❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Povinný záznam paketov

Návody a problémy s konfigurací.
Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Povinný záznam paketov

Příspěvekod eKrajnak » 11 years ago

Zdravím,

riešim teraz s RouterOS odchyt hlavičiek paketov, ktorý je povinný zo zákona. Našiel som balík Calea, IP -> TrafficFlow, Tools -> Traffic Sniffer. Teraz, čo súži na čo a čo by som mal použiť v mojom prípade? Mohol by mi to niekto stručne vysvetliť?

Vďaka :)
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák


Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Okej to ma celkom teší. Ale ja to potrebujem aj tak. Robím Stredoškolskú odbornú činnosť, a plánujem v škole vybudovať WiFi hotspoty, konfigurované budú cez CAPsMAN a bude použitý zrejme User Manager. Teda potrebujem uchovávať všetky pakety pre prípad, žeby žiak robil nejaké hlúposti. A škola za to určite zodpovednosť niesť nechce, preto by sa to dalo spätne vypátrať.
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 11 years ago

Precital si si to ? Ziadne data uchovavat nie ze nemusis , ale nesmies uchovavat !!! Skola by porusila zakon predlozenim tychto dat , pochopila :?:
0 x

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

A čo v prípade že niečo žiak spravi? Nesie za to zodpovednosť výlučne škola a nie je možné preniesť zodpovednosť na konkrétneho žiaka?
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 11 years ago

Predpokladam ze policia po uplynuti zakonom stanoveho obdobia usudi ze je pachatel neznami , kedze nieje mozne dokazat , kto danu vec sposobil . Preco by mala vsetko znasat skola ?
Naposledy upravil(a) mashinepistole2 dne 14 Jun 2014 13:48, celkem upraveno 1 x.
0 x

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Tak to čo bude stále známe je IP adresa. A tá patrí škole od Telekomu. Ale ďalej všetko čo je za NATom je školské. Preto si to myslím.
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 11 years ago

Tak npr Mas zavireny PC , hacker generuje na tvojom pc trafik , ktory zhodi nejaky server vo svete . Data tecu z tvojej IPcky si za to zodpovedny ty ?
0 x

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Ak sa jedna o DDOS utok, ktory pochadza zo stoviek IP samozrejme nie. Ale ak jedna osoba, jednotlivec nahra na FTP porno tak za to uz zodpovedna je. Pretoze to bolo vedome a umyselne. Ale chapem ta, je tazke odlisit hranice zodpovednosti.
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

mashinepistole2 píše:Tak npr Mas zavireny PC , hacker generuje na tvojom pc trafik , ktory zhodi nejaky server vo svete . Data tecu z tvojej IPcky si za to zodpovedny ty ?


Ano neseš odpovědnost za takto způsobenou škodu oběti útoku. Je to obecná úprava odpovědnosti v legislativě. Pokud mi napadnou počítač cizí hacker a následně jej použije třeba k tomu DDOS na banku a bance tím vznikne škoda, tak banka může tuto škodu vymáhat po mě, jako majiteli/provozovateli toho PC, přestože ten útok vyvolal někdo jiný a zneužil k tomu mé PC (a nemusí se ani nikdy zjistit, kdo to byl). Šance banky na vymožení škody se zvýší, pokud se podaří prokázat trestní odpovědnost za stav toho PC. Tím nemyslím, že jsem vvolal ten útok, ale toho, že jsem se nestaral řádně o stav toho PC, aby nemohlo být napadeno a zneužitou třetí osobou. Čili forma nedbalostního činu, kdy jsem zanedbal správné nastavneí a zabezpečení počítače, instalaci aktualizací, .... Míra zavinění se v takovém případě posuzuje v míře znalostí konkrétního majitele počítače (zda to je soukromá osoba doma typu nevyučený zelinář, zda je to IT profesionál, ....).
Problém je totiž v tom, že toto není dodnes v legislativě řešeno specificky pro IT sektor, platí obecné stati o odpovědnostech - chovat se tak, abych předcházel škodám a pokud se tak nechovám, tak nesu odpovědnost za škodu dalším subkjektům, co můj majetek způsobí - ať je to můj počítač, auto, pes, .... (alespoň v Česku, na Slovensku to může být třeba kapánek jinak).
Nicméně si nevybavuji, že by něco takového dospělo v Česku k soudu.
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 11 years ago

Tak potom nepustit skolakov na net aj tak len cumia do FB :lol:
0 x

rado3105
Příspěvky: 2288
Registrován: 16 years ago

Příspěvekod rado3105 » 11 years ago

Majklik píše:
mashinepistole2 píše:Tak npr Mas zavireny PC , hacker generuje na tvojom pc trafik , ktory zhodi nejaky server vo svete . Data tecu z tvojej IPcky si za to zodpovedny ty ?


Ano neseš odpovědnost za takto způsobenou škodu oběti útoku. Je to obecná úprava odpovědnosti v legislativě. Pokud mi napadnou počítač cizí hacker a následně jej použije třeba k tomu DDOS na banku a bance tím vznikne škoda, tak banka může tuto škodu vymáhat po mě, jako majiteli/provozovateli toho PC, přestože ten útok vyvolal někdo jiný a zneužil k tomu mé PC (a nemusí se ani nikdy zjistit, kdo to byl). Šance banky na vymožení škody se zvýší, pokud se podaří prokázat trestní odpovědnost za stav toho PC. Tím nemyslím, že jsem vvolal ten útok, ale toho, že jsem se nestaral řádně o stav toho PC, aby nemohlo být napadeno a zneužitou třetí osobou. Čili forma nedbalostního činu, kdy jsem zanedbal správné nastavneí a zabezpečení počítače, instalaci aktualizací, .... Míra zavinění se v takovém případě posuzuje v míře znalostí konkrétního majitele počítače (zda to je soukromá osoba doma typu nevyučený zelinář, zda je to IT profesionál, ....).
Problém je totiž v tom, že toto není dodnes v legislativě řešeno specificky pro IT sektor, platí obecné stati o odpovědnostech - chovat se tak, abych předcházel škodám a pokud se tak nechovám, tak nesu odpovědnost za škodu dalším subkjektům, co můj majetek způsobí - ať je to můj počítač, auto, pes, .... (alespoň v Česku, na Slovensku to může být třeba kapánek jinak).
Nicméně si nevybavuji, že by něco takového dospělo v Česku k soudu.



