Можно попробовать через locations в nginx блочить выгрузку именно через вебдав. Но один хрен, смысла - ноль. Если он уже имеет доступ, считай что база уже слита
Можно попробовать через locations в nginx блочить выгрузку именно через вебдав. Но один хрен, смысла - ноль. Если он уже имеет доступ, считай что база уже слита
Согласен(, но как организовать такой процесс не могу придумать ) За наводку nginx спасибо
KeePass может авторизацию по ключам, либо глянуть что там есть по хешам виндового доменного пароля или радиуса. Т.е. чтобы не смог открыть контейнер на других железках
KeePass может авторизацию по ключам, либо глянуть что там есть по хешам виндового доменного пароля или радиуса. Т.е. чтобы не смог открыть контейнер на других железках
В любом случае база будет слита если было такое желание и возможность... 1000 роутером с вбитыми пасами? Это хоум-нетворк какой? Не от того и не так защищаетесь, имхо.
KeePass может авторизацию по ключам, либо глянуть что там есть по хешам виндового доменного пароля или радиуса. Т.е. чтобы не смог открыть контейнер на других железках
В любом случае база будет слита если было такое желание и возможность... 1000 роутером с вбитыми пасами? Это хоум-нетворк какой? Не от того и не так защищаетесь, имхо.
Это конечно жёстко, нельзя их все во внутреннюю сеть поместить vpn тунелем? Так же везде делается, а это тогда как то не правильно со стороны той же безопасности, даже я бы сказал странно
Это конечно жёстко, нельзя их все во внутреннюю сеть поместить vpn тунелем? Так же везде делается, а это тогда как то не правильно со стороны той же безопасности, даже я бы сказал странно
Такая схема работы обусловлена бизнес процессом и по-другому ни как.