mboost-dp1

unknown
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Jeg kan også kun anbefale OpenOffice. Jeg bliver frustreret og er ved at hive hårene ud af hovedet når jeg begynder at redigere i Word. Det foregår meget mere intuitivt i OO Writer.
"Til gengæld har MS Word til forskel fra OpenOffice Writer grammatikkontrol indbygget."
grammatik- og stavekontrol er for tøsedrenge, lær at stave i stedet =)
det eneste der holder til at lave rapporter med er alligevel latex o.lign.
grammatik- og stavekontrol er for tøsedrenge, lær at stave i stedet =)
det eneste der holder til at lave rapporter med er alligevel latex o.lign.
Bruger OOo til at tage notater med på min bærbar. Det fungere fint. Jeg er meget tilfreds. Måske har MS Word nogle få flere funktioner. Men jeg synes den virker tung og når jeg nu kan få OOo gratis hvad skal man så med Word?!
Plejer man ikke bruge "Til gengæld" når en ting har noget som en anden ikke har, men kan noget helt trejde?
Jeg har aldrig brugt OO - og for mig er denne artikel ubrugelig...
Hvis de havde vedlagt nogle screenshots, så man rent faktisk kunne SE foreskellene, ville den måske kunne bruges til dem der endnu ikke har besluttet at skifte.
Artiklen er kun for dem som allerede har OO installeret - men hvis de har det, ville de jo nok ikke have særligt meget brug for en sammenligning :/
Hvis de havde vedlagt nogle screenshots, så man rent faktisk kunne SE foreskellene, ville den måske kunne bruges til dem der endnu ikke har besluttet at skifte.
Artiklen er kun for dem som allerede har OO installeret - men hvis de har det, ville de jo nok ikke have særligt meget brug for en sammenligning :/
Jeg har selv været en flittig bruger af OpenOffice. Men at bruge argumentet at det er open-source til at rose det til skyerne, vil jeg bestemt ikke.
At den ikke har nogen effektiv grammatikkontrol er ikke bare skideirriterende, det gør også brug af andre programmer nødvendige til at tjekke ens fejl og mangler. (vi er trods alt kun mennesker, men desværre også mennesker som skal bestå en skriftelig eksamen).
Alle mine venner bruger OpenOffice til at skrive deres stile i, men at stole på OpenOffice tjekker ordenligt igennem for fejl? Not a snowballs chance in hell.
At den ikke har nogen effektiv grammatikkontrol er ikke bare skideirriterende, det gør også brug af andre programmer nødvendige til at tjekke ens fejl og mangler. (vi er trods alt kun mennesker, men desværre også mennesker som skal bestå en skriftelig eksamen).
Alle mine venner bruger OpenOffice til at skrive deres stile i, men at stole på OpenOffice tjekker ordenligt igennem for fejl? Not a snowballs chance in hell.
Stavekontrol kan jeg forstå, det er en god ide, især som i OO hvor den hjælper til at afslutte de ord man skriver. Men gramatikkontrol? For det første er gramatikkontrollen i word ikke særligt god, det kan godt være det er den bedste, men den er stadig ikke god, den laver alt for mange false positives.
Jeg bruger selv latex, og det eneste skrive program af den art jeg har installeret er abiword. På DTU kan vi klage hvis vi modtager dokumenter i .doc format (open office format accepteres), så lærerne begrænser det i høj grad. Pdf og ps er det foretrukne udvekslingsformat og hvad angår afleveringer, så er det den generelle stemning blandt lærere at latex afleveringer generelt får højere karakterer end word/oo/osv. afleveringer.
Jeg bruger selv latex, og det eneste skrive program af den art jeg har installeret er abiword. På DTU kan vi klage hvis vi modtager dokumenter i .doc format (open office format accepteres), så lærerne begrænser det i høj grad. Pdf og ps er det foretrukne udvekslingsformat og hvad angår afleveringer, så er det den generelle stemning blandt lærere at latex afleveringer generelt får højere karakterer end word/oo/osv. afleveringer.
Det som jeg bedst kan lide OO er den indbyggede mulighed for export til PDF. Det er fanme genialt, det mangler MS Office.
Af minusser er der stavekontrollen, men til mit brug er det ikke et problem og jeg sparer en masse penge sammenlignet med køb af MS Office.
Skulle jeg køre MS Office var det blevet en piratkopi, har ikke pengene, lysten til at betale prisen.
Og så findes OO til linux så det er lidt nemmere når jeg engang i mellem skifter OS :)
At MS office er fremragende er der vidst ikke tvivl om, men til mit brug vil det være at skyde små pipfugle med atombomber :)
Af minusser er der stavekontrollen, men til mit brug er det ikke et problem og jeg sparer en masse penge sammenlignet med køb af MS Office.
Skulle jeg køre MS Office var det blevet en piratkopi, har ikke pengene, lysten til at betale prisen.
Og så findes OO til linux så det er lidt nemmere når jeg engang i mellem skifter OS :)
At MS office er fremragende er der vidst ikke tvivl om, men til mit brug vil det være at skyde små pipfugle med atombomber :)
4# præcis - ægte tekstbehandling døde da "WYSIWYG" for første gang blev udtalt (garanteret af en gut med slips). Rigtige mænd compiler ALT deres skriftlige arbejde, og jeg er personligt gået i frivilligt cølibat indtil jeg har taget mig tid til at finde ud af hvordan jeg også skal lave mine præsentationer i LaTeX (slides package - here i come!). "Men du bliver nød til at plotte dine data i Excel alligevel" siger slipsedrengen så! NEJ slipsedreng!!! Altid holde data og databehandling adskilt!! Ikke blande som i Excel!!! Plotningen klarer et PYTHON script der styrer GNUplot der plotter som LaTeX graphicX kommandoer, der så bliver kørt igennem mit hjemmehakkede skaleringsscript for at blive direkte importeret i LaTeX og compilet til PDF og det hele uden et eneste museklik! Aldrig mere musearm til mig!
[edit] #9 Jeg må indrømme at jeg ALDRIG har fået højere karakterer for en LaTeX aflevering, selv om de ganske vidst foretrak dem. Var iøvrigt den sidste TF årgang der ikke havde kursus i LaTeX, så det er dejligt at se at fagfolkene (dvs de forskere/undervisere der skal læse rapporterne) har fået lov at vælge standarden frem for "slipsedrengene".
On topic er OO.org efter min mening ikke meget anderledes end word. Det er dog lidt grimmere at se på, og så er der ikke (i præ 2.0) spreadsheet en CTRL-D/CTRL R som i excel hvilket er temmeligt irriterende.
Da mit arbejde allerede er Microsoftludere (og jeg iøvrigt undgår office type programmer (se ovenstående)) er den eneste grund til at jeg har det installeret, det fine lille vektorbaserede tegneprogram der er perfekt til at lave småskitser i.
Endelig har OO.org så vidt jeg husker en dejlig tendens til ikke at have alle mulige autokorrektioner slået til som default. Noget som Office har drevet mig til vanvid med, da jeg aldrig kan huske hvor jeg skal fortælle den at jeg nok selv skal bestemme hvor der skal være stort bogstav. Hvem var iøvrigt den nar der bestemte at settings hørte hjemme i "tools" menuen???
[edit] #9 Jeg må indrømme at jeg ALDRIG har fået højere karakterer for en LaTeX aflevering, selv om de ganske vidst foretrak dem. Var iøvrigt den sidste TF årgang der ikke havde kursus i LaTeX, så det er dejligt at se at fagfolkene (dvs de forskere/undervisere der skal læse rapporterne) har fået lov at vælge standarden frem for "slipsedrengene".
On topic er OO.org efter min mening ikke meget anderledes end word. Det er dog lidt grimmere at se på, og så er der ikke (i præ 2.0) spreadsheet en CTRL-D/CTRL R som i excel hvilket er temmeligt irriterende.
Da mit arbejde allerede er Microsoftludere (og jeg iøvrigt undgår office type programmer (se ovenstående)) er den eneste grund til at jeg har det installeret, det fine lille vektorbaserede tegneprogram der er perfekt til at lave småskitser i.
Endelig har OO.org så vidt jeg husker en dejlig tendens til ikke at have alle mulige autokorrektioner slået til som default. Noget som Office har drevet mig til vanvid med, da jeg aldrig kan huske hvor jeg skal fortælle den at jeg nok selv skal bestemme hvor der skal være stort bogstav. Hvem var iøvrigt den nar der bestemte at settings hørte hjemme i "tools" menuen???
#7 -- Dette er ikke en sammenligning, men en migrationsguide.
#9 -- Rart, at man accepterer de åbne formater.. Men knap så rart at man hetzer de proprietære formater.
Nu vi er ved skolers forhold til IT: På min uddannelsesinstution kan vi:
Blive politianmeldt, hvis vi slutter os til det ukrypterede trådløse netværk på en facon som skolen ikke bryder sig om.
Risikere at skolens IT-afdeling stjælder selv-medbragte netværksudstyr, hvis vi forsøger at rette op på skolens mangelfulde installationer.
Risikere at vores udstyr sparkes tilbage til os, når vi udbeder afdelingen det.
Blive udelukket fra brug af udskriftsremedierne på skolen, såfremt vi ikke anvender dyre og proprietære operativsystemer.
Miste rapportoplæg, hvis vi ikke ejer en licens til et meget populært stykke tekstbehandlingssoftware.
... Fuck, jeg hader min skole. Hermed en anbefaling til enhver som overvejer CEU Kolding's HTX, og som bekymrer sig om sikkerhed, interoperabilitet og samarbejde:
Bliv væk.
