NFX.cz   CZFree.net   Czela.net   KLfree.net   Echo24   České noviny   Forum24   Novinky   Seznam   Google   Živě   Ventusky   Blesky   Meteo Siki   Speedtest
Kdo jsme Kontakty Dokumenty Mapa
Čapí web   KHnet na facebooku   kutnahora.tv   mojeKH.cz   Zmizelá Kutná Hora   Lepší Místo   Denemark   SK Sršni   Ares   Root   Parkinto

  Důležité
  • Orgány Spolku
  • Chci se stát členem

  • Wikipedia KHnetu
  • Diskuzní fórum
  • Fotogalerie
  • sledovani.khnet.tv

  • Informace o FUP
  • Vývoj počtu členů

  • KHDOŠ
  • Antivirus Eset

  •   NOD32 licence
    Jen Intranet KHnet.info

      Hlavní menu
  • Připojovací sady
  • Podpora malých sítí

  • WEB-mail 1
  • WEB-mail 2
  • Administrace E-mailu

  • Vstup pro autory

  •   Seznam rubrik
    plus  F A Q
    plus Dění v síti
    plus Dění ve světě
    mínus Hardware
    mínus Informace
    mínus Projekty
    plus Software
    plus Spolek
    plus Technické info

      Nejčtenější články
    9. KHnetí buřtování
    (03. 01. 2024, 1174x)

    8. Ples neziskových organizací a Tombola!
    (10. 01. 2024, 926x)

    PF2024
    (31. 12. 2023, 733x)


      Info
    (c) Team KHnet.info
    2003-2020

    Vydáno dne 07. 11. 2009 (7412 přečtení)

    Ke dnešnímu dni byl vydán nový Provozní řád našeho sdružení. Vzhledem k tomu, že se asi strhne velká diskuse (a v některých případech určitě i nenávist), vydáváme i toto vysvětlení.

    Tedy rozhodnutím Rady sdružení ze dne 4.11.2009 byly provedeny tyto úpravy. Začneme těmi jednoduchými. Všechny úpravy se týkají bodu g). Změny jsou vyznačeny tučně.

    Každý je povinnen pracovat na Síti pod svým uživatelským jménem a nastavením počítače (a ostatních zařízení) tak, jak mu bylo přiděleno v okamžiku vstupu do Sdružení (IP adresa, identifikace počítače, parametry wifi připojení, atd.). Toto nastavení je možno v průběhu doby změnit, i bez souhlasu uživatele. Člen sdružení na to bude vždy s předstihem upozorněn e-mailem.

     Tu jenom bylo upřesněno, že každý člen nedostává pouze údaje pro nastavení svého počítače, ale i pro své další krabičky. Tedy především se to týká wi-fi klientů. Je to upřesněno proto, neboť se občas vyskytnou uživatelé, kteří si to sami mění bez konzultace s námi. A pak se většinou diví, že jim to buď funguje špatně, nebo dokonce vůbec. A co je nejhorší - jsou schopni velice omezit ostatní uživatele stejného přístupového bodu (to se týká především parametru RTS Treshold). Zjednodušení, pro nás jako administrátory, přináší pouze 5GHz wifi připojení, kde není povoleno nic jiného, než operační systém (v "krabičce") Mikrotik. A díky tomu jsou některé parametry laděny vzdáleně, automaticky. A prvotní nastavení je provedeno vždy bez vyjímky někým znalým (který to má ještě zjednodušeno existencí automatického generování nastavovacího scriptu).

    A teď ta problematičtější část, nový odstavec bodu:

    Povinností každého uživatele je poskytnout přístupové údaje ke každému zařízení přímo připojeného k síti sdružení (wifi zařízení, routery, apod., netýká se operačních systémů osobních počítačů). Tyto údaje budou uloženy v administračním systému sdružení a použity pro kontrolu nastavení těchto zařízení. Nemožnost kontroly zařízení administrátorem může být postihnuta odpojením takového zařízení od sítě. V případě domácích wifi přístupových bodů mohou administrátoři vyžadovat přístup i na tyto zařízení.

