Zielsetzung des Systems
Das System soll folgenden Anforderungen gerecht werden:
- Das Büro und der Medienraum sollen sowohl physikalisch als auch logisch
getrennt sein, um Zugriffe aus dem Medienraum auf das Büro zu verhindern.
- Während das Büro immer vollen Zugriff auf alle Internet-Dienste
haben soll, soll der Medienraum-Zugang folgendermaßen gesteuert werden
können:
- von einem beliebigen Rechner sollen je nach Benutzername (mit entsprechendem
Passwort) Dienste folgendermaßen freigeschaltet werden können:
- Eine Gruppe von Rechnern für einen Workshop
- Einzelne Rechner auf Zeit (für den Internetcafé-Betrieb
- Die Pädagogen sollen den Internet-Zugang für den Medienraum
komplett abschalten können.
- sämtlicher Web-Verkehr soll durch einen Proxy-Filter laufen, der
nach dem Prinzip schwarzer Listen Zugriff auf Sex-Seiten etc. sperrt.
- Ein Proxy wird für Web- und FTP-Seiten verwendet, um den Seitenaufbau
zu beschleunigen und Bandbreite zu sparen. Die Konfiguration soll möglichst
transparent erfolgen.
- Als Internetzugang soll entweder eine ISDN-Karte oder ein DLS-Modem dienen.
- Für eventuelle HTML- oder Internet-Workshops soll ein lokaler Intranet-Web-Server
eingerichtet werden.
- Der Server soll als Fileserver je nach Benutzername entsprechende Verzeichnisse
zur Verfügung stellen. Angedacht ist etwa folgende Struktur:
- Für das Internetcafé soll eine zentrale Datenablage ohne
Kennwortschutz eingerichtet werden.
- In einem sogenannten "public"-Verzeichnis sollen Installationsquellen
und Treiber für alle Benutzer verfügbar sein. Das speichern
dieser Dateien soll nur von den Administratoren und der Heimleitung vorgenommen
werden können.
- Eine im Server liegende CD-Rom soll von allen Rechnern verfügbar
sein (z.B. ClipArt CD)
- Sämtliche Daten, mit denen im Büro gearbeitet werden soll,
sollen in einem eigenen Verzeichnis liegen, dass nur mit den Benutzernamen
der Heimleitung zur Verfügung steht.
- Mit entsprechenden Rechten sollen Benutzer auch schreibzugriff auf die
Daten des lokalen Webservers haben.
- Druckaufträge auf den Büro-Drucker sollen nur authorisierten Benutzern
möglich sein.
- Alle Druckaufträge werden durch den Server an die entsprechenden Druckserver
im Medienraum weitergeleitet werden. Je nach Benutzer soll sofort Zugriff
gewährt werden oder erst nach Bestätigung eines Betreuers gedruckt
werden dürfen. Das Büro soll uneingeschränkten Zugriff auf
beide Drucker haben.
- Die Adminstratoren sollen über einen Wartungs-Zugang von aussen verfügen.
Das Netz ist benutzerseitig je nach Anwendung entweder transparent (d.h. der
Benutzer arbeitet, als ob sein Computer ein alleinstehender PC mit Drucker,
Internetzugang etc. sei) oder wird über den Browser bedient, indem eine
spezielle Seite des Servers aufgerufen wird; der entsprechende Dienst heißt
Webmin. Eine Anleitung findet sich im Kapitel "Anleitungen".
Anforderungen an die Systemsicherheit
Als Leitlinie soll folgendes gelten:
|
|
Ein System mit einer so großen Benutzerzahl, wie es hier vorliegt, hat hohe Anforderungen an
Sicherheit. Das Internetcafé erfordert jedoch einen möglichst freien Zugang zu allen
Diensten. Es soll soviel erlaubt sein, wie für die Systemsicherheit vertretbar ist. |
Folgerungen:
|
|
Um das System gegen Angriffe aus dem Internet zu schützen, wird der komplette Internet-Verkehr
über ein Gateway geleitet. |
Allgemeine Systemrichtlinien
js+ww+bc
last update: 11.12.2005 22:53