#9 -- Rart, at man accepterer de åbne formater.. Men knap så rart at man hetzer de proprietære formater.
Nu vi er ved skolers forhold til IT: På min uddannelsesinstution kan vi:
Blive politianmeldt, hvis vi slutter os til det ukrypterede trådløse netværk på en facon som skolen ikke bryder sig om.
Risikere at skolens IT-afdeling stjælder selv-medbragte netværksudstyr, hvis vi forsøger at rette op på skolens mangelfulde installationer.
Risikere at vores udstyr sparkes tilbage til os, når vi udbeder afdelingen det.
Blive udelukket fra brug af udskriftsremedierne på skolen, såfremt vi ikke anvender dyre og proprietære operativsystemer.
Miste rapportoplæg, hvis vi ikke ejer en licens til et meget populært stykke tekstbehandlingssoftware.
... Fuck, jeg hader min skole. Hermed en anbefaling til enhver som overvejer CEU Kolding's HTX, og som bekymrer sig om sikkerhed, interoperabilitet og samarbejde:
Bliv væk.
Jeg er ikke tilhænger af stavekontrol, grammatikkontrol, autocomplete eller andre funktioner der langsomt luller mig i søvn. Jeg er selv stærk i grammatik og stavning og når jeg kommer i tvivl findes der gode ordbøger på nettet.
Jeg er klar over, at folk der ikke staver så godt og heller ikke er stærke i grammatik kan drage nytte af slige funktioner. Det er også fint at de eksisterer. Bare husk på, at det er MEGET få mennesker der faktisk lærer at stave hvis de skal holdes i hånden af en stavekontrol hele tiden.
Det giver efter min mening heller ikke nogen synderlig form for fornuft at argumentere for at stave-/grammatikkontrol er nødvendigt for at få høje skriftlige karakterer i skolen. Hvis bedømmelsen skyldes MS Word's stavning og grammatik og ikke forfatterens egenskaber, så er der jo alligevel noget forrykt i det... ;-)
Jeg er klar over, at folk der ikke staver så godt og heller ikke er stærke i grammatik kan drage nytte af slige funktioner. Det er også fint at de eksisterer. Bare husk på, at det er MEGET få mennesker der faktisk lærer at stave hvis de skal holdes i hånden af en stavekontrol hele tiden.
Det giver efter min mening heller ikke nogen synderlig form for fornuft at argumentere for at stave-/grammatikkontrol er nødvendigt for at få høje skriftlige karakterer i skolen. Hvis bedømmelsen skyldes MS Word's stavning og grammatik og ikke forfatterens egenskaber, så er der jo alligevel noget forrykt i det... ;-)
Jeg har altid foretrukket wysiwyg editore/writers til at lave opgaver i og det ændrer jeg nok ikke min holdning til foreløbig.
Det er lidt ligesom, hvis jeg laver html etc., hvor jeg skifter mellem wysiwyg og den egentlige kode. Ren wysiwyg kan selvf. overdrives som med M$ Frontpage, hvor koden bli'r grim og kluntet og ikke overholder gængse standarder.
Ligesom i softwareudvikling er det selvf. vigtigt at fokusere på det egentlige. Personligt har jeg svært ved at overskue en side i latex når man begynder at rode med tabeller og billeder, så synes jeg det er nemmere med fx OO og export til pdf.
Hovedgrunden til jeg holder mig fra Latex er at jeg meget gerne vil have en mulighed for wysiwyg og "skift til kode" editor, stave- og grammatikkontrol.
Nogen der kender grammatikkontrol til latex. For det kan godt være grammatik er let på dansk men en engelsk rapport på over 20 sider begynder at blive svær hvis den skal skrives på en bestemt måde som fx en teknisk rapport.
Just my 25 ©€NTß
Det er lidt ligesom, hvis jeg laver html etc., hvor jeg skifter mellem wysiwyg og den egentlige kode. Ren wysiwyg kan selvf. overdrives som med M$ Frontpage, hvor koden bli'r grim og kluntet og ikke overholder gængse standarder.
Ligesom i softwareudvikling er det selvf. vigtigt at fokusere på det egentlige. Personligt har jeg svært ved at overskue en side i latex når man begynder at rode med tabeller og billeder, så synes jeg det er nemmere med fx OO og export til pdf.
Hovedgrunden til jeg holder mig fra Latex er at jeg meget gerne vil have en mulighed for wysiwyg og "skift til kode" editor, stave- og grammatikkontrol.
Nogen der kender grammatikkontrol til latex. For det kan godt være grammatik er let på dansk men en engelsk rapport på over 20 sider begynder at blive svær hvis den skal skrives på en bestemt måde som fx en teknisk rapport.
Just my 25 ©€NTß
Hmm... der er tit hvor jeg har skrevent et ord forkert inde i word hvor den ikke selv kan komme med at alternativ... men hvis jeg copiere ordet ind under google, så kommer den med det rigtige forslag... altså hvor ordet er stavet rigtigt...
Men personligt bruger jeg selv Oo derhjemme, og jeg opfordre folk til at gøre det...
Men personligt bruger jeg selv Oo derhjemme, og jeg opfordre folk til at gøre det...
#16 Stavekontrol er som regel indbygget i editoren (brug f.eks winedt, winedit, wintex, Emacs eller lign). Grammatikkontrol kniber det nok mere med. Der findes "skift til kode" editorer til LaTeX (kan ikke huske hvad de hedder), men de har en tendens til netop at producere uoverskuelig kode. Hvis man sørger for selv at "kode" disciplineret bliver det faktisk ret overskueligt, selv om det naturligvis ikke slår WYSIWYG.
Kom lige til at tænke på, at der jo osse er en god grund til at folk bruge Eclipse til deres softwareudvikling, netop fordi den fjerner focus fra de irriterende ting så som fejlindtastninger og det øger effektiviteten meget!
Så hvis man bliver gjort opmærksom på ens fejl, så er det nemmere at lære af sine fejl ved, at man bliver fortalt om dem når det sker end senere.
Jeg har hørt fra andre jeg kender der bruger latex at de fyrer teksten ud som tekst og ind i word for at få den hurtigt checket. det synes jeg godt nok er tosset. Stavefejl kan man selvf. til dels få rettet i emacs, vim m.m. hvis man sætter det op.
Nå, kan mærke på mig selv jeg hellere må stoppe - fedt der endelig kommer en artikel der får mig til at få min "vrede" ud :)
Så hvis man bliver gjort opmærksom på ens fejl, så er det nemmere at lære af sine fejl ved, at man bliver fortalt om dem når det sker end senere.
Jeg har hørt fra andre jeg kender der bruger latex at de fyrer teksten ud som tekst og ind i word for at få den hurtigt checket. det synes jeg godt nok er tosset. Stavefejl kan man selvf. til dels få rettet i emacs, vim m.m. hvis man sætter det op.
Nå, kan mærke på mig selv jeg hellere må stoppe - fedt der endelig kommer en artikel der får mig til at få min "vrede" ud :)
#18 Gir dig ret. Det største problem er nok størrelsen af det sprog man skal benytte altså fx html, dansk, engelsk, java, osv. Så det er ski' ikke altid let at sige, hvad der er bedst til hvad. Jeg tror nok, at de mest avancerede sprog, er vores talte sprog og i særdeleshed engelsk, selvom vi alle kan gøre os temmelig forståelige med få ord, så er det at skrive en "flot" tekst med gode, korte og præcise vendinger sk.de svært og det hjælper grammatikkontrollen selvf. osse kun lidt på.
#27
At udgive rapport oplæg i .doc format er som jeg ser det i alle tilfælde en fejl, pdf er det bedste valg til den opgave. Ting som templates kan jeg rimeligt acceptere bliver lagt i den type formatter.
Sigh...Monokultur er noget forbandet skidt...
At udgive rapport oplæg i .doc format er som jeg ser det i alle tilfælde en fejl, pdf er det bedste valg til den opgave. Ting som templates kan jeg rimeligt acceptere bliver lagt i den type formatter.
Sigh...Monokultur er noget forbandet skidt...
Jeg har været til MS office de sidste mange år, men hentede betaen af openoffice for nogen tid siden, og må sige at jeg er meget imponeret... kan anbefale det :)
#28 det har du ret i at pdf er det rigtige format, men det lyder til at fejlen ligger ved it-afdelingen, hvilket jo ikke passer. det er jo fordi lærerne ikke ved bedre, og at de ikke ved at der er forskel på sådan noget. så før at man kan få det i pdf så skulle man måske nævne det for sine lærere.
#25 Niks dem er der ikke brug for - jeg bruger jo ikke WYSIWYG.
Denne modflame blev skrevet i FORTRAN80 som et filedump af det tredje bogstav i 800 forskellige fejlmeddelelser, der derefter blev zippet og zipråfilen blev binær->Ascii converteret via et Half-Life mod: "de_encoder" tabuleret via biblen. Derefter blev NEWZ.dk's server fjernstyret via en scriptgenereret orm til at hardcode indlægget.
Denne modflame blev skrevet i FORTRAN80 som et filedump af det tredje bogstav i 800 forskellige fejlmeddelelser, der derefter blev zippet og zipråfilen blev binær->Ascii converteret via et Half-Life mod: "de_encoder" tabuleret via biblen. Derefter blev NEWZ.dk's server fjernstyret via en scriptgenereret orm til at hardcode indlægget.
