找回密码
 加入
搜索
查看: 8888|回复: 26

[系统综合] 如何让文件不传播出去?一个云公司的应聘问题。

 火... [复制链接]
发表于 2011-9-13 19:18:28 | 显示全部楼层 |阅读模式
去一个云公司应聘,问了我一个问题。
有A计算机和B计算机,A计算机为服务器架设有1~5五个虚拟机系统,B计算机为客户端通过远程连接A服务器的第一个虚拟系统下面简称A1.A1需要有对文件读与写的权限,需要有连接互联网的权限。
问:
问题是如何让A1不能把计算机中的数据上传到互联网?
发表于 2011-9-13 21:31:44 | 显示全部楼层
这个问题根本实现不了,如果我把文件压缩加密了,难道服务器知道是什么文件吗?
除非服务器上设置禁止上传文件到外网
 楼主| 发表于 2011-9-13 21:53:26 | 显示全部楼层
回复 2# xwt620

这个问题根本实现不了,如果我把文件压缩加密了,难道服务器知道是什么文件吗?
除非服务器上设置禁止上传 ...
xwt620 发表于 2011-9-13 21:31


1.利用加密原理可以,但是有不妨碍使用的加密原理吗?
2.除非服务器上设置禁止上传,服务器需要访问互联网,你有可以访问互联网又可以禁止上传的方案吗?

另外这既然是考题我想应该是有方法的。
发表于 2011-9-13 22:05:57 | 显示全部楼层
有点打机锋的味道:没有文件,怎么传播?一切实体文件只存在于服务器端,就像当年的无盘工作站。
 楼主| 发表于 2011-9-13 22:45:04 | 显示全部楼层
回复 4# kevinch

有点打机锋的味道:没有文件,怎么传播?一切实体文件只存在于服务器端,就像当年的无盘工作站。
kevinch 发表于 2011-9-13 22:05


我有点不明白你的意思,我有文件也有互联网。简单的说就是你远程控制一个外地服务器。
发表于 2011-9-13 23:08:18 | 显示全部楼层
回复 1# ac5474012


gpedit.msc 打开组策略
设置本地用户权限,给B仅开放Users组权限
对文件系统添加Users组访问权限,仅允许本地读取。

评分

参与人数 1金钱 +10 收起 理由
cdm + 10

查看全部评分

 楼主| 发表于 2011-9-14 09:16:47 | 显示全部楼层
回复 6# tttbbb999

回复  ac5474012


gpedit.msc 打开组策略
设置本地用户权限,给B仅开放Users组权限
对文件系统添加U ...
tttbbb999 发表于 2011-9-13 23:08


“对文件系统添加Users组访问权限,仅允许本地读取。”这后一句在组策略的那个分支下面?我没有找到。
发表于 2011-9-14 10:04:10 | 显示全部楼层
回复  kevinch



我有点不明白你的意思,我有文件也有互联网。简单的说就是你远程控制一个外地服务器 ...
ac5474012 发表于 2011-9-13 22:45

你可以打网络游戏,但是你能自己修改游戏服务器端的文件吗?他也只是给了你一个操作的空间而矣。
我想说的就是类似这样意思,A1得到的只是部分操作代码,其主体仍依赖服务端。
 楼主| 发表于 2011-9-14 10:45:07 | 显示全部楼层
回复 8# kevinch

你可以打网络游戏,但是你能自己修改游戏服务器端的文件吗?他也只是给了你一个操作的空间而矣。
我想说 ...
kevinch 发表于 2011-9-14 10:04


1.网络游戏的话是通过你本地的游戏改远程的数据库是把?理论上你有密钥就可以更改游戏服务器端的数据库信息,但是我没有密钥所以要通过游戏这个客户端来更改数据库的信息,我这样理解对吗?
2.“A1得到的只是部分操作代码,其主体仍依赖服务端。”我的意思是A1就是一个开了远程控制的虚拟机,那我打开这个虚拟机然后将文件以邮件的方法发送到我的邮箱,我再从B计算机打开我的邮箱,拿到文件。这样文件不就出去了吗?我的问题是安全控制,重点在于怎样来控制让自由与限制并行,我不明白你想表达的是什么意思,能在说明白点吗?
发表于 2011-9-14 10:50:49 | 显示全部楼层
回复 9# ac5474012
你有一个excel文件,你可以传播这个文件,这是因为大家都有excel软件,如果大家都没有,你传播出去excel文件大家又能拿来做什么呢?
这样讲不知道你明白了没有。
 楼主| 发表于 2011-9-14 17:33:34 | 显示全部楼层
回复 10# kevinch

回复  ac5474012
你有一个excel文件,你可以传播这个文件,这是因为大家都有excel软件,如果大家都没有, ...
kevinch 发表于 2011-9-14 10:50


明白,你的意思和一楼一样是文件加密。有具体方案吗?
发表于 2011-9-14 19:02:25 | 显示全部楼层
回复 11# ac5474012
和加密还是有区别的,我的意思是你服务端的软件是唯一的,离开这个服务端文件就没有什么价值。
发表于 2011-9-14 19:10:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入

×

评分

参与人数 1金钱 +10 收起 理由
ac5474012 + 10 哦谢谢,还有个问题

查看全部评分

 楼主| 发表于 2011-9-14 22:27:09 | 显示全部楼层
本帖最后由 ac5474012 于 2011-9-14 22:28 编辑

回复 13# tttbbb999

tttbbb999 发表于 2011-9-14 19:10


有问题
我用win7系统
我创建了一个ceshi帐户
我把ceshi帐户加入组策略的“取得文件或其他对象的所有权”
我创建了个123.txt文件并且加入了ceshi的读取权限,把其他权限都设置为拒绝。
ceshi隶属于Users和HomeUsers
我切换到ceshi用户打开123.txt文件爆出拒绝访问
那个能再说详细下吗?...
发表于 2011-9-14 23:52:20 | 显示全部楼层
拔掉网线不是可以咯!哈哈!
您需要登录后才可以回帖 登录 | 加入

本版积分规则

QQ|手机版|小黑屋|AUTOIT CN ( 鲁ICP备19019924号-1 )谷歌 百度

GMT+8, 2024-5-18 15:38 , Processed in 0.097886 second(s), 30 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表