3 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Перейти к своим личным файлам можно

Содержание

Как любой человек может посмотреть файл отправленный другу. Баг ВК

Недавно наткнулся на баг в на небезисвестном сервисе- ВКонтакте. Баг заключается в том что можно посмотреть любые файлы которые люди отправляют.

1) Для начало надо открыть переписку с человеком и нажать на скрепку

2) Нужно открыть вкладку «Документы»

3) Нажать на вкладку «Поиск» и пишем любое слово( это слово название файла жертвы)

4) Находим файл который нам надо (для меня — любой, первые 4 файла я не выбрал из-за присутствия личной информации жертвы)

5) Нажимаем на файл и отправляем себедругу

Открываем файл и качаем презентацию.

7)Открываем файл (пришлось скачать. Microsoft Word.

Как мы видели, файл открыт, и можем смотреть презентацию. НО как узнать кто отправил файл? Всё очень просто.

8) Чтобы посмотреть кто отправил файл, возвращаемся назад.

9) Нажимаем на имя, и держим, появится окно

10) Копируем цифры после «=doc». Открываем браузер и пишем «vk.comid(цифры после =doc»)

11) И Вуалья, находим человека ( из этический причин я замазал фото на странице.)

Чукча дурак, Чукча не умеет писать 🙂

Прикрепил к сообщению файл с уникальным именем, с другой учетной записи он не находится. На странице https://vk.com/docs показаны все документы, если нажать карандашик, можно увидеть какие будут доступны через поиск, а какие нет.
Автору неплохо было бы проверить свою гипотезу, а не принимать за истину первую пришедшую на ум идею.

Берем первую картинку по запросу .jpg, переходим на страницу автора, как описано в посте и видим предпоследний пост с этой картинкой.
В списке, описанном в посте только публичные документы. Те которые пересылаются через сообщения невозможно посмотреть. Бага нет.

@moderator, раскрытие личной информации.

Не надо размещать чужую персональную информацию без разрешения владельца

Под чужой персональной информацией понимаются фотографии, адреса, номера телефонов, ссылки на страницы в социальных сетях и другая информация, которая позволяет идентифицировать человека и распространяется в негативном контексте, что может нанести вред владельцу персональных данных.

@moderator, о согласии человека нам ничего не известно из поста, лицо замазано, что как бы намекает. Пользователь, доступный по представленному из поста ID, совпадает с представленным на «замазанном» скриншоте.

PS. Извиняюсь за повтор, но сообщение отредактировать не получается — туповат есмь аз, не знал, что надо всё и сразу.

Люди рассказали, что разработчики популярных приложений и сайтов пишут в пользовательских соглашениях, которые мы не читаем

Еще в конце 2000-х годов статистики пришли к заключению, что чтение всех лицензионных соглашений, которые мы подписываем за год, заняло бы у нас несколько недель. Однако иногда в этих документах описаны действительно важные вещи, которые игнорировать не стоит. Этой проблемой озаботился пользователь Reddit и выяснил, какие странности встречали в соглашениях люди, которые героически дочитали документ до конца.

AdMe.ru заинтересовался темой и дополнил тред другой информацией. Для тех, кто слишком торопится узнать, скажем сразу: странных, а подчас и пугающих вещей обнаружилось немало.

Игры с геолокацией

Одна из самых популярных игр этого жанра — Pokemon Go. В соглашении разработчики честно предупреждают пользователей, что могут использовать полученные об игроке данные в коммерческих целях. Происходит это анонимно — продают ваши предпочтения, передвижения и любую другую информацию, которую вы даете приложению.

А вот если к разработчикам придут органы власти, то фирма предоставит им полное досье на вашу персону уже не анонимно. Начиная от передвижений и заканчивая безобидными сообщениями в общем чате. Кроме того, игра записывает не только траекторию вашего движения, но и снимает на видео окружающую вас обстановку.

Apple

Речь идет о таком безобидном приложении, как iTunes. Казалось бы, оно нужно только для прослушивания музыки и не может представлять опасность. Однако разработчики уберегли себя от теоретически возможных проблем, вписав в соглашение следующую строчку:

«Запрещается использовать iTunes для разработки и производства различного вида оружия — от ядерного до биологического».

Бесплатный Wi-Fi

В Великобритании произошла комичная ситуация. Местный провайдер добавил к условиям использования бесплатного Wi-Fi пункт, по которому пользователь обязуется чистить туалет в местном парке в течение 1 000 часов.

22 тыс. человек подписались на эти условия, и только один прочел соглашение до конца. Разумеется, это был розыгрыш и никого не заставили мыть унитазы. Организатор хотел всего лишь показать, как важно читать документ перед тем, как его подписывать.

Windows 10

Windows собирает и хранит у себя историю посещенных пользователем веб-страниц, пароли к сайтам, а также личную переписку. Все бы ничего, но эти данные привязаны к аккаунту Microsoft. Если аккаунт будет взломан, то и конфиденциальная информация попадет в чужие руки.

Кроме того, в соглашении Windows есть занятный пункт. Разработчики имеют право раскрыть личную информацию пользователя (личная переписка, файлы и все остальное) не только по просьбе органов власти, но и если компании покажется, что это нужно для защиты прав клиента. Поскольку формулировка весьма туманна, это вызвало немало шума в сети.

Sky Map

Телефонное приложение по изучению небесных тел Sky Map не несет ответственности, если вы будете использовать его в открытом море и натолкнетесь на айсберг. Не будет его вины и в том случае, если вас похитят инопланетяне.

А вот если приложение пробьет дыру в пространстве и времени, то ответственность несут уже разработчики.

Интернет-магазины

1 апреля игровой магазин Gamestation слегка изменил текст договора купли-продажи. Все люди, которые приобрели игру в тот день, продали магазину и свою душу. По законам жанра, ни один покупатель этого не прочел.

Большинство приложений для iOS и Android

Многие магазины берут единовременную плату за покупку приложения. Вы один раз заплатили деньги и теперь можете пользоваться программой до скончания веков. На самом деле ситуация чуть более драматична.

Приложение в любой момент может быть выкуплено какой-то сторонней компанией. Если это случится, новый владелец вправе изменить способ оплаты. Например, на платную ежемесячную подписку. Это абсолютно законно.

Социальные сети

Несколько лет назад Instagram уличили в странном обновлении лицензионного соглашения. Регистрируясь в сети, пользователь передавал все права на свои фотографии этой социальной сети. Без какой-либо компенсации. Вскоре после инцидента обновление удалили, а версию соглашения заменили на предыдущую.

Вообще, в лицензионных соглашениях соцсетей немало подводных камней. Некоторые из них могут использовать ваши фотографии в личных целях и зарабатывать на их продаже сторонним лицам, но право владения формально остается у вас. Поэтому удивляться появлению собственной фотографии на сторонних ресурсах не стоит. Если фото появилось в неподобающем для него месте, вы имеете право написать в поддержку и потребовать убрать фотографию с рекламы.

Приложения для заказа еды

У пользователей сети периодически появляются подозрения, что некоторые приложения по заказу еды тайно записывают на видео, как пользователь вбивает данные банковской карты. Некоторые умельцы даже организуют собственные расследования.

Впрочем, в соглашении многие из этих разработчиков честно указывают, что собирают пользовательскую информацию и передают ее третьим лицам. Делается это обезличенно, то есть никаких имен или банковских карт фигурировать не должно.

Читать еще:  Ошибка 633 модем используется или не настроен

Перейти к своим личным файлам можно

Перейти к своим личным файлам можно

Правильные ответы на вопрос:

  • с помощью иконки «Личные документы» библиотеки документов портала
  • с помощью раздела «Мой диск» в Меню пользователя

Другие вопросы теста

Возможно Вам будут интересны следующие советы для веб разработчиков

  • 26 мая 2020 Компании Парсамян Кирилл Рубенович требуется Разработчик PHP Yii в Москве .
  • 26 мая 2020 Ведущий программист-разработчик Fullstack требуется в Воронеже .
  • 26 мая 2020 Старший бухгалтер/ ведущий бухгалтер интернет-продаж требуется в Москве .
  • 26 мая 2020 Компании МТ ИНДАСТРИ требуется Менеджер отдела контрактов в Москве .
  • 26 мая 2020 Компании Новый элемент требуется Битрикс разработчик в Ярославле .

  • 17 ноября 2017
    Пример реализации консольного скрипта с подключением ядра 1С-БитриксДавно известно, что ряд операций выносят в отдельные php файлы и запускают из консоли, так как это зачастую удобнее, быстрее, да и в принципе на эти операции не нужен браузер.
  • 24 июля 2017
    MySQL ошибка: InnoDB Error Fetch of persistent statistics requested for tableПри разработке одного проекта, часто стали вылетать ошибки базы или просто бесконечная загрузка страницы. После попыток запустить сайт и перезапуска локального сервера — результат ноль.
  • 19 июля 2017
    Битрикс отправка писем с вложениями без танцев с бубномОтправка писем с аттачем в bitrix довольно распространенная задача, например, отсылать пользователям договора, анкеты, выписки и другие файлы. В интернете довольно много различных способов решения задачи.
  • Все советы разработчику →

  • 13 июня 2018 в 17:08
    Galinaced FrancisbaxVX : По моему мнению Вы пошли ошибочным путём.
  • 31 мая 2018 в 15:03
    Igorpi IgorpiNP : Номер не пройдет!
  • 31 мая 2018 в 12:58
    Galinaced FrancisbaxVX : Я извиняюсь, но, по-моему, Вы допускаете ошибку. Пишите мне в PM.
  • 31 мая 2018 в 08:32
    Alexeyced AlexeycedYO : Какие слова. фантастика
  • 29 мая 2017
    Обновление ответов сертификации и сайта Майское обновление сайта.
  • 2 ноября 2015
    Новый дизайн портала BXCert Сегодня мы выпустили новый дизайн нашего проекта. Портал стал выглядеть более современно, как нам кажется.
  • 10 июня 2015
    Новый дизайн и фильтр монитора фриланс бирж Рады сообщить, что мы выпустили новый дизайн раздела монитора проектов с фриланс бирж. Новый дизайн выполнен в минималистичном стиле, все проекты теперь оформлены более компактно.
  • Блог проекта →

О проекте

Проект BX Cert — портал web разработчиков. Данный ресурс будет полезен как новичкам в разработке, так и более опытным web разработчикам.

