteisi huomioida tämän tiedostopalvelimen suhteen?
Ciscon palomuuri taas… Vähintäänkin kaipaa tarkistuksen Ciscon sivustolta, onko laitteeseen uusia Firmware- eli laiteohjelmistoa päivitettäväksi ja/tai kuuluuko laite siihen Ciscon ongelmalaitekuntaan, joka on reikäisempi kuin Emmental-juusto.
Ciscon palomuurilaitteiden reikäisyydestä löytyy infoa, kun laittaa Googletellen soipavalla hakusanayhdistelmällä.
Huom! Vain oma vaatimaton arveluni - ei välttämättä tietoa!
R.
R.
Palaa sivulle “Käyttöjärjestelmät”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit