LINUX.ORG.RU
ФорумAdmin

Контроль над действиями пользователя.


0

0

Задача:

Необходимо полностью записывать все действия пользователя за компьютером (только елозение мышкой не в счет). Открытие приложений, если это браузер, то какие страницы открывал сколько на них смотрел; если это видоплееры, то какие фильмы смотрел, сколько раз на паузу ставил и т.д. Короче - нужен полный контроль.

Оптимальный формат записи:

событие — время начала — время окончания.

И так для всей системы.

Обоснование: новый безопасник - параноик.

Решение: Надеюсь кто подскажет...


Ответ на: комментарий от ef37

О! Классная идея, Спасибо!!! Так и сделаю. Тут конечно остаются без тайтловые окна, но их не много.

mr_D
() автор топика
Ответ на: комментарий от anykey_mlya

Причем тут отдел к и личная жизнь? Н аработе есть только рабоачая жизнь! И рабочие данные! Так-то у нас даже личной почтой пользоваться нельзя.

mr_D
() автор топика
Ответ на: комментарий от sin_a

Потому что многие работники не работают на результат. Например отдела кадров, бухгалтерия и т.д. Я буду только рад, если ты подскажешь решение.

Хоят задача передо мной стоит несколько иная. Мне не надо контролировать работает работник или нет. Мне надо знать что работник делает в принципе.

mr_D
() автор топика
Ответ на: комментарий от mr_D

>О! Классная идея, Спасибо!!! Так и сделаю. Тут конечно остаются без тайтловые окна, но их не много.

Эта идея уже была апробирована одним моиз знакомым, кстати :-)

Там немного геморойно при разборе получившихся логов то , что куча приложений разных и все они ведут себя по разному, в связи с чем трудно однозначно сразу сказать, сколько времени в каком приложении провел юзер. Но если это набор сравнительно небольшой, то все попроще.

Особенно сильно мы ржали над логами одного компа, на котором по очереди чередовались карточный «дурак» и скринсавер :-)

Пиши кстати лог не только локально, а еще копию куда-нибудь на сервак, а то юзеры они такие, да :-)

ef37 ★★
()
Ответ на: комментарий от ef37

>Там немного геморойно при разборе получившихся логов то , что куча приложений разных

С этим проблем нет. У нас корп. стандарт по используемым приложениям и шаг влево/вправо - карается расстрелом.

Эта идея уже была апробирована одним моиз знакомым, кстати :-)


А этот знакомый как с коммуникативными навыками, может поделится какими наработками?

Особенно сильно мы ржали над логами одного компа, на котором по очереди чередовались карточный «дурак» и скринсавер :-)


Не, я думаю использовать такую реализацию только для браузера. Чтобы отслеживать вкладки активные в данный момент...

Пиши кстати лог не только локально, а еще копию куда-нибудь на сервак, а то юзеры они такие, да :-)


Ну у меня они порядочные:)) Но я изначально пишу эту хрень как клиент-серверное решение. Так что лог сразу будет вестись на сервере, по данным полученным от клиента... Как-то так, пока решил. Знаю что не совсем верно...

mr_D
() автор топика

Я глубоко убеждён, что для такой слежки нужно использовать только коммерческие продукты — люди должны платить за свой идиотизм.

as33 ★☆☆
()
Ответ на: комментарий от as33

Да ради бога, но коммерческих продуктов, отвечающих поставленным требованиям я не нашел.

К тому же после того как это все допилю никто не мешает мне это дело запатентовать и продать:) Хотя тут надо сделать так, что писал я это не на рессурсах предприятия и не по прямому приказу (коего, кстати, нету)

mr_D
() автор топика

Думаю смотреть нужно в сторону SELinux и Linux Auditing System (auditd).

Но лучше объяснить «безопаснику», что есть области, куда ему лезть не требуется. В противном случае, лично на него ляжет немалый дополнительный груз ответственности. И не вестись на гнилые понты (что крайне сложно). Думаю такая проблема отлично решится путем игнорирования.