По всем вопросам Вы можете писать на почту:

Актуальные вакансии

Мы собираем и храним информацию по всем вакансия web разработчиков и программистов PHP, Python и многих других специалистов.

Компании iDex Group требуется Программист Битрикс в Москве
26 мая 2020

«Вряд ли вообще откроемся»: парикмахерские и салоны красоты приравняли к поликлиникам

От них потребовали медицинского сертификата и СаНПиновских норм

24.05.2020 в 13:34, просмотров: 108161

По большому счету власти, закрывшие на время пандемии парикмахерские и салоны красоты, правы: от длинных волос еще никто не умирал.

Но согласитесь, что современному человеку, особенно женщинам, без стрижки и прочего марафета ну, никак нельзя.

Откроются ли наши парикмахерские когда-нибудь и будут ли они представлять совсем другой мир?

«МК» побеседовал с владельцем одного из салонов (стрижка, маникюр, косметолог в «одном флаконе») и узнал, что они в шоке от новых требований к их работе.

Если вкратце, то путь их во мраке. Хотя бы по той причине, что по требованиям Роспотребнадзора открытие этой сферы услуг предполагает наличие медицинской лицензии и соблюдения в работе с клиентом социальной дистанции. Как стричь, щипать брови или красить ногти на расстоянии 1,5-2 метра никто (кроме, наверное, Роспотребнадзора) не знает.

Наличие медицинского сертификата – еще та головная боль. Во всяком случае, салоны, которые заполучили этот документ, так и не открылись в период самоизоляции. А все потому, что эти требования больше соответствуют медицинским центрам.

Например, здания, где работают салоны, должны отвечать нормам СаНПина, которые предъявляются к поликлиникам. Понятно, что само здание, его инженерную инфраструктуру не переделаешь. Далее: в учреждениях должны отсутствовать лишние предметы, радующие глаз: скажем, телевизоры, журналы мод, декор. А если там и затеряется что-то из мебели, то непременно должно быть с матовой, а не лакированной поверхностью.

— Но салон красоты предполагает уют для клиентов, а по требованиям Роспотребнадзора мы должны стать какими-то солдатскими казармами!- говорит хозяин салона Сергей.

Его «точка» находится на окраине Москвы и даже при нынешних драконовских мерах по обеспечению безопасности здоровья имеет все шансы сохраниться и продолжить работу. Хотя бы потому, что здесь нет большого общего зала, где «колдуют» мастера. И где с рулеткой в руках пришлось бы замерять расстояния между креслами, раздвигать их, обеспечивая социальную дистанцию. В салоне несколько отдельных уютных комнатушек, где никто никому не помешает.

Но, как видим, здесь тоже есть опасения за завтрашний день.

По словам собеседника, с точки зрения соблюдения санитарно-гигиенических правил в его «хозяйстве» мало что изменится. Уже давно мастера работают и в масках, и в перчатках, и в профессиональных халатах. Помещение регулярно дезинфицируется и проветривается.

«Правда, с целью защиты персонала, мы теперь обязаны проводить проверку клиентов на заболеваемость. То есть, ставить первичный диагноз. Для нас это внове. Полная чушь. Тепловизоры, чтобы измерять температуру на входе, мы купим. Но как определить – болен или нет?»

При всей невыполняемости этих и некоторых других требований, в салонах красоты имеются и определенные опасения. Ожидается, что спрос на их услуги упадет в 2-3 раза. «Люди ментально сильно изменились, теперь только и думают, как бы не заболеть коронавирусом. Если раньше девушка шла на какую-нибудь тусовку, то сейчас 7 раз подумает – а вдруг заразится? Если раньше она шла к нам просто, чтобы быть красивой, теперь тоже поразмышляет. Не будет у нас дохода, нечем будет платить зарплату, за аренду, коммуналку… Мы уйдем в «минус» и просто разоримся.»

По этой причине ожидать, что стоимость услуг в парикмахерских и салонах красоты значительно увеличится, по мнению владельца заведения, совершенно напрасные.

За период карантина люди в своей массе сильно обеднели, у них на счету каждая копейка. И поднимать цену за стрижку или маникюр ногтей в такой ситуации – просто самоубийство.

В общем, цирюльники, как и мы, ждем 1 июня, когда ориентировочно должны открыть парикмахерские и салоны красоты. А еще они ожидают, когда ограничения снимут полностью и можно будет нормально работать.

Тот факт, что от длинных волос, в отличии от коронавируса, не умирают, подтверждает мировой опыт. Так, один гражданин Вьетнама не стрижет свои волосы 70 лет, за это время они отросли на 4 метра и весят больше 2 кг. После мытья головы он вынужден долго сушить свои локоны, и голова у вьетнамца после процедуры начинала болеть. 30 лет назад он перестал мыть голову. При всем этом вьетнамец обладает крепким здоровьем, единственное, что ему мешает быть по-настоящему счастливым – 2 кг на голове не позволяют долго работать на огороде.