#15 (rackbox) - Jeg synes ellers at der mangler et komma hist og måske pist. ;o) Fx "Jeg er selv stærk i grammatik og stavning[,] og når jeg kommer i tvivl findes der gode ordbøger på nettet". Afaik er der ikke valgfrihed her.
Jeg kommer dog aldrig til at forliges med det nye komma, og jeg blev nødt til at slå op i regelhæftet. Idealistisk set er det måske fint uden stavekontrol, grammatikhjælp og andet stads - men jeg ville nu gerne være fri for opslags- og analysebesværet.
Jeg kommer dog aldrig til at forliges med det nye komma, og jeg blev nødt til at slå op i regelhæftet. Idealistisk set er det måske fint uden stavekontrol, grammatikhjælp og andet stads - men jeg ville nu gerne være fri for opslags- og analysebesværet.
#32 rasmoo ;-) Det nye komma er en meget arbitrær størrelse og havde i sin tid til hensigt at internationalisere den danske tegnsætning. Jeg mener mere, at det har til hensigt at acceptere at folk ikke kunne finde ud af det gamle. Derfor er den "gamle" regel om at der skal være komma foran "at" og "og" (såfremt der kommer en komplet sætning bagefter) ikke gyldig længere, hvorfor der heller ikke er komma'er hvor du gerne vil have dem i mit indlæg.
Men jeg giver dig ret - det er ikke nemt at gennemskue (læs: føle) hvor det nye komma skal hen.
EDIT: Læste lige mit indlæg igen - OK ;-) der er et par komma-smuttere. Dumt lige netop i dette indlæg.
Men jeg giver dig ret - det er ikke nemt at gennemskue (læs: føle) hvor det nye komma skal hen.
EDIT: Læste lige mit indlæg igen - OK ;-) der er et par komma-smuttere. Dumt lige netop i dette indlæg.
Jeg har printet artiklen ud og læst den - aner ikke hvorfor det er blevet en nyhed på newz.
Jeg havde regnet med en opsummering af funktioner, ikke en newbie kom igang med OOO.
# 14 SKREWZ
Du er en sysadmins mareridt. Eleven der kender styresystem godt nok til at kunne vælte alle de forholdsregler han har udtænkt for at have et "sikkert" system.
Vær glad for at i har muligheden for at kunne logge jer på skolens netværk med private maskiner. Det er ikke lovligt at gå ind i andres personlige ejendom - heller ikke skolens netværk.
Medbringer du netværksudstyr?? og undrer dig over det bliver konfiskeret??
Når vi skolefolk taler om elever bliver i refereret til som fjendtlige brugere, fordi i er ikke bare brugere af de ressourcder der bliver tildelt jer, men i vil bruge ressourcer, som vi ikke vil have i bruger.
Ak - ja - det er hårdt at være superITbruger, uden at måtte bruge al sin viden og kunnen - men det er en del af livet.
Glæder mig til den dag hvor du står med ansvaret for et systems drift, og opdager at en af medarbejderne laver den slags ting du laver! så bliver det nok ikke bare politianmedlt, så bliver der nok også en "du har 5 minutter til at pakke sammen og forlade dette sted" respons!
Jeg havde regnet med en opsummering af funktioner, ikke en newbie kom igang med OOO.
# 14 SKREWZ
Du er en sysadmins mareridt. Eleven der kender styresystem godt nok til at kunne vælte alle de forholdsregler han har udtænkt for at have et "sikkert" system.
Vær glad for at i har muligheden for at kunne logge jer på skolens netværk med private maskiner. Det er ikke lovligt at gå ind i andres personlige ejendom - heller ikke skolens netværk.
Medbringer du netværksudstyr?? og undrer dig over det bliver konfiskeret??
Når vi skolefolk taler om elever bliver i refereret til som fjendtlige brugere, fordi i er ikke bare brugere af de ressourcder der bliver tildelt jer, men i vil bruge ressourcer, som vi ikke vil have i bruger.
Ak - ja - det er hårdt at være superITbruger, uden at måtte bruge al sin viden og kunnen - men det er en del af livet.
Glæder mig til den dag hvor du står med ansvaret for et systems drift, og opdager at en af medarbejderne laver den slags ting du laver! så bliver det nok ikke bare politianmedlt, så bliver der nok også en "du har 5 minutter til at pakke sammen og forlade dette sted" respons!
#4 hvis man tænker sig lidt om kan word/OOo sagtens bruges til at lave rapporte men pas på med billeder og versions kontrol bliver filerne hurtigt meget store!
#5 i sammenligning med word kan OOo godt virke ret tung, og nej det handler ikke kun om at word er loaded, det at dens format er komprimeret gør at dokumenter læses langsommere og så er OOo en ramsluger.
OOo er bedre til at dele ram ved flere åbne dokumenter end word men let ville jeg nu ikke kalde den.
#16
Ispell eller aspell på gør et fantastisk job med hensyn til stavekontrol.
"Til gengæld har MS Word til forskel fra OpenOffice Writer grammatikkontrol indbygget."
Det var da lidt af en påstand, vil det sige at de faktisk mener gramatik kontrolen er funktionel også i den danske udgave.
Nu har jeg ikke prøvet word2003 men hidtil har den altså ikke været imponerende god.
#7 jeg skrev engang denne her vejledning http://koen.dk/help/vejloo/
Den er skrevet til den gamle 1.1 serie men...
PS dette indlæg er skrevet i gvim og copy pasted til firefox
#5 i sammenligning med word kan OOo godt virke ret tung, og nej det handler ikke kun om at word er loaded, det at dens format er komprimeret gør at dokumenter læses langsommere og så er OOo en ramsluger.
OOo er bedre til at dele ram ved flere åbne dokumenter end word men let ville jeg nu ikke kalde den.
#16
Ispell eller aspell på gør et fantastisk job med hensyn til stavekontrol.
"Til gengæld har MS Word til forskel fra OpenOffice Writer grammatikkontrol indbygget."
Det var da lidt af en påstand, vil det sige at de faktisk mener gramatik kontrolen er funktionel også i den danske udgave.
Nu har jeg ikke prøvet word2003 men hidtil har den altså ikke været imponerende god.
#7 jeg skrev engang denne her vejledning http://koen.dk/help/vejloo/
Den er skrevet til den gamle 1.1 serie men...
PS dette indlæg er skrevet i gvim og copy pasted til firefox
#36 -- Sandsynligvis er jeg en sysadms mareridt -- men kun, hvis man er en usandsynlig inkompetent en af slagsen. For at nævne eksemplet fra i dag, har man eksempelvis den holdning, at lukningen af port 22 er et "sikkerhedshensyn", hvilket blev mig fortalt i sætningen efter, at han havde givet mig ret i, at enhver service kan omkonfigureres til at ligge på en anden port. At konceptet med security through obscurity er beklageligt diskutabelt retter ikke engang op på, at hans egen argumentation rammer ham selv: Hvis det er usikkert at have port 22 åben, mens man ved at alle services kan køre på en hvilkensomhelst port -- hvordan kan man så mene, at man retter op på noget ved at lukke den omtalte port.
Angående vores medbringen netværksudstyr, var der tale om, at vi midlertidigt satte en 24-port switch i, hvor der ellers sad en 5-port af slagsen -- af den logiske årsag, at vi var flere end 4 til stede. Hvordan det berettiger en IT-afdeling til at krænke ejendomsretten mangler jeg at forstå.
Når det kommer til at være fjendtlig bruger, så er jeg enig. Jeg er fjendtlig, indædt, og besluttet på at bevise overfor folk, hvor dårlige løsninger statens penge (indirekte) betaler for. For hvis løsningen ikke kan klare min lovlige belastning af den, hvordan skal den så kunne anvendes til diverse personlige oplysninger, som uvidende IT-brugere betror den? Du har intet begreb om, hvor harmløse de indgreb jeg laver, er, vel?
(Vi taler om, at et ukrypteret netværk ikke forsvarligt kan anvendes i forbindelse med moderne IT-løsninger, medmindre det sættes sammen med noget højere-level kryptering (nogen, som husker OSI-modellen by heart?) -- og hvordan installationen af OOo ikke skader skolen, men kun hjælper eleverne -- og hvordan en DRM-implementation på printere skal tilgodese andre operativsystemer end de kurante)
Det er svært at spå -- specielt om fremtiden. I forbindelse med min egen reaktion overfor min egen opførelse, ville jeg imidlertid nok nærmere se mig selv som den ydmygede sysadmin, som hurtigt indser, at være ude af stand til at fuldføre sin rolle.
Som for at slutte dette indlæg hvor jeg startede det.
#27 -- jeg antager, at du fandt svar i ovenstående. Det var en switch-erstatning, på en midlertidig facon. Og ja, det er et spørgsmål om, at lærerne ikke:
A: Udsender afleveringer i portable formater
B: I enkelte tilfælde (Hej, Lars Thorup!) efter sigende ikke accepterer formater hvis mimetype-extension er andet end .doc.
Angående vores medbringen netværksudstyr, var der tale om, at vi midlertidigt satte en 24-port switch i, hvor der ellers sad en 5-port af slagsen -- af den logiske årsag, at vi var flere end 4 til stede. Hvordan det berettiger en IT-afdeling til at krænke ejendomsretten mangler jeg at forstå.
Når det kommer til at være fjendtlig bruger, så er jeg enig. Jeg er fjendtlig, indædt, og besluttet på at bevise overfor folk, hvor dårlige løsninger statens penge (indirekte) betaler for. For hvis løsningen ikke kan klare min lovlige belastning af den, hvordan skal den så kunne anvendes til diverse personlige oplysninger, som uvidende IT-brugere betror den? Du har intet begreb om, hvor harmløse de indgreb jeg laver, er, vel?
(Vi taler om, at et ukrypteret netværk ikke forsvarligt kan anvendes i forbindelse med moderne IT-løsninger, medmindre det sættes sammen med noget højere-level kryptering (nogen, som husker OSI-modellen by heart?) -- og hvordan installationen af OOo ikke skader skolen, men kun hjælper eleverne -- og hvordan en DRM-implementation på printere skal tilgodese andre operativsystemer end de kurante)
Det er svært at spå -- specielt om fremtiden. I forbindelse med min egen reaktion overfor min egen opførelse, ville jeg imidlertid nok nærmere se mig selv som den ydmygede sysadmin, som hurtigt indser, at være ude af stand til at fuldføre sin rolle.
Som for at slutte dette indlæg hvor jeg startede det.
#27 -- jeg antager, at du fandt svar i ovenstående. Det var en switch-erstatning, på en midlertidig facon. Og ja, det er et spørgsmål om, at lærerne ikke:
A: Udsender afleveringer i portable formater
B: I enkelte tilfælde (Hej, Lars Thorup!) efter sigende ikke accepterer formater hvis mimetype-extension er andet end .doc.
#38 med masser af upatchede windows klienter på et nætværk kan det sagtens værre en god sikkerheds foranstaltning at spærre for alle priviligierede porte på nær 80. og det er altså temmeligt fristende at tager 20-30 med da bla telnet og smb tjænester ligger i det range.
Men hensyn til switches, well det giver ikke mening hvis det var en 5 ports soho switch men, hvis det var noget lidt mere avanceret udstyr ville jeg heller ikke bryde mig om det hvis du pillede, det korekte ville værre at i satte jeres egen switch op bag skolens.
Men ja det er altså under bagatel grensen specielt på et så åbent netværk som en skoles altid er at blive parenoid over fremmede switches.
Med hensyn til printere, så kan det sagtens værre forsvaligt at bruge rent proprietære systemer, hvis det er den eneste måde man kan administrere et kvote system hvor elverne kun kan printe xx antal sider, sådan er det på de fleste steder, nogle steder er der linux klienter der ikke kan få adgang, andre steder skal man værre logget på et unix system for at kunne printe.
Mange steder er
Med hensyn til afleveringer, så må skolen ikke afvise papir afleveringer, men de er ikke tvunget til at acceptere elektroniske afleveringer.
Men hensyn til switches, well det giver ikke mening hvis det var en 5 ports soho switch men, hvis det var noget lidt mere avanceret udstyr ville jeg heller ikke bryde mig om det hvis du pillede, det korekte ville værre at i satte jeres egen switch op bag skolens.
Men ja det er altså under bagatel grensen specielt på et så åbent netværk som en skoles altid er at blive parenoid over fremmede switches.
Med hensyn til printere, så kan det sagtens værre forsvaligt at bruge rent proprietære systemer, hvis det er den eneste måde man kan administrere et kvote system hvor elverne kun kan printe xx antal sider, sådan er det på de fleste steder, nogle steder er der linux klienter der ikke kan få adgang, andre steder skal man værre logget på et unix system for at kunne printe.
Mange steder er
Med hensyn til afleveringer, så må skolen ikke afvise papir afleveringer, men de er ikke tvunget til at acceptere elektroniske afleveringer.
SKREWZ
Det kan godt være du har ret i at : bla bla bla port 22 bla bla bla ligegyldigt.
MEN...
Det skader ingen at port 22 er lukket - port 80 er rigeligt til Internet adgang.
Og jeg ville under ingen omstændigheder acceptere at nogensomhelst implementerede nogetsomhelst på maskiner jeg havde ansvar for medmindre jeg vidste 100% hvad det var og at det var nødvendigt.
og jeg tvivler på at du vil få en anden overbevisning end denne, den dag hvor du ved at det er din røv der ryger hvis systemet ikke virker.
Det kan godt være du har ret i at : bla bla bla port 22 bla bla bla ligegyldigt.
MEN...
Det skader ingen at port 22 er lukket - port 80 er rigeligt til Internet adgang.
Og jeg ville under ingen omstændigheder acceptere at nogensomhelst implementerede nogetsomhelst på maskiner jeg havde ansvar for medmindre jeg vidste 100% hvad det var og at det var nødvendigt.
og jeg tvivler på at du vil få en anden overbevisning end denne, den dag hvor du ved at det er din røv der ryger hvis systemet ikke virker.
#40
Jeg lærer aldrig at forstå den indstilling. Det er en skole, ikke et højsikkert isoleret firmanetværk. Ideen med en skole, gymnasie osv. især htx, er da at man skal kunne experimentere med teknikken såmeget man har lyst.
