Stránka 1 z 2

Centrum dohladu

Napsal: 23 Oct 2008 23:10
od web-master
Zdravim Vas,

potrebujem zriadit centrum dohladu (koli policii) potrebujem aby mi logovalo kde sa moji klient nachadzaju a co robia.
Potrebné pre zákony SR.

Dakujem

Re: Centrum dohladu

Napsal: 24 Oct 2008 01:03
od haklina
my to mame tohle komplet na linuxu, ja na to specialni utilita ktera sama loguje vse do souboru, kazdy spojeni ,cas,preneseny data na kazdym spojeni , srd a dst ip proste vse. Da se vytahnou konexe v jakykoliv cas na jakoukoliv IP. S POLICII jsme to jiz resily.

Re: Centrum dohladu

Napsal: 24 Oct 2008 09:40
od pepulis
haklina píše:my to mame tohle komplet na linuxu, ja na to specialni utilita ktera sama loguje vse do souboru, kazdy spojeni ,cas,preneseny data na kazdym spojeni , srd a dst ip proste vse. Da se vytahnou konexe v jakykoliv cas na jakoukoliv IP. S POLICII jsme to jiz resily.


O jaký se jedná prosím sw balík? Děkuju.

Re: Centrum dohladu

Napsal: 24 Oct 2008 11:21
od reset
nestaci na to neco ve smyslu iptables -j log --log-prefix="LOGOVANA KOMUNIKACE"

Re: Centrum dohladu

Napsal: 24 Oct 2008 12:43
od miract
Musi se logovat vse, nebo staci jen zacatek a konec toho spojeni(cas, src/dst ip/port)?

Mira

Re: Centrum dohladu

Napsal: 24 Oct 2008 12:59
od mashinepistole2
Toto by aj mna zaujimalo ako to poriesit ak je centrall shaper MK a logovanie by bolo na linuxe .

Re: Centrum dohladu

Napsal: 24 Oct 2008 13:17
od miract
mashinepistole2 píše:Toto by aj mna zaujimalo ako to poriesit ak je centrall shaper MK a logovanie by bolo na linuxe .


Tohle mas docela jednoduse resitelne switchem, co umi monitor port, a pustis prez nej cely trafik.

Mira

Re: Centrum dohladu

Napsal: 24 Oct 2008 16:45
od hapi
miract píše:
Tohle mas docela jednoduse resitelne switchem, co umi monitor port, a pustis prez nej cely trafik.

Mira


jo tohle umí každej jouda. Nebo si do routeru přidat další ethernet a nechat MK ať mirroruje port tam. Nicméně tohle taky dokáže každej ale zaznamenat tu komunikaci už ne a o to jde předevšim.

Re: Centrum dohladu

Napsal: 24 Oct 2008 19:17
od miract
hapi píše:
miract píše:
Tohle mas docela jednoduse resitelne switchem, co umi monitor port, a pustis prez nej cely trafik.

Mira


jo tohle umí každej jouda. Nebo si do routeru přidat další ethernet a nechat MK ať mirroruje port tam. Nicméně tohle taky dokáže každej ale zaznamenat tu komunikaci už ne a o to jde předevšim.


Jouda jsi mozna tak akorat ty, on se psal, co ma udelat, kdyz ma shaping na mikrotiku, tak jsem poradil. Klidne sis tuhle poznamku mohl odpustit, kdyz jsi mu nic neporadil!

Mira

Re: Centrum dohladu

Napsal: 27 Oct 2008 17:49
od mira_mo
Zdravím,chci se zeptat.Ono je to nějak uzákoněné,že se musí monitorovat datová komunikace?Není tak trochu omezování osobní svobody a kdoví čeho ještě?Děkuji za odpovědi.

Re: Centrum dohladu

Napsal: 27 Oct 2008 18:11
od reset
nic takovyho uzakoneno neni a ani nebylo. Nemusis zaznamkenavat ani bit uzivatelskeho trafiku. Alespon v CR nee.

Re: Centrum dohladu

Napsal: 27 Oct 2008 21:22
od hocimin1
reset píše:nic takovyho uzakoneno neni a ani nebylo. Nemusis zaznamkenavat ani bit uzivatelskeho trafiku. Alespon v CR nee.



ja si teda myslim ze zakon 127/2005 paragraf 97, odstavec 3 tvrdi neco jineho:

(3) Právnická nebo fyzická osoba zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací je povinna uchovávat provozní a lokalizační údaje a tyto údaje je na požádání povinna poskytnout orgánům oprávněným k jejich vyžádání podle zvláštního právního předpisu. Rozsah provozních a lokalizačních údajů, dobu jejich uchovávání, která nesmí být delší než 12 měsíců, a formu a způsob jejich předávání orgánům oprávněným k jejich využívání, stanoví prováděcí právní předpis.

Re: Centrum dohladu

Napsal: 27 Oct 2008 21:37
od reset
a to je cele ?

muj provozni zazname muze byt treba klientova ip adresa. Pokud neni nikde presne specifikovano co chteji, tak to muze byt cokoliv.

Re: Centrum dohladu

Napsal: 28 Oct 2008 18:29
od hocimin1
reset píše:a to je cele ?

muj provozni zazname muze byt treba klientova ip adresa. Pokud neni nikde presne specifikovano co chteji, tak to muze byt cokoliv.



Myslim ze to objasnuje vyhlaska 336/2005 , paragraf 9 odstavec 2, http://web.mvcr.cz/archiv2008/sbirka/2005/sb120-05.pdf

je tam presne definovano co je to provozni a lokalizacni udaj.

Re: Centrum dohladu

Napsal: 28 Oct 2008 18:38
od mashinepistole2
Neviem ako uvas , ale u nas sa nieco pisalo ze treba logovat spojenia a nie celu prevadzku , to by nebolo mozne ja som mal za september stiahnutych nieco okolo terabaitu na centralnom routry . Neviem si predstavit kolko dat by potom musel ukladat nejak velky ISP . Takze ako by sa dali logovat spojenia do suboru ?