     Ono to trochu souvisí s předchozím vysvětlováním. Je totiž vcelku nutné mít tyto krabičky zabezpečené proti neoprávněným změnám. Již se vyskytly případy, kdy nějaký vtipálek několik ovislinků změnil. Jenže zároveň nám to znemožňuje jejich kontroly v případě hledání problémů na síti. Nejzářnější případ je asi opět to RTS. Pokud se na wifi vyskytne jeden jediný takový uživatel, který to má nastaveno špatně, je schopen poměrně hodně malým uploadem dat od sebe (cca 200kbit) naprosto znemožnit komunikaci ostatním. A neexistuje možnost, jak to ověřit jinak, než kouknutím se do nastavení všech zařízení, co jsou připojené na postižený přístupový bod.

    Tedy je novou povinností všech členů nahlásit přístupové jméno a heslo. Pokud je nový člen připojen "autorizovaným" připojovatelem, je toto heslo většinou známé. Problém jsou spíše samopřipojovatelé nebo výměny zařízení např. při jejich poruše. Zneužití se bát nikdo asi nemusí, k těmto údajům mají přístup pouze administrátoři sítě. Oznámení ale nedělejte veřejným způsobem, pošlete to někomu z Rady sdružení jabberem, nebo emailem (nejlépe na univerzální adresu rada(krucánek)khnet.info, případně administrátorům na guru(krucánek)khnet.info).

    Samozřejmě nechceme hesla k vašim počítačům, k ničemu kde máte svá data a zároveň to nemůže ovlivnit chod sítě. To je čistě pískoviště uživatele a my s tím nechceme mít nic společného.

    Zmínka o domácích wifi přístupových bodech je tam opět naschvál kvůli kontrole. Nemůžeme si dovolit pustit na síť absolutně volné přístupové body. Takové apčko bez zapnutého šifrování (případně se slabým typem) umožní v podstatě komukoliv připojení klidně v okruhu stovek metrů (když se útočník bude snažit). A nejde jenom o to, že bude zbytečně vytěžována síť sdružení (a datový limit uživatele), ale i o kriminální činnost - stačí aby to útočník využíval pro sdílení souborů - pak neexistuje důkaz, že to nebyla činnost majitele zařízení. Naopak - všechny důkazy budou směřovat na něj. A jak to dopadá všichni známe - zabavení počítače, soud, vysoké pokuty, teoreticky i vězení.

    Nebo jiný problém - špatně zvolený vysílací kanál (frekvence) takového domácího wifi. Pak buď zaruší vysílací bod sdružení a sám se diví (a většinou si na nás stěžuje), že mu to funguje špatně. Nebo to má v domě tak příhodně umístěno, že sice sebe nezaruší (přijímač a vysílač se navzájem "neslyší"), ale může rušit souseda - a to tak, že mu komunikaci znemožní úplně. Taková zařízení se hledají opravdu špatně, neboť mohou fungovat jenom část dne a v klidovém stavu nemusí překážet. Začnou až když je přes ně nějaký provoz. A z přístupových bodů sdružení nemusí být zjistitelné, jednoduše proto, že "nedosvítí" tak daleko. Kromě toho každé takovéto hledání znamená dočasné odpojení všech uživatelů od přístupového bodu.

    Dalším problémem bývá zapnutý DHCP server na uživatelských krabičkách. Pokud takové zařízení poskytuje DHCP na všechny strany - tedy nejenom danému uživateli, ale i do zbytku sítě, stává se, že jiný uživatel si "lízne" IP adresu která není jeho. Jsou to většinou případy třeba firemních notebooků, které mají DHCP zapnuté naschvál pro firemní síť. A pro připojení doma mají nastavenou "alternativní konfiguraci". Jenže ta vstoupí v platnost pouze v případě, kdy počítač nenalezne DHCP server. A pokud nalezne, nemusí tedy fungovat buď vůbec, nebo bude používat IP adresy jiného uživatele. A my jako administrátoři mu budeme nadávat, že nedodržuje řády a nemá správně nastavený počítač. Toto se týká i uživatelů na panelnetech (tedy připojených kabelem), ne všechny naše switche totiž umí nepovolené DHCP blokovat.