Macil ★★★★★
()
Ответ на: комментарий от mr_D

ну раз только для браузера - то логично анализировать лог проксика. Врядли человек будет любоваться пустой вкладкой... У нас на работе, вот например, есть некий лимит трафика и злобные одмины просматривают статистику и если кто-то чего-то не по работе то... то письмо директору. Можешь вообще попробовать свой браузер шпийон воссоздать, я думаю сегодня это уже не очень большая проблема. а в теории я так подозреваю что имея доступ рута к компу можно увидеть картинку монитора (и даже без посторонних средст). комбинуруя с обработкой логов сквида вполне себе неплохо может получиться. Посадит начальство какого-нить эникейщика-шпиона и все в шоколаде

может назовешь физ адрес и название конторы - я уж помогу правозащитникам найти вас)))))

anykey_mlya
()
Ответ на: комментарий от anykey_mlya

>ну раз только для браузера - то логично анализировать лог проксика.

Как дополнение. Там еще завязка на движение мыши и клавы уже прикручена.

Врядли человек будет любоваться пустой вкладкой...


Лог прокси сам по себе не покажет время сессии на сайте и на какой именно сайт из нескоьлких открытых пялился пользователь.

то есть пока я вижу это так: Смотрим заголовок окна, сопоставляем адрес, выдернутый из прокси пишем лог: Начало просмотра порно 10:45. Потом событие сменилось пишем лог - конец просмотра порно 11:30

Как-то так.

а в теории я так подозреваю что имея доступ рута к компу можно увидеть картинку монитора


Какой подозрительный:) Да можно-то можно. Только мне это не нужно. Никто не буде сидеть и парсить скрины с более чем 2К компов.

я уж помогу правозащитникам найти вас)))))


И чего они нам сделают? :) Какие-то у вас странные представления о мире, ей-богу.

mr_D
() автор топика

Админ! Прочть УКРФ!

Если надо для защиты
Перлюстрировать е-мейл,
Но препятствием досадным
Конституция стоит,

Смело напиши в приказе,
Что гражданские свободы
С девяти часов по будням
В офисе отменены.

http://infowatch.livejournal.com/4228.html

OnimAN
()
Ответ на: комментарий от mr_D

>а в теории я так подозреваю что имея доступ рута к компу можно увидеть картинку монитора

Какой подозрительный:) Да можно-то можно. Только мне это не нужно. Никто не буде сидеть и парсить скрины с более чем 2К компов.

А мне нужно! подскажи плиз если знаешь)

часто бывает нужно помочь удаленным пользователям сохранить документ в нужном формате))), а в телефонном режиме до них плохо доходит последовательность действий. VNC и всякие там freeNX ставить не варит

anykey_mlya
()
Ответ на: комментарий от anykey_mlya

>VNC и всякие там freeNX ставить не варит

Это как раз таки самый лучший вариант, для «увидеть картинку монитора»

Можно использовать rdesktop.

Ну и, конечно же, radmin! Под wine'ом пашет.

mr_D
() автор топика
Ответ на: комментарий от as33

Я глубоко убеждён, что для такой слежки нужно использовать только коммерческие продукты — люди должны платить за свой идиотизм.

+100500

Если какому-нибудь скоту нужно нарушать конституцию, у него должно быть достаточно денег для этого (только если он не президент - тому нарушать конституцию никто не воспрещает).

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от mr_D

А при том, что вы хотите официально сделать работника рабом. А конституция этого не одобряет. Неофициально - пожалуйста (неофициальное рабство в нашей стране никогда не отменяли) ;)

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от mr_D

А что тут понимать? Для логгирования телефонных звонков или установления видеонаблюдения за кем-то нужно судебное разрешение. Вы же без оного хотите вести наблюдение за всеми сотрудниками.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Не нужно если сотрудники уведомлены и согласны (под роспись). А несогласных мы уволим. Как-то так...

mr_D
() автор топика
Ответ на: комментарий от mr_D

Приплыли... Если у вас не военное учреждение, то нафига, спрашивается, ограничивать свободу пользователей?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Если МСВС - это мобильная система Вооруж. сил, это я знаю. Но при чем тут она?

Если у вас не военное учреждение, то нафига, спрашивается, ограничивать свободу пользователей?


Ну во первых я сам против свободы пользователей, ибо работать надо, а не фигней страдать...

А за тотальный контроль наш начальник СБ. с коим мы ругаемся на этот счет, т.к. юзеры и так у меня лишний раз чихнуть не могут... Но ему мало, вот и создаем монстра:)

mr_D
() автор топика
Ответ на: комментарий от mr_D

>Ну во первых я сам против свободы пользователей, ибо работать надо, а не фигней страдать...

