Wpis z mikrobloga

Chciałbym w firmie postawić urządzenie służące do wykonywania przelewów bankowych. Potrzebuję jakiegoś punktu zaczepienia jak się do tego zabrać. Myślę o jakimś starszym kompie z linuxem, albo maszynie wirtualnej. Na nim poblokowane wszystkie usługi porty, itd.. Tylko połączenie z konkretną stronką banku przez https. Do tego przydałoby się jakieś ips/ids. Macie jakiś pomysł?
#linux #windows #informatyka #bezpieczenstwo #serwery
  • 32
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kiboq: yyy zakładam, że jesteś ISP. Chcesz postawić własne urządzenie na którym klient będzie wykonywał przelew?! Chyba żartujesz ;) Już widzę te krzyki jak nie daj bóg komuś zniknie kasa z konta.
  • Odpowiedz
@kiboq: Stary komputer z Debianem (bez sterowników zamkniętych) - zablokowane wszystkie porty prócz 443 i 80 (o ile dobrze pamiętam), z przeglądarką Midori / Netsurf.
  • Odpowiedz
@kiboq: Windows XP, bez najnowszych aktualizacji żeby nie muliło i używaj IE bez żadnych dodatków żeby szybko chodziło. Zakrywaj klawiaturę jak będziesz wpisywać hasło i będzie bezpiecznie
  • Odpowiedz
@kiboq: Oczywiście sprecyzuję parę kwestii.
Ogólnie 443 i 80 tylko do konkretnego serwera po IP. Blokuj na IPTables; Najlepiej DNSa wyłącz (wtedy ludzie nie wejdą) lub ustaw na localhost.

Najlepiej Debian, gdyż nie ma zamkniętego softu w "main". Jeśli na Ubuntu - to Trisquel
  • Odpowiedz
@kiboq: Zadałem pytanie o to czy jesteś ISP bo na taki pomysł mógłby wpaść mały ISP do którego klient przychodzi z mordą że zapomniał zapłacić a teraz nie może bo mu odcięto.

Dedykowany, ogólnodostępny komputer do logowania się do banków przez różne, bliżej nieznane osoby to słaby pomysł... chyba że szukasz problemów i/lub lubisz podziwiać pokoje policjantów, prokuratorów oraz wystrój sal sądowych.
  • Odpowiedz
@fervi: Dzięki, o takie coś mi chodziło. Przewidujesz jeszcze jakieś zagrożenia związane z tym rozwiązaniem? I jeszcze sprawa połączenia z tym urządzeniem bo ja go wrzucę do serwerowni, a użytkownik będzie siedział w biurze. Jak to dobrze rozegrać.
  • Odpowiedz
@kiboq: Zależy jaki przyjmujesz model ryzyka. Jeśli przyjmiemy, że:
- przestępcy raczej nie przyjdą do biura
- złej woli nie będzie mieć osoba obsługująca komputer
- osoba obsługująca komputer nie jest zbyt rozgarnięta
to w zupełności wystarczy zwykły Windows (byle wspierany - 7, 8, 10) z automatycznymi aktualizacjami i dowolną przeglądarką. Do tego program w rodzaju parental control i restrykcyjna polityka - użytkownik nie może niczego oprócz wejścia na stronę banku ustawioną jako domyślną.
  • Odpowiedz
@kiboq: Najlepiej jakby miał dostęp bezpośredni. Bo unikasz wtedy problemów np. keyloggerów na jego komputerze. Zablokować tylko ładowanie się sterowników innych niż komputera
  • Odpowiedz
@maniac777: Nie :D Chcę żeby osoba nie będąca informatykiem mogła bezpieczenie robić przelewy w firmie więc chcę zminimalizować ryzyko dostania się wirusów, włamań itd.. ;)
  • Odpowiedz
@kiboq: Jeszcze tak wspomnę. Że jak chcesz mocniej zwiększyć bezpieczeństwo, to może jakiś MakumbaOS pokroju Haiku czy icAROS, co nikt nie używa normalny (względnie BSD). Aczkolwiek dobrze ogarnięty Linux powinien dać radę
  • Odpowiedz
@kiboq: to w zasadzie dowolny linux (np ubuntu) bedzie lepszy niz windows. Natomiast ja osobiscie, jezeli masz pracownikow, proponuje przelewy dwuetapowe. Wykonuje w systemie bankowym ksiegowosc a przed faktycznym wyjsciem zatwierdza ktos inny.
  • Odpowiedz
Najlepiej jakby miał dostęp bezpośredni. Bo unikasz wtedy problemów np. keyloggerów na jego komputerze


@fervi: A np. szyfrowane VNC i na tym terminalu klawiatura systemowa?
  • Odpowiedz