• Как настроить программу-шпиона для слежки за сотрудниками фирмы?

    Jump
    @Jump
    Системный администратор со стажем.
    Шпионить за сотрудниками это уголовно наказуемое деяние. Можно сесть.

    Хотя организация вправе контролировать собственную почту, средства коммуникации, вести видеонаблюдение на территории.
    Поэтому обязательно предупреждаете сотрудников, что корпоративная почта, чат, и.т.п служит исключительно для деловой переписки, и прочих рабочих нужд, вести личную переписку в них запрещено, уведомляете, что вся деловая почта, просматривается вышестоящими сотрудниками, и является собственностью организации.
    Тогда можете без проблем контролировать и просматривать.

    Личную почту, и чаты запретить административно, и закрыть доступ к ним технически.
    Хотите смотреть что делает сотрудник на компьютере - нет проблем.
    Предупреждаете (под роспись), что компьютер, собственность организации и служит исключительно для работы, все действия записываются, контролируются и сохраняются, личными делами заниматься на нем запрещено.

    Вообще такие дела без юриста не делаются.
    Если есть такая задача, составляете план технических действий, идете к юристу организации, чтобы он проверил законность всех действий, и составил нужные документы (например подписи у сотрудников собрал).
    После чего, имея на руках письменный приказ начальства, и юридическое обоснование законности, можно переходить к технической реализации.
    Ответ написан
    Комментировать
  • Существуют ли такой функционал в Cisco IOS?

    @throughtheether
    human after all
    посмотреть внесенные изменения в конфигурацию (на Junos такое было возможно командой show system rollback A compare B)
    show archive config differences running-config startup-config
    документация.

    задать железке скинуть конфигурацию по истечению какого-то временя (аля commit с указанным количеством времени)
    configure terminal revert timer 5
    документация.
    Предварительно потребуется активировать архивирование конфигураций (archive).
    Статья на тему.
    Ответ написан
    3 комментария
  • BGP. Как настроить failover?

    miragenn
    @miragenn
    Вам надо использовать more specific маршруты. Поделите сеть пополам, но не меньше /24, например /21 на две по /22.
    Потом две /22 анонсите основному провайдеру, а общую /21 резервному. Так как /22 меньше /21 трафик пойдет только через основной, пока миру видны /22 через него. Ну и все route: не забыть в RIPE прописать.
    Исходящий по local-preference как выше сказали.
    Ответ написан
    1 комментарий