А вот честно скажи, ты сам на работе с утра до вечера только и делаешь что работаешь? Ни отдыха, ни перерывов?

kernelpanic ★★★★★
()
Ответ на: комментарий от kernelpanic

>ты сам на работе с утра до вечера только и делаешь что работаешь?

Нет. Каждый час на пять-десять минут сваливаю, кости размять. + обед + пара пятнадцатиминуток. А ак фигней мало страдаю... В основном что-то делаю...

mr_D
() автор топика
Ответ на: комментарий от mr_D

>А ак фигней мало страдаю... В основном что-то делаю...
Значит всетаки нерабочими делами ты занимаешься. Так чем пользователи хуже тебя?

kernelpanic ★★★★★
()
Ответ на: комментарий от mr_D

>то есть пока я вижу это так: Смотрим заголовок окна, сопоставляем адрес, выдернутый из прокси пишем лог: Начало просмотра порно 10:45. Потом событие сменилось пишем лог - конец просмотра порно 11:30

Hint: для скролла странички в браузере фокус окна не нужен. Открываем например ЛОР, выбираем жирный тред, жмем «показать удаленные комментарии». Фокус на окне с рабочим документом, а в это время на самом деле читаем 25 страниц срача.
Вопрос: что покажет орудие Старшего Брата?
Ответ: 3 минуты почитали ЛОР, а потом целый час работали с документом.

kernelpanic ★★★★★
()
Ответ на: комментарий от kernelpanic

Во-первых: Это решаемо.

А во-вторых не фигней я маюсь только в нерабочее время.

mr_D
() автор топика
Ответ на: комментарий от mr_D

Уточняю

Конституция
Статья 23
1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.

УК РФ
Статья 137. Нарушение неприкосновенности частной жизни
1. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации - наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.
2. Те же деяния, совершенные лицом с использованием своего служебного положения, - наказываются штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от четырех до шести месяцев, либо лишением свободы на срок от одного года до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет.

Статья 138. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений
1. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений граждан - наказывается штрафом в размере до восьмидесяти тысяч рублей или в размере заработной платы или иного дохода осужденного за период до шести месяцев, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года.
2. То же деяние, совершенное лицом с использованием своего служебного положения или специальных технических средств, предназначенных для негласного получения информации, - наказывается штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо арестом на срок от двух до четырех месяцев, либо лишением свободы на срок от одного года до четырех лет.
3. Незаконные производство, сбыт или приобретение специальных технических средств, предназначенных для негласного получения информации, - наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо ограничением свободы на срок до трех лет, либо лишением свободы на срок до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

Теория
Если обнаружено неслужебное использование, нарушившей подлежит дисциплинарной ответственности, а обнаруживший подлежит уголовной ответственности.

Практика
Бумажка о об «Отказе от Конституционных прав» иногда помогает.

OnimAN
()
Ответ на: Уточняю от OnimAN

Бред какой.

При чем тут частная жизнь? На работе не личный ПК, а рабочий, следственно принадлежит компании, следственно все что в нем есть не частная жизнь, а собственность компании.

Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений


Если это личная переписка - пожалуйста. На работе ты пишешь только по работе, звонишь только по работе и т.д. Для личных переговоров есть перерыв и сотовый. В противном случае это не целевое использование ресурсов предприятия, что карается либо снятием премий, либо увольнением.

mr_D
() автор топика
Ответ на: комментарий от mr_D

>Бред какой.

Последовательность такая:
1 Статья 2 Конституции РФ
2 Статья 17 Конституции РФ
3 Статья 23 Конституции РФ
4 Статья 138 УК РФ.


При чем тут частная жизнь? На работе не личный ПК, а рабочий,

следственно принадлежит компании, следственно все что в нем есть не


частная жизнь, а собственность компании.



В соответствии со статьёй 2 Конституции РФ права человека выше, и на работе у нас частная жизнь - по этому и в туалетах камеры ставить нельзя.


Если это личная переписка - пожалуйста. На работе ты пишешь только

по работе, звонишь только по работе и т.д. Для личных переговоров


есть перерыв и сотовый. В противном случае это не целевое


использование ресурсов предприятия, что карается либо снятием


премий, либо увольнением.



Я полностью согласен и поддерживаю. Но на основании обнаружения нарушения видно, что обнаруживший виновен в уголовном преступлении.

OnimAN
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.