В Книге рекордов Гиннеса есть и более колоритные персонажи, отрастившие себе, не в результате карантина пандемии, а по разным другим причинам, густые шевелюры длиной 5,5 метра, 6,8 метра… Но первое место занимает житель Индии Савджибхай Ратва, который за 50 лет игнорирования парикмахера отрастил волосы длиной… 15 метров. Однажды он даже спас мальчика, который тонул в пруду. Пока друзья мальчишки искали веревку, чтобы бросить ему в воду, старик кинул утопающему свою косичку и благополучно вытащил того на берег.

Ученые приблизились к разгадке одной из тайн коронавируса: могут ли простуды повышать защиту от новой инфекции

И ученые, и все остальные горят желанием узнать один из главных секретов коронавируса SARS-CoV-2: почему и у кого болезнь протекает в легкой форме или вообще без симптомов. Очевидно, что одну из главных ролей в этом играет иммунная система. Но она очень сложна и еще многое в ее работе для человечества остается загадкой, признают врачи. Новые исследования приближают нас к раскрытию некоторых тайн.

Сразу несколько команд ученых — из США , Германии , Израиля исследовали определенные типы иммунных клеток у людей, которые в своей жизни еще точно не встречались с новым коронавирусом (это подтверждается, в том числе, периодом получения биоматериала — в одном из исследований, в частности, изучали образцы донорской крови, взятые с 2015 по 2018 годы). О каких именно «бойцах» иммунной армии идет речь, какую задачу они выполняют в нашем организме и о чем могут говорить результаты новых исследований — мы разобрали свежие научные работы с иммунологом, экспертом по международному здравоохранению, кандидатом медицинских наук Николаем Крючковым.

КТО ЖИВЕТ В ИММУННОМ МИРЕ

— У человека есть два вида иммунитета, — вводит в курс дела эксперт. — Первый тип — врожденный иммунитет , неспецифический. Ему неважно, какой именно чужеродный агент (бактерия, вирус и т.д.) попал в организм. Врожденный иммунитет оперативно реагирует на все вражеское, отличающееся некими общими признаками. В этом случае нет специального этапа распознавания антигенов (то есть белков и других элементов) конкретных «непрошеных гостей».

— Еще есть адаптивный, или приобретенный, иммунитет . К его «армии бойцов» относятся в том числе широко известные иммунные клетки-лимфоциты, — продолжает Николай Крючков. — Этот тип иммунитета заточен на то, чтобы, во-первых, детально распознавать чужеродный антиген (фрагмент), когда он новый для организма. Понимать, что этот антиген является «чужим» и потенциально вредным. Также стоит задача отреагировать на него — именно на данный антиген, а не на какие-то похожие. Эту задачу выполняют так называемые эффективные (активированные) клетки. И, наконец, важно запомнить его на будущее: чтобы в случае повторной встречи с этим антигеном (инфекцией) возникал быстрый и усиленный иммунный ответ.

То есть благодаря адаптивному иммунитету наш организм имеет определенные клетки памяти, которые запоминают те или иные антигены при первой встрече с ними. Именно с помощью эффективных клеток и клеток памяти, в том числе, в крови появляются широко обсуждаемые сейчас антитела классов M и G.

КИЛЛЕРЫ И ХЕЛПЕРЫ

Читать еще:  От Oracle к PostgreSQL – путь длиною в 4 года, доклад Андрея Рынкевича

— Клетки-лимфоциты, важнейшие бойцы приобретенного иммунитета, бывают двух основных типов, — рассказывает иммунолог. — Есть В-лимфоциты. Изначально это неактивированные (наивные) клетки. Когда они встречаются с антигеном, вражеским агентом, то возможны два варианта. Часть В-лимфоцитов становятся активированными (их называют плазмоциты), а другая часть «превращается» в те самые клетки иммунной памяти.

Плазмоциты же синтезируют известные сейчас практически каждому, уже упомянутые антитела — иммуноглобулины M и G.

— Второй тип — Т-лимфоциты. Они делятся на два вида: хелперы («помощники») и киллеры («убийцы»). Хелперы на своей поверхности несут белок под названием CD4, поэтому их называют еще CD4+. Киллеры называются CD8+, поскольку на их поверхности есть белок CD8.

ЗАЩИТА ОТ ИНФЕКЦИЙ: НЕ ТОЛЬКО АНТИТЕЛА

— Сейчас мы все зациклились на антителах. Потому что измерить, исследовать их гораздо проще. Все надеются и мечтают иметь у себя специфические антитела к новому коронавирусу, — говорит Николай Крючков . — Между тем помимо гуморального иммунитета (к нему относятся антитела), против коронавируса, как и других инфекций, работает клеточный иммунитет (в первую очередь это Т-лимфоциты). Он ничуть не менее важен, поскольку направленно уничтожает зараженные клетки, а также причастен к возникновению цитокинового шторма (смертельно опасной гиперреакции иммунитета при COVID-19. — Ред. ). К тому же Т-лимфоциты-хелперы помогают синтезировать антитела и регулируют иммунный ответ в целом.