Nikdy nič podobné neskončilo na súde ani v SR ani v ČR. A nemyslím, že ani v Európe, semtam čo napíšu článok, je len propaganda na postrašenie ovečiek. Na internete sa deje svinstvo úplne iných rozmerov a to bolo sledované cez programy NSA a samozrejme aj EÚ má svoje. Ide hlavne o vytváranie profílov jedincov - psychologických a na to je google, tí nás majú väčšinu zmapovaných a vedia čoho sú ľudia schopní - využívajú sa Wechslerové taktiky... primárna zamienka je však reklama... lenže tu sa obchoduje s informáciami o ľuďoch a to je ryža, či už pre vysokopostavených deviantov, diskreditácie...
a budúce kroniky ľudstva...keď deti budú trpieť deviácie rodičov, resp. možno mu budú určované diagnózy na základe vzorcov správania jeho rodičov:).... ale doteraz to legislatívne nie je ošetrené...a máloktorý právnik sa pusti do niečoho podobného...
Ale keď už sme pri tom, je zakázané aj sťahovať z uložisk - ulozto....ako mozu niekoho legalne vystopovat, ked sa nemoze logovat traffic?
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Pokud se ti to nelíbí, je to blbé, ale jo zhrnutí pojendání celkem uznávaného právníka Jana Matejky na současn stav v Česku. Respektive to je cca 10 let staré pojednání o odpovědnosti za provoz nedostatečně zabezpečeného systému a co hrozí z obecné spoluodpovědnosti. Ale mnoho se od té doby nezměnilo, ani s příchodem nového občanského zákoníku v Česku. Respektive to trochu zmírnil zákon o některých spektech informační společnosti a zase pár věcí se změní k horšímu od příštíhí roku, protože to vypadá, že zákon o kebernetické bezpečností nám projde i senátem a přes prezidenta už bez zdržení, kdy pár věcí pro některé firmy (a okrajově i ISPíky) přibudou. U soudu v ČR dle toho nic zatím nebylo, nějaké mimosoudní vyrovnání v oblasti pojištovnictví na podobné téma bylo, žádné ze stran neměla zájem o popularizaci.
Jinak v státech, kde je takováto situace řešene v legislativě specificky, to je někdy mnohme horší, než ta obecná úprava. :-(

Zákonná úprava o plošném uchovávání retečních dat zrušil i nejvyšší soud i v Rakousku, podobně jako na Slovensku. Ale je to tak, že pro původního tazatele to nemá na nic vliv, protože školní síť, stejně jako firemní, není veřejná telekomunikační síť a tak se ji nějaké požadavky/zákazy v ZoEK na téma ukládání dat netýkají a může to provádět dál a řada tak činí. V případě škol v podstatě to i potřebuješ pro případný spor, zda škola dělá co má a nepouští žáky kam nemá. Takže kldině řešit ukládání provozních dat může, je třeba o mít patřičně v provozní instrukci/školním řádu a uživatelé s tím být seznámeni a pak není problém.

I přes zákaz plošného ukládání za účelem vyšetřonvání a co s tím teď, tak stejně můžeš data ukládat por účely provozní, například účtování (dělají běžně mobilní operátoři, když se účtuje dle přenesených objemů pro prokázání, co vlastně uživatel sosal pro potřeby dokladování při reklamaci objemu), zajištněí integrity/bezpečnosti atd, tak takovéto data máš povinnost v případě požadavku soudu vydat, pokud je máš, jen je obvkyle uchováváš jen po dobu potřebnou pro daný účel, což klidně 2-3 měsíce může být (místo toho předchozího půlroku). A dále stále platí, že soud může dát příkaz k odposlouchávání konkrétního a pak takové umožníš policii. Takže stále jsou možnosti, jak něco/někoho stopovat i bez toho plošného ukládání, jen to není tka pohodlné. :-) I to plošné ukládání se vrátí pravděpodobně v nové EU směrnici zase zpět, jenom to bude trošku jinak... :-(

mashinepistole2 píše:Tak potom nepustit skolakov na net aj tak len cumia do FB :lol:


To by pak zhavarovala IT výuka na nejendé škole. :-) Na řadě je náplní - tak děti, dneska si založíme účet na Facebooku, pokud ho ještě nemáte. A nezapomeňte posunout rok narození, aby to prošlo...
0 x

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 11 years ago

Tak toto jestli rekne ucitel/ka, tak si to u mne pekne slizne. Nemam zajem, aby meli moje deti neco takto narizene pokud o tom nevim.
Naposledy upravil(a) Ladik dne 30 Jun 2014 14:57, celkem upraveno 1 x.
0 x

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Poviem z vlastnej skúsenosti: deti si vytvárajú povinne e-maily na centrume počas informatiky (žeby zato mali nejaké provízie???)
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák