37414
Goto Top

Sichere Datei für mehrere Personen erstellen

Hallo an Alle.

Es war etwas schwierig, oben einen korrekten Titel zu finden.
Es geht nämlich darum, dass ich irgendwo auf unserem Server eine Datei hinterlegen möchte, in die jede/r MA etwas reinschreiben kann, ohne dass am Ende nachverfolgt werden kann, wer wann was geschrieben hat.

Grds. dachte ich einfach an eine Worddatei...
Aber da bin ich mir nicht sicher, ob man hier nicht doch die jeweiligen Ersteller nach den Zugriffszeiten identifizieren könnte.

Was wäre Euer Vorschlag?

Danke und Gruß,
imebro

Content-Key: 656096

Url: https://administrator.de/contentid/656096

Printed on: April 25, 2024 at 15:04 o'clock

Member: NordicMike
NordicMike Feb 25, 2021 updated at 08:09:15 (UTC)
Goto Top
Das Dateisystem sagt dir immer wer die Datei zuletzt geändert hat - egal ob Word, Text, BMP oder sonst irgendein Format.

Das du brauchst ist ein Dienst, der die Daten aufnimmt und selbst in die Datei rein schreibt, wenn man dann die Datei überhaupt noch benötigt. Bei Dateien, wo mehrere Leute gleichzeitig rein schreiben können, knallte es regelmäßig.

So ein Dienst kann sein z.B. etwas Web basierendes, Wordpress, Joomla o.Ä.
Member: godlie
godlie Feb 25, 2021 at 07:59:14 (UTC)
Goto Top
Hallo,

Briefkasten am Klo aufhängen, dann kann keiner nachvollziehen was wann wer wo getan hat face-smile
Member: fredmy
fredmy Feb 25, 2021 at 09:10:00 (UTC)
Goto Top
Zitat von @NordicMike:

So ein Dienst kann sein z.B. etwas Web basierendes, Wordpress, Joomla o.Ä.

Und nicht vergessen alle Logs im Minutentakt zu löschen durch überschreiben mit NULL.
Es sei denn "nicht nachverfolgbar" gilt nur für IT-Unwissende, dann wirds einfacher.
Eine kleine Chance hast du wenn du aus Mails extrahierst und Mails danach nach /dev/null schiebstDann bleibt nur die Timestampvermutung- Der Mailer loggt ja nur die Header (incl. Empfangszeit) und Betreff, aber keine Inhalte! Falls du dann den Mailbody extrahierst und woanders wegschreibst hast du max. eine zeitliche Nähe als Vermutung. Laufen die Mails via Relay (Provider) wirds in der Nachverfolgung noch komlizierter, wenn du keinen Zugriff auf Providerlogs hast (dann hast du zwar eine kokale Absender-IP -> 192.168.1.19 oder so) aber das kann schon fast alles sein

Fred
ps: lohnt der Aufwand ?
Member: AnkhMorpork
AnkhMorpork Feb 25, 2021 at 09:43:16 (UTC)
Goto Top
Ein anonymes Konto anlegen, das alle nutzen können/dürfen?
Member: emeriks
emeriks Feb 25, 2021 updated at 10:15:59 (UTC)
Goto Top
Zitat von @NordicMike:
Das Dateisystem sagt dir immer wer die Datei zuletzt geändert hat - egal ob Word, Text, BMP oder sonst irgendein Format.
Na ja, das stimmt so nicht ganz.
Erstmal nicht bei FAT, weil es hier keine ACL gibt. Man könnte am Server ein Volume mit FAT/FAT32 formatieren und von dort einen Ordner freigeben. Dann kann man zwar bloß über die Freigabe den Zugriff einschränken, aber ich schätze, das reicht für Deinen Fall.
Auf FAT kann man auch keine Überwachung einrichten, sodass auch nichts im Eventlog aufgezeichnet werden dürfte, falls überhaupt allgemein aktiviert.

Bei NTFS könnte man A) über die Besitzer-Eigenschaft einer Datei zumindest nachvollziehen, wer diese erstellt hat. Änderungen an einer Datei aktualisieren nicht die Besitzereigenschaft. Allerdings ist es bei MS-Office-Dokumenten etwas speziell, weil Office bei Änderungen immer eine neue Datei erstellt und die alte löscht. Auf TXT-Dateien, geändert über Notepad o.ä. trifft das nicht zu.
Und B) könnte man bei NTFS die Überwachung aktivieren und darüber herausbekommen, wer wann wie auf eine Datei zugreift.
Mitglied: 37414
37414 Feb 25, 2021 at 11:59:56 (UTC)
Goto Top
Hallo und danke für Eure Tipps.

Hätte nicht gedacht, dass es so kompliziert werden könnte face-wink

Welches "anonyme Konto" war denn gemeint?

Und zur Info:
Überwachen könnte diese Datei im Grunde Niemand außer mir.
Von daher wäre also wahrscheinlich der Zugriff von wem und wann gar nicht so erheblich.
Dennoch möchte ich es halt sicher haben.

Wäre ein USB-Stick (Fat 32) direkt am Server eine Lösung?

Grüße,
imebro
Member: AnkhMorpork
AnkhMorpork Feb 25, 2021 at 12:49:40 (UTC)
Goto Top
Zitat von @37414:
Welches "anonyme Konto" war denn gemeint?


Wir haben das hier so "gelöst":
Ein nicht personenbezogenes Konto angelegt (z.B. "Anonymous" oder "Franz von der Augenweide"). Jeder bekommt Schreibrechte auf das Konto. Im Eventlog wird dann nur der User "Anonymous" bzw. "Franz ..." gelistet.

Ich weiß latürnich nicht, wie das bei euch tickt.

Gruß

Ankh
Mitglied: 37414
37414 Feb 25, 2021 at 13:25:41 (UTC)
Goto Top
...danke... wäre auch ein Ansatz.

Ich habe aber soeben das hier gefunden:

Online-Umfrage

Das könnte man sogar von Zuhause aus ausfüllen face-wink

Grüße,
imebro
Member: AnkhMorpork
AnkhMorpork Feb 25, 2021 updated at 14:03:29 (UTC)
Goto Top
Zitat von @37414:

...danke... wäre auch ein Ansatz.

Ich habe aber soeben das hier gefunden:

Online-Umfrage

Das könnte man sogar von Zuhause aus ausfüllen face-wink

Grüße,
imebro

???
Wo du wolle?
Fahre Memphis?

<OT>
Taxi Scharia:
https://www.swr3.de/comedy/comedy-archiv/taxi-sharia-100.html
</OT>
Mitglied: 37414
37414 Feb 26, 2021 at 12:46:58 (UTC)
Goto Top
Danke @AnkhMorpork für die sinnige Antwort face-wink

Ich halte die Idee noch immer für eine Gute...
Wieso auch nicht?

Auf jeden Fall bleibt die Anonymität nicht auf der Strecke.

Grüße,
imebro
Member: AnkhMorpork
AnkhMorpork Feb 26, 2021 at 13:35:44 (UTC)
Goto Top
Zitat von @37414:

Danke @AnkhMorpork für die sinnige Antwort face-wink

Nichdafür - undbleibgesund!