— В новых исследованиях изучались как раз лимфоциты типов CD4+ и CD8+, — продолжает иммунолог. — Поясню: CD8+ клетки распознают чужеродные антигены на поверхности любых собственных клеток организма. И убивают любые (но не обязательно все) поврежденные клетки в организме: инфицированные, раковые и т. д. А хелперы CD4+ взаимодействуют только со специализированными (так называемыми антигенпрезентирующими) клетками. Такие лимфоциты не уничтожают опасные микроорганизмы непосредственно, а активируются при появлении конкретного чужеродного антигена. Также хелперы CD4+ очень нужны для синтеза защитных антител.

ЧТО ВЫЯСНИЛИ УЧЕНЫЕ

В американском исследовании ученые первым делом оценили наличие особых CD4+ и CD8+ лимфоцитов у тех, кто переболел новым коронавирусом. Оказалось, что у 100% перенесших COVID-19 образовались иммунные CD4+ клетки к тем или иным антигенам (фрагментам) нового коронавируса. А специфические CD8+ лимфоциты (то есть Т-лимфоциты-киллеры) удалось обнаружить у 70% выздоровевших. В целом, полученные результаты подтвердили исходную гипотезу: эти клетки появились в достаточном количестве в момент первой встречи организма с новой инфекцией SARS-CоV-2.

Затем исследователи проверили образцы крови людей, не заражавшихся нынешним коронавирусом . Оказалось, что примерно у половины из них (60%) также есть иммунные CD4+ клетки, реагирующие на разные участки (антигены) нового коронавируса!

Немецкие ученые уточнили: у 34% не болевших «ковидом» обнаруживаются CD4+ клетки, чувствительные к наиболее активному фрагменту нынешнего коронавируса — белку-шипику (так называемому S-протеину). Это те самые выступы в «короне», с помощью которых вирус проникает в клетки человека.

— Другими словами, получается, что в крови людей, никогда ранее не сталкивавшихся с новым коронавирусом, могут находиться лимфоциты, направленные против антигенов этого самого вируса SARS-CоV-2, — поясняет иммунолог.

Как такое может быть?

КСТАТИ

Почему коронавирус оказался гуманным к астматикам и как повлияет на аллергиков

Врач-пульмонолог, профессор РАН Кирилл Зыков объяснил, почему во время эпидемии у пациентов с бронхиальной астмой не повышается риск обострений (подробности)

ЧИТАЙТЕ ТАКЖЕ

Как отразятся на организме ингаляции с антисептиками и походы в сауну при коронавирусе

На вопросы kp.ru ответил один из ведущих экспертов по COVID-19, врач-пульмонолог, доктор медицинских наук, профессор РАН Кирилл Зыков (подробности)

Читайте также

Коронавирус в России, последние новости на 27 мая 2020 года: Медики просят защитить их от исков

Мы собрали последние новости о коронавирусе в России на 27 мая 2020 года

Минздрав объяснил, кого считать выздоровевшим после COVID

В приказе ведомства перечисляется, при каких признаках пациентов выписывают из коронавирусных отделений больниц

Не так COVID лечил — в тюрьму: Медики просят защитить их от исков пациентов

Врачи опасаются, что после окончания пандемии недовольные родственники больных и погибших попытаются их наказать

Число заболевших коронавирусом в России на 27 мая 2020 достигло 362 611

Мы собрали последние новости о числе заболевших коронавирусом в России на 27 мая 2020 года

Как оспорить штраф за нарушение режима самоизоляции в Москве: пошаговая инструкция от мэрии

Куда отправлять жалобы и какой набор документов нужен. Рассказываем, как оспорить штраф за нарушение режима самоизоляции в Москве

Число выздоровевших от коронавируса в России на 27 мая 2020 года возросло до 131 129 человек

Мы собрали последние новости о числе выздоровевших от коронавируса в России на 27 мая 2020 года

«Отклик есть»: В НИИ гриппа рассказали, как идет набор добровольцев для исследования вакцины против коронавируса

Несмотря на большой энтузиазм, который проявили петербуржцы, в программу попадут не все

Число умерших из-за коронавируса в России на 27 мая 2020 года возросло до 3 807 человек

Мы собрали последние новости о числе умерших из-за коронавируса в России на 27 мая 2020 года

Порядок госпитализации больных коронавирусом: официальная инструкция от Минздрава

Минздрав выпустил документ с официальной инструкцией о порядке госпитализации больных коронавирусом. Мы изучили его и пересказываем содержание

Как долго COVID «живет» в лифте и закроют ли офис на карантин, если есть заболевший

«Комсомолка» задала актуальные вопросы по распространению коронавирусной инфекции специалистам Роспотребнадзора

Новые случаи заражения коронавирусом в Москве на 26 мая 2020: Выздоровевших почти в три раза больше, чем заболевших

Оперштаб публикует данные про новые случаи заражения коронавирусом в Москве на 26 мая 2020 года