    A opět zmíním připojení uživatelů v pásmu 5GHz. Naprostá většina uvedených problémů je vyřešena takříkajíc sama od sebe. V tomto pásmu nedovolíme připojení komukoliv a hlavně čímkoliv. Vyžadujeme mikrotik a nutnost nastavení některým s adminů. Uživatel nevlastní ani zápisové heslo do systému, na žádost mu poskytneme pouze pro čtení, není tedy schopen nic změnit bez našeho vědomí. Zároveň nám to umožňuje jednu důležitou věc - dálkový dohled těchto zařízení a především možnost automatické změny některých parametrů. Např. je na těchto zařízeních zakázáno šíření DHCP do zbytku sítě, jsou tam některé omezení proti zahlcení přístupových bodů (rychlost uploadu, kontrola počtu spojení jednotlivých počítačů). Samozřejmě, pokud nás takový člen bude chtít opustit, je schopen kdokoliv z adminů mu heslo na požádání změnit.

    Tato automatika nastavování 5GHz zařízení je také jeden z důvodů, proč není vhodné tyto zařízení vypínat. Může se stát, že vyvstane potřeba změnit nějaký parametr, který znemožní připojení neodpovídajících zařízení. Tedy je nutné nejdříve změnit všechny uživatele a až poté centrální přístupový bod. Druhý důvod je ten, že jsou v naprosté většině případů umístěny mimo budovu, vystavené větru, dešti, teplu i zimě. A elektronice nedělají dobře velké teplotní rázy, např. zapnutí při teplotách okolo nuly a níže.

     

    Pojednání ukončím vcelku oblíbeným odstavcem: uvědomte si, že jste členové občanského sdružení, nikoliv zákazníci. Sami byste měli mít zájem na správné funkčnosti sítě, je totiž i vaše.

     

    Rozdíl v datumech (4.11. a dneškem) byl způsoben nedostatkem mého volné času a dřív jsem to nestihl ...



    Související články:
    Finanční řád (02.07.2010)
    Úprava finančního řádu (01.01.2008)
    Více počítačů jednoho člena sdružení (19.08.2007)
    Hotline, admini a tak... (05.09.2006)
    Opět virus na síti! (14.02.2006)
    Hlcení sítě PtP programy (05.12.2005)
    Hotline (25.08.2005)
    POZOR POZOR! posun plateb za Internet (14.07.2004)

    [Akt. známka: 0,00] 1 2 3 4 5


    Autor: Ludvík |Komentáře: 9 | Přidat komentář |Informační e-mail Vytisknout článek

      Informace
    IP adresa:3.137.187.233
    Datum:26. 04. 2024
    Čas:17:27
    Svátek má:Oto


      Hotline
    774-767-232
    774-PORADA

    Zbyněk Cimr (cec)

    Pokud se nedovoláte na Hotline, volejte přímo adminům.

    Návod a další telefony

      Komunitní Infocentrum
    17. Listopadu 182, KH

    Otvírací doba:
    PO: 14:00-17:00
    ST: 14:00-17:00
    ČT: 14:00-18:00

      Důležitá data
    15.09.2023 - Odloženo, termín bude sdělen KHnetí buřtování-tmelení od 17:00
    06.01.2024 - KHnetí buřtování od 15:00
    upřesníme - Valná hromada 2024 I. zasedání
    upřesníme - Valná hromada 2024 II. zasedání

      Umění spojení

      Webkamery




      Vyhledávání

    Hledej
    na KHNET.info


  • Rozšířené vyhledávání


  •   Kalendář
    <<  Duben  >>
    PoÚtStČtSoNe
    1 2 3 4 5 6 7
    8 9 10 11 12 13 14
    15 16 17 18 19 20 21
    22 23 24 25 26 27 28
    29 30      

    layout: Monty & Ludva - verze 2.0.0
    Všechny původní články na těchto a příbuzných (wiki, blog) stránkách (tj. pocházející vlastnoručně od členů KHnetu) je možno libovolně přebírat, zveřejňovat, odkazovat či citovat na webových stránkách spřátelených sítí (sdružených v nfx.cz) s podmínkou uvedení autora či původu.