如何让文件不传播出去?一个云公司的应聘问题。
去一个云公司应聘,问了我一个问题。有A计算机和B计算机,A计算机为服务器架设有1~5五个虚拟机系统,B计算机为客户端通过远程连接A服务器的第一个虚拟系统下面简称A1.A1需要有对文件读与写的权限,需要有连接互联网的权限。
问:
问题是如何让A1不能把计算机中的数据上传到互联网? 这个问题根本实现不了,如果我把文件压缩加密了,难道服务器知道是什么文件吗?
除非服务器上设置禁止上传文件到外网 回复 2# xwt620
这个问题根本实现不了,如果我把文件压缩加密了,难道服务器知道是什么文件吗?
除非服务器上设置禁止上传 ...
xwt620 发表于 2011-9-13 21:31 http://www.autoitx.com/images/common/back.gif
1.利用加密原理可以,但是有不妨碍使用的加密原理吗?
2.除非服务器上设置禁止上传,服务器需要访问互联网,你有可以访问互联网又可以禁止上传的方案吗?
另外这既然是考题我想应该是有方法的。 有点打机锋的味道:没有文件,怎么传播?一切实体文件只存在于服务器端,就像当年的无盘工作站。 回复 4# kevinch
有点打机锋的味道:没有文件,怎么传播?一切实体文件只存在于服务器端,就像当年的无盘工作站。
kevinch 发表于 2011-9-13 22:05 http://www.autoitx.com/images/common/back.gif
我有点不明白你的意思,我有文件也有互联网。简单的说就是你远程控制一个外地服务器。 回复 1# ac5474012
gpedit.msc 打开组策略
设置本地用户权限,给B仅开放Users组权限
对文件系统添加Users组访问权限,仅允许本地读取。 回复 6# tttbbb999
回复ac5474012
gpedit.msc 打开组策略
设置本地用户权限,给B仅开放Users组权限
对文件系统添加U ...
tttbbb999 发表于 2011-9-13 23:08 http://www.autoitx.com/images/common/back.gif
“对文件系统添加Users组访问权限,仅允许本地读取。”这后一句在组策略的那个分支下面?我没有找到。 回复kevinch
我有点不明白你的意思,我有文件也有互联网。简单的说就是你远程控制一个外地服务器 ...
ac5474012 发表于 2011-9-13 22:45 http://www.autoitx.com/images/common/back.gif
你可以打网络游戏,但是你能自己修改游戏服务器端的文件吗?他也只是给了你一个操作的空间而矣。
我想说的就是类似这样意思,A1得到的只是部分操作代码,其主体仍依赖服务端。 回复 8# kevinch
你可以打网络游戏,但是你能自己修改游戏服务器端的文件吗?他也只是给了你一个操作的空间而矣。
我想说 ...
kevinch 发表于 2011-9-14 10:04 http://www.autoitx.com/images/common/back.gif
1.网络游戏的话是通过你本地的游戏改远程的数据库是把?理论上你有密钥就可以更改游戏服务器端的数据库信息,但是我没有密钥所以要通过游戏这个客户端来更改数据库的信息,我这样理解对吗?
2.“A1得到的只是部分操作代码,其主体仍依赖服务端。”我的意思是A1就是一个开了远程控制的虚拟机,那我打开这个虚拟机然后将文件以邮件的方法发送到我的邮箱,我再从B计算机打开我的邮箱,拿到文件。这样文件不就出去了吗?我的问题是安全控制,重点在于怎样来控制让自由与限制并行,我不明白你想表达的是什么意思,能在说明白点吗? 回复 9# ac5474012
你有一个excel文件,你可以传播这个文件,这是因为大家都有excel软件,如果大家都没有,你传播出去excel文件大家又能拿来做什么呢?
这样讲不知道你明白了没有。 回复 10# kevinch
回复ac5474012
你有一个excel文件,你可以传播这个文件,这是因为大家都有excel软件,如果大家都没有, ...
kevinch 发表于 2011-9-14 10:50 http://www.autoitx.com/images/common/back.gif
明白,你的意思和一楼一样是文件加密。有具体方案吗? 回复 11# ac5474012
和加密还是有区别的,我的意思是你服务端的软件是唯一的,离开这个服务端文件就没有什么价值。 本帖最后由 ac5474012 于 2011-9-14 22:28 编辑
回复 13# tttbbb999
tttbbb999 发表于 2011-9-14 19:10 http://www.autoitx.com/images/common/back.gif
有问题
我用win7系统
我创建了一个ceshi帐户
我把ceshi帐户加入组策略的“取得文件或其他对象的所有权”
我创建了个123.txt文件并且加入了ceshi的读取权限,把其他权限都设置为拒绝。
ceshi隶属于Users和HomeUsers
我切换到ceshi用户打开123.txt文件爆出拒绝访问
那个能再说详细下吗?... 拔掉网线不是可以咯!哈哈!{:face (303):}
页:
[1]
2