Новые случаи заражения коронавирусом в России на 26 мая 2020: 8915 человек заболели за сутки

Оперштаб публикует данные про новые случаи заражения коронавирусом в России на 26 мая 2020 года

Эксперты РАН: Россия восстановится после коронакризиса к 2023 году, а второго пика эпидемии в Москве не будет

Медики, экономисты, психологи и математики обсудили, что нас ждет в ближайшем будущем

Дмитрий Песков выписан из больницы после лечения от коронавируса

О выздоровлении пресс-секретаря президента сообщила его жена, Татьяна Навка

«Ко мне пришел «космонавт», но в больницу я не поехал»: самарец рассказал, как стал коронавирусным

Первый тест на COVID-19 был отрицательным, но потом у Сергея резко поднялась высокая температура

Коронавирус в США, последние новости на 26 мая 2020: от COVID-19 скончались 98 тысяч человек

Мы рассказываем о последних новостях о коронавирусе в США на 26 мая 2020 года [видео]

Коронавирус в Италии, последние новости на 26 мая 2020: число заболевших превысило 230 тысяч

Мы представляем последние новости на 26 мая 2020 года о коронавирусе в Италии [видео]

Коронавирус в Турции, последние новости на 26 мая 2020: выздоровели уже 120 тысяч человек

Мы собрали последние новости о коронавирусе в Турции на 26 мая 2020 года

Коронавирус в России, последние новости на 26 мая 2020: Определены даты проведения ЕГЭ

Мы собрали последние новости о коронавирусе в России на 26 мая 2020 года

Число заболевших коронавирусом в России на 26 мая 2020 достигло 353 688

Мы собрали последние новости о числе заболевших коронавирусом в России на 26 мая 2020 года

Число выздоровевших от коронавируса в России на 26 мая 2020 года составило 118798 человек

Мы собрали последние новости о числе выздоровевших от коронавируса в России на 26 мая 2020 года

Число умерших из-за коронавируса в России на 26 мая 2020 года составило 3633 человека

Мы собрали последние новости о числе умерших из-за коронавируса в России на 26 мая 2020 года

Возрастная категория сайта 18+

Права доступа к файлам и папкам простым языком.

На просторах России много фирм и мелких предприятий не имеют в штате своего системного администратора на постоянной основе или приходящего время от времени. Фирма растёт и рано или поздно одной расшаренной папки в сети, где каждый может делать что захочет, становится мало. Требуется разграничение доступа для разных пользователей или групп пользователей на платформе MS Windows. Линуксоидов и опытных админов просьба не читать статью.

Самый лучший вариант — взять в штат опытного админа и задуматься о покупке сервера. Опытный админ на месте сам решит: поднимать ли MS Windows Server с Active Directory или использовать что-то из мира Linux.

Но данная статья написана для тех, кто решил пока мучаться самостоятельно, не применяя современные программные решения. Попытаюсь объяснить хотя бы как правильно реализовывать разграничение прав.

Прежде чем начать хотелось бы разжевать пару моментов:

  • Любая операционная система «узнаёт» и «различает» реальных людей через их учётные записи. Должно быть так: один человек = одна учётная запись.
  • В статье описывается ситуация, что в фирме нет своего админа и не куплен, к примеру, MS Windows Server. Любая обычная MS Windows одновременно обслуживает по сети не более 10 для WinXP и 20 человек для Win7. Это сделано фирмой Microsoft специально, чтобы клиентские Windows не перебегали дорогу серверам Windows и вы не портили бизнес Microsoft. Помните число 10-20 и когда в вашей фирме будет более 10-20 человек, вам придётся задуматься о покупке MS Windows Server или попросить кого-либо поднять вам бесплатный Linux Samba сервер, у которого нет таких ограничений.
  • Раз у вас нет грамотного админа, то ваш обычный комп с клиентской MS Windows будет изображать из себя файловый сервер. Вы вынуждены будете продублировать на нём учётные записи пользователей с других компьютеров, чтобы получать доступ к расшаренным файлам. Другими словами, если есть в фирме ПК1 бухгалтера Оли с учётной записью olya, то и на этом «сервере» (именую его в дальнейшем как WinServer) нужно создать учётную запись olya с таким же паролем, как и на ПК1.
  • Люди приходят и уходят. Текучесть кадров есть везде и если вы, тот бедный человек, который не админ и назначен (вынужден) поддерживать ИТ вопросы фирмы, то вот вам совет. Делайте учётные записи, не привязанные к личности. Создавайте для менеджеров — manager1, manager2. Для бухгалтеров — buh1, buh2. Или что-то подобное. Ушёл человек? Другой не обидится, если будет использовать manager1. Согласитесь это лучше, чем Семёну использовать учётную запись olya, так как влом или некому переделывать и уже всё работает 100 лет.
  • Забудьте такие слова как: «сделать пароль на папку». Те времена, когда на ресурсы накладывался пароль давным давно прошли. Поменялась философия работы с различными ресурсами. Сейчас пользователь входит в свою систему с помощью учётной записи (идентификация), подтверждая себя своим паролем (аутентификация) и ему предоставляется доступ ко всем разрешённым ресурсам. Один раз вошёл в систему и получил доступ ко всему — вот что нужно помнить.
  • Желательно выполнять нижеперечисленные действия от встроенной учётной записи Администратор или от первой учётной записи в системе, которая по умолчанию входит в группу Администраторы.
Читать еще:  Как проверить оригинальный ли айфон 5s?

