Privatmaskin: Difference between revisions
(updated to current rules.) |
m (small changes) |
||
Line 1: | Line 1: | ||
Ettersom PVV benytter NTNU sitt nett vil NTNUs regler gjelde for alle maskiner tilknyttet NTNU og PVV sitt nett. | Ettersom PVV benytter NTNU sitt nett vil NTNUs regler gjelde for alle maskiner tilknyttet NTNU og PVV sitt nett. | ||
For | For maskiner på PVV gjelder følgende regler: | ||
* PVVs lokale nettverk er forbeholdt PVVs utstyr samt enheter eid av aktive | * PVVs lokale nettverk er forbeholdt PVVs utstyr samt enheter eid av aktive | ||
medlemmer. | medlemmer. | ||
Line 9: | Line 10: | ||
* Private enheter skal vike for PVVs enheter ved mangel på areal, strømuttak, | * Private enheter skal vike for PVVs enheter ved mangel på areal, strømuttak, | ||
IP adresser eller andre begrensede ressurser. | IP adresser eller andre begrensede ressurser. | ||
* Det er ikke lov å kjøre offentlige servertjenester, eller servertjenester åpne for eksterne brukere, uten tillatelse fra styret. Untatt er tjenester som fungerer som rene test-tjenester. | |||
* Det er ikke under noen omstendighet lov å kjøre kommersielle tjenester på private maskiner plassert på PVV. | |||
* Alle private enheter skal overholde NTNUs reglement for bruk av IT-utstyr | * Alle private enheter skal overholde NTNUs reglement for bruk av IT-utstyr | ||
på lokalnettet. | på lokalnettet. | ||
Reglementet under gjelder for private stasjonære maskiner/terminaler stående på PVV: | |||
Reglementet under gjelder i tilleg for private stasjonære maskiner/terminaler stående på PVV: | |||
# Sikkerhet: Formålet er at maskiner som er tilknyttet nettet på PVV ikke skal utgjøre noen sikkerhetsrisiko for PVVs øvrige maskiner eller for brukerne. | # Sikkerhet: Formålet er at maskiner som er tilknyttet nettet på PVV ikke skal utgjøre noen sikkerhetsrisiko for PVVs øvrige maskiner eller for brukerne. | ||
## logge til loghost.pvv.ntnu.no | ## logge til loghost.pvv.ntnu.no | ||
### All informasjon som logges lokalt skal også logges hit | ### All informasjon som logges lokalt skal også logges hit | ||
### Alle inn/ut-logginger skal logges hit (f.eks med wtmptail) | ### Alle inn/ut-logginger skal logges hit (f.eks med wtmptail) | ||
# tjenester som benytter passord skal i så stor grad som mulig være krypterte. Dersom det finnes et alternativ som benytter kryptering, | # tjenester som benytter passord skal i så stor grad som mulig være krypterte. Dersom det finnes et alternativ som benytter kryptering, skal den ukrypterte tjenesten stenges. | ||
## nettverkstjenester som ikke er i bruk eller ikke aktivt vedlikeholdes og overvåkes skal ikke kjøre. | ## nettverkstjenester som ikke er i bruk eller ikke aktivt vedlikeholdes og overvåkes skal ikke kjøre. | ||
# PVV CERT og leder av PVV skal ha systempassordet på private terminaler i PVVs lokaler eller nett. | |||
# PVV CERT og leder av PVV skal ha systempassordet på | |||
# Mail: Formålet er at brukere ikke skal miste mail som er sendt fra eller til maskinen. | # Mail: Formålet er at brukere ikke skal miste mail som er sendt fra eller til maskinen. | ||
## all mail til normale PVV-brukere som sendes til maskinen, skal redirigeres (MX) eller videresendes til PVVs normale mailserver. | ## all mail til normale PVV-brukere som sendes til maskinen, skal redirigeres (MX) eller videresendes til PVVs normale mailserver. | ||
Line 34: | Line 38: | ||
# Maskinene skal, så langt det er mulig kjøre PVVs standardoppsett | # Maskinene skal, så langt det er mulig kjøre PVVs standardoppsett | ||
## følgende programmer skal være tilgjengelig, dersom de finnes for operativsystemet: | ## følgende programmer skal være tilgjengelig, dersom de finnes for operativsystemet: | ||
##* skall: bash tcsh | ##* skall: bash tcsh zsh | ||
##* kompilator: gcc | ##* kompilator: gcc | ||
##* X11 | ##* X11 | ||
##* windowmanagere: twm ctwm fvwm | ##* windowmanagere: twm ctwm fvwm i3 | ||
# oppsettfiler for programmer nevnt over skal, så langt det er mulig, være likt det som finnes og distribueres til PVVs egne maskiner. | # oppsettfiler for programmer nevnt over skal, så langt det er mulig, være likt det som finnes og distribueres til PVVs egne maskiner. | ||
## motd skal automatisk distribueres til maskinen, og vises fram til alle brukere som logger inn. (maskineier kan også ha en lokal motd, men denne skal i så fall vises fram i tillegg til, ikke i stedet for PVVs generelle motd. | ## motd skal automatisk distribueres til maskinen, og vises fram til alle brukere som logger inn. (maskineier kan også ha en lokal motd, men denne skal i så fall vises fram i tillegg til, ikke i stedet for PVVs generelle motd. | ||
# Maskinen skal være tilgjengelig for alle PVVs brukere når eieren ikke er tilstede. | # Maskinen skal være tilgjengelig for alle PVVs brukere når eieren ikke er tilstede. | ||
## Dette betyr at maskinen ikke skal være låst over lang tid. Eieren kan ikke låse maskinen lengre enn det som er akseptert fra andre brukere. | ## Dette betyr at maskinen ikke skal være låst over lang tid. Eieren kan ikke låse maskinen lengre enn det som er akseptert fra andre brukere. | ||
__NOTOC__ | __NOTOC__ |
Revision as of 17:54, 16 March 2022
Ettersom PVV benytter NTNU sitt nett vil NTNUs regler gjelde for alle maskiner tilknyttet NTNU og PVV sitt nett.