Приготовление.

В Проводнике уберите упрощённый доступ к нужным нам вещам.

  • MS Windows XP. Меню Сервис — Свойства папки — Вид. Снять галочку Использовать мастер общего доступа
  • MS Windows 7. Нажмите Alt. Меню Сервис — Параметры папок — Вид. Снять галочку Использовать простой общий доступ к файлам.

Создайте на вашем компьютере WinServer папку, которая будет хранить ваше богатство в виде файлов приказов, договоров и так далее. У меня, как пример, это будет C:dostup. Папка обязательна должна быть создана на разделе с NTFS.

Доступ по сети.

На данном этапе нужно выдать в доступ по сети (расшарить — share) папку для работы с ней другими пользователями на своих компьютерах данной локальной сети.

И самое главное! Выдать папку в доступ с полным разрешением для всех! Да да! Вы не ослышались. А как же разграничение доступа?

Мы разрешаем по локальной сети всем подсоединяться к папке, НО разграничивать доступ будем средствами безопасности, сохраняемые в файловой системе NTFS, на которой расположена наш каталог.

  • MS Windows XP. На нужной папке (C:dostup) правой клавишей мыши и там Свойства. Вкладка Доступ — Открыть общий доступ к этой папке. Заполняем Примечание. Жмём Разрешение. Группа Все должна иметь по сети право Полный доступ.
  • MS Windows 7. На нужной папке (C:dostup) правой клавишей мыши и там Свойства. Вкладка Доступ — Расширенная настройка. Ставим галочку Открыть общий доступ к этой папке. Заполняем Примечание. Жмём Разрешение. Группа Все должна иметь по сети право Полный доступ.

Пользователи и группы безопасности.

Нужно создать необходимые учётные записи пользователей. Напоминаю, что если на многочисленных ваших персональных компьютерах используются различные учётные записи для пользователей, то все они должны быть созданы на вашем «сервере» и с теми же самыми паролями. Этого можно избежать, только если у вас грамотный админ и компьютеры в Active Directory. Нет? Тогда кропотливо создавайте учётные записи.

  • MS Windows XP. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Пользователи. Меню Действие — Новый пользователь.
  • MS Windows 7. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Пользователи. Меню Действие — Создать пользователя.

Теперь очередь за самым главным — группы! Группы позволяют включать в себя учётные записи пользователей и упрощают манипуляции с выдачей прав и разграничением доступа.

Чуть ниже будет объяснено «наложение прав» на каталоги и файлы, но сейчас главное понять одну мысль. Права на папки или файлы будут предоставляться группам, которые образно можно сравнить с контейнерами. А группы уже «передадут» права включённым в них учётным записям. То есть нужно мыслить на уровне групп, а не на уровне отдельных учётных записей.

  • MS Windows XP. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Группы. Меню Действие — Создать группу.
  • MS Windows 7. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Группы. Меню Действие — Создать группу.

Нужно включить в нужные группы нужные учётные записи. Для примера, на группе Бухгалтеры правой клавишей мыши и там Добавить в группу или Свойства и там кнопка Добавить. В поле Введите имена выбираемых объектов впишите имя необходимой учётной записи и нажмите Проверить имена. Если всё верно, то учётная запись изменится к виду ИМЯСЕРВЕРАучётная_запись. На рисунке выше, учётная запись buh3 была приведена к WINSERVERbuh3.

Итак, нужные группы созданы и учётные записи пользователей включены в нужные группы. Но до этапа назначения прав на папках и файлах с помощью групп хотелось бы обсудить пару моментов.

Стоит ли заморачиваться с группой, если в ней будет одна учётная запись? Считаю, что стоит! Группа даёт гибкость и маневренность. Завтра вам понадобится ещё одному человеку Б дать те же права, что и определённому человеку с его учётной записью А. Вы просто добавите учётную запись Б в группу, где уже имеется А и всё!

Намного проще, когда права доступа выданы группам, а не отдельным персонам. Вам остаётся лишь манипулировать группами и включением в них нужных учётных записей.

Права доступа.

Желательно выполнять нижеперечисленные действия от встроенной учётной записи Администратор или от первой учётной записи в системе, которая по умолчанию входит в группу Администраторы.

Вот и добрались до этапа, где непосредственно и происходит магия разграничения прав доступа для различных групп, а через них и пользователям (точнее их учётным записям).

Итак, у нас есть директория по адресу C:dostup, которую мы уже выдали в доступ по сети всем сотрудникам. Внутри каталога C:dostup ради примера создадим папки Договора, Приказы, Учёт МЦ. Предположим, что есть задача сделать:

  • папка Договора должна быть доступна для Бухгалтеров только на чтение. Чтение и запись для группы Менеджеров.
  • папка УчётМЦ должна быть доступна для Бухгалтеров на чтение и запись. Группа Менеджеров не имеет доступа.
  • папка Приказы должна быть доступна для Бухгалтеров и Менеджеров только на чтение.