For maskiner på PVV gjelder følgende regler:
- PVVs lokale nettverk er forbeholdt PVVs utstyr samt enheter eid av aktive
medlemmer.
- Styremedlemmer, Driftskoordinator og CERTmedlemmer forbeholder seg
retten til å kaste enkeltenheter, personer eller klasser av enheter ut av PVVs nettverk.
- Private enheter skal vike for PVVs enheter ved mangel på areal, strømuttak,
IP adresser eller andre begrensede ressurser.
- Det er ikke lov å kjøre offentlige servertjenester, eller servertjenester åpne for eksterne brukere, uten tillatelse fra styret. Untatt er tjenester som fungerer som rene test-tjenester.
- Det er ikke under noen omstendighet lov å kjøre kommersielle tjenester på private maskiner plassert på PVV.
- Alle private enheter skal overholde NTNUs reglement for bruk av IT-utstyr
på lokalnettet.
Reglementet under gjelder i tilleg for private stasjonære maskiner/terminaler stående på PVV:
- Sikkerhet: Formålet er at maskiner som er tilknyttet nettet på PVV ikke skal utgjøre noen sikkerhetsrisiko for PVVs øvrige maskiner eller for brukerne.
- logge til loghost.pvv.ntnu.no
- All informasjon som logges lokalt skal også logges hit
- Alle inn/ut-logginger skal logges hit (f.eks med wtmptail)
- logge til loghost.pvv.ntnu.no
- tjenester som benytter passord skal i så stor grad som mulig være krypterte. Dersom det finnes et alternativ som benytter kryptering, skal den ukrypterte tjenesten stenges.
- nettverkstjenester som ikke er i bruk eller ikke aktivt vedlikeholdes og overvåkes skal ikke kjøre.
- PVV CERT og leder av PVV skal ha systempassordet på private terminaler i PVVs lokaler eller nett.
- Mail: Formålet er at brukere ikke skal miste mail som er sendt fra eller til maskinen.
- all mail til normale PVV-brukere som sendes til maskinen, skal redirigeres (MX) eller videresendes til PVVs normale mailserver.
- det skal være mulig for vanlige PVVbrukere å sende mail fra maskinen. Mail kan sendes ut via PVVs mailserver. Dersom det ikke er mulig å sende mail, skal dette gå klart fram fra mailprogrammet før brukeren rekker å skrive mailen. Mail skal ikke under noen omstendighet forsvinne etter at den er sendt.
- Tilgjengelighet: Formålet er at private maskiner plassert i PVVs lokaler skal kunne brukes av PVVs medlemmer. Styret bør ikke gi dispensasjon fra disse reglene når det gjelder maskiner plassert på PVVs terminalrom.
- Alle PVVs medlemmer skal ha tilgang til maskinen, dette betyr at:
- hvis operativsystemet støtter brukere, skal alle PVVs medlemmer ha lokal bruker.
- maskinen kan enten benytte PVVs brukerdatabase direkte, eller
- jevnlig og automatisk hente bruker-informasjon fra denne. Maskineier er selv ansvarlig for å ta i bruk et system for dette.
- hvis operativsystemet støtter brukere, skal alle PVVs medlemmer ha lokal bruker.
- hvis operativsystemet ikke støtter brukere, skal maskinen være tilgjengelig fra PVVs lokaler eller eventuelt innlogging fra PVVs øvrige maskiner.
- Dersom operativsystemet støtter brukere skal, så langt det er teknisk mulig, brukere kunne aksessere hjemmekatalogen sin på PVV fra maskinen.
- Alle PVVs medlemmer skal ha tilgang til maskinen, dette betyr at:
- Maskinene skal, så langt det er mulig kjøre PVVs standardoppsett
- følgende programmer skal være tilgjengelig, dersom de finnes for operativsystemet:
- skall: bash tcsh zsh
- kompilator: gcc
- X11
- windowmanagere: twm ctwm fvwm i3
- følgende programmer skal være tilgjengelig, dersom de finnes for operativsystemet:
- oppsettfiler for programmer nevnt over skal, så langt det er mulig, være likt det som finnes og distribueres til PVVs egne maskiner.
- motd skal automatisk distribueres til maskinen, og vises fram til alle brukere som logger inn. (maskineier kan også ha en lokal motd, men denne skal i så fall vises fram i tillegg til, ikke i stedet for PVVs generelle motd.
- Maskinen skal være tilgjengelig for alle PVVs brukere når eieren ikke er tilstede.
- Dette betyr at maskinen ikke skal være låst over lang tid. Eieren kan ikke låse maskinen lengre enn det som er akseptert fra andre brukere.