На папке Договора правой клавишей и там Свойства — вкладка Безопасность. Мы видим что какие-то группы и пользователи уже имеют к ней доступ. Эти права были унаследованы от родителя dostup, а та в свою очередь от своего родителя С:

Мы прервём это наследование прав и назначим свои права-хотелки.

Жмём кнопку Дополнительно — вкладка Разрешения — кнопка Изменить разрешения.

Сначала прерываем наследование прав от родителя. Снимаем галочку Добавить разрешения, наследуемые от родительских объектов. Нас предупредят, что разрешения от родителя не будут применяться к данному объекту (в данном случае это папка Договора). Выбор: Отмена или Удалить или Добавить. Жмём Добавить и права от родителя останутся нам в наследство, но больше права родителя на нас не будут распространяться. Другими словами, если в будущем права доступа у родителя (папка dostup) изменить — это не скажется на дочерней папке Договора. Заметьте в поле Унаследовано от стоит не унаследовано. То есть связь родитель — ребёнок разорвана.

Теперь аккуратно удаляем лишние права, оставляя Полный доступ для Администраторов и Система. Выделяем по очереди всякие Прошедшие проверку и просто Пользователи и удаляем кнопкой Удалить.

Кнопка Добавить в данном окне Дополнительные параметры безопасности предназначена для опытных админов, которые смогут задать особые, специальные разрешения. Статья же нацелена на знания опытного пользователя.

Мы ставим галочку Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта и жмём Ок. Возвращаемся назад и снова Ок, чтобы вернуться к простому виду Свойства.

Данное окно позволит упрощённо достигнуть желаемого. Кнопка Изменить выведет окно «Разрешения для группы».

Жмём Добавить. В новом окне пишем Бухгалтеры и жмём «Проверить имена» — Ок. По умолчанию даётся в упрощённом виде доступ «на чтение». Галочки в колонке Разрешить автоматически выставляются «Чтение и выполнение», «Список содержимого папки», «Чтение». Нас это устраивает и жмём Ок.

Теперь по нашему техническому заданию нужно дать права на чтение и запись для группы Менеджеры. Если мы в окне Свойства, то снова Изменить — Добавить — вбиваем Менеджеры — Проверить имена. Добавляем в колонке Разрешить галочки Изменение и Запись.

Теперь нужно всё проверить!

Следите за мыслью. Мы приказали, чтобы папка Договора не наследовала права от свого родителя dostup. Приказали дочерним папкам и файлам внутри папки Договора наследовать права от неё.

На папку Договора мы наложили следующие права доступа: группа Бухгалтеры должна только читать файлы и открывать папки внутри, а группа Менеджеры создавать, изменять файлы и создавать папки.

Следовательно, если внутри директории Договора будет создаваться файл-документ, на нём будут разрешения от его родителя. Пользователи со своими учётными записями будут получать доступ к таким файлам и каталогам через свои группы.

Зайдите в папку Договора и создайте тестовый файл договор1.txt

На нём щелчок правой клавишей мыши и там Свойства — вкладка Безопасность — Дополнительно — вкладка Действующие разрешения.

Жмём Выбрать и пишем учётную запись любого бухгалтера, к примеру buh1. Мы видим наглядно, что buh1 получил права от своей группы Бухгалтеры, которые обладают правами на чтение к родительской папке Договора, которая «распространяет» свои разрешения на свои дочерние объекты.

Пробуем manager2 и видим наглядно, что менеджер получает доступ на чтение и запись, так как входит в группу Менеджеры, которая даёт такие права для данной папки.

Абсолютно так же, по аналогии с папкой Договора, накладываются права доступа и для других папок, следуя вашему техническому заданию.

  • Используйте разделы NTFS.
  • Когда разграничиваете доступ на папки (и файлы), то манипулируйте группами.
  • Создавайте учётные записи для каждого пользователя. 1 человек = 1 учётная запись.
  • Учётные записи включайте в группы. Учётная запись может входить одновременно в разные группы. Если учётная запись находится в нескольких группах и какая-либо группа что-то разрешает, то это будет разрешено учётной записи.
  • Колонка Запретить (запрещающие права) имеют приоритет перед Разрешением. Если учётная запись находится в нескольких группах и какая-либо группа что-то запрещает, а другая группа это разрешает, то это будет запрещено учётной записи.
  • Удаляйте учётную запись из группы, если хотите лишить доступа, которого данная группа даёт.
  • Задумайтесь о найме админа и не обижайте его деньгами.

Задавайте вопросы в комментариях и спрашивайте, поправляйте.

Видеоматериал показывает частный случай, когда нужно всего лишь запретить доступ к папке, пользуясь тем, что запрещающие правила имеют приоритет перед разрешающими правила.

Ссылка на основную публикацию
Статьи c упоминанием слов:
Adblock
detector