Mht. det han siger, så er det selvfølgelig den udgående port han mener, skolen er sandsynligvis bag et NAT, så han kan alligevel ikke sætte eksterne services op.
Igen, jeg sidder på DTU's netværk, og det er mange gange større end et gymnasies, og vi har sjovt nok alle porte åbne, vi kan endda opsætte services på skolens terminalservere. Jeg har compilet kde på DTU's maskiner, ingen klager, jeg har lavet ret meget fusk, men igen ingen problemer, for isolerings arbejdet er lavet ordentligt. Jeg tvivler ikke på at administratorerne herude løber ind i ting de skal ordne, men det er stadig begrænset.
Administratorer der har den ide at brugerne ikke skal kunne foretage sig noget som de ikke specifikt har fået besked på at de har skulle kunne foretage sig er MØG IRRITERENDE, har haft en, og selvom det tilsyneladende ikke var hans egen afgørelse at det var sådan, så var det ikke særligt produktivt.
Til alle administratorer:
Tag dog udfordringen op, lav et ordentligt netværk istedet for at bruge alle de ligegyldige lappeløsninger.
Jeg lærer aldrig at forstå den indstilling. Det er en skole, ikke et højsikkert isoleret firmanetværk. Ideen med en skole, gymnasie osv. især htx, er da at man skal kunne experimentere med teknikken såmeget man har lyst.
Mht. det han siger, så er det selvfølgelig den udgående port han mener, skolen er sandsynligvis bag et NAT, så han kan alligevel ikke sætte eksterne services op.
Igen, jeg sidder på DTU's netværk, og det er mange gange større end et gymnasies, og vi har sjovt nok alle porte åbne, vi kan endda opsætte services på skolens terminalservere. Jeg har compilet kde på DTU's maskiner, ingen klager, jeg har lavet ret meget fusk, men igen ingen problemer, for isolerings arbejdet er lavet ordentligt. Jeg tvivler ikke på at administratorerne herude løber ind i ting de skal ordne, men det er stadig begrænset.
Administratorer der har den ide at brugerne ikke skal kunne foretage sig noget som de ikke specifikt har fået besked på at de har skulle kunne foretage sig er MØG IRRITERENDE, har haft en, og selvom det tilsyneladende ikke var hans egen afgørelse at det var sådan, så var det ikke særligt produktivt.
Til alle administratorer:
Tag dog udfordringen op, lav et ordentligt netværk istedet for at bruge alle de ligegyldige lappeløsninger.
#40 sysadm på en skole har formelt ikke noget ansvar for elevernes egne maskiner.
Men ja der er vel ingen grund til at elevernes bærbarer skal kunne tigås udefra, de fleste steder jeg har siddet har man brugt en eller anden form for NAT og ofte også en proxy server for at spare trafik.
På et skole netværk kunne man også godt forestille sig at det blev relevant.
Hvis han har lukket port 22 for udadgående trafik er han altså urealistisk parenoid, alm ssh trafik på den officielle port er ikke en sikkerheds risiko.
Det eneste der bør værre lukket er alt MS SMB og netbios crap , og helst på switch eller router nivou, ellers kan en orm hurtigt lægge et nætværk ned.
Men af andre grunde kunne det værre interesant at spærre for bla MSN's porte specielt dem der bruges til webcam.
Men er det af sikkerheds grunde er det fuldstendigt tåbeligt.
Generelt er det vel okey at et admin søger at begrense trafik tunge ting der ikke er relevante for ret meget, linier uden for forskernettet er dyre og der skal værre plads til de relevante ting.
Men ja der er vel ingen grund til at elevernes bærbarer skal kunne tigås udefra, de fleste steder jeg har siddet har man brugt en eller anden form for NAT og ofte også en proxy server for at spare trafik.
På et skole netværk kunne man også godt forestille sig at det blev relevant.
Hvis han har lukket port 22 for udadgående trafik er han altså urealistisk parenoid, alm ssh trafik på den officielle port er ikke en sikkerheds risiko.
Det eneste der bør værre lukket er alt MS SMB og netbios crap , og helst på switch eller router nivou, ellers kan en orm hurtigt lægge et nætværk ned.
Men af andre grunde kunne det værre interesant at spærre for bla MSN's porte specielt dem der bruges til webcam.
Men er det af sikkerheds grunde er det fuldstendigt tåbeligt.
Generelt er det vel okey at et admin søger at begrense trafik tunge ting der ikke er relevante for ret meget, linier uden for forskernettet er dyre og der skal værre plads til de relevante ting.
#40 -- Antyder du, at lukningen af (drop'et af NEW- og UNESTABLISHED-pakker, som foregår på ...) port 22 -- og dermed en ønsket begrænsning brugen af ssh -- ikke skader nogen?!
Og specielt i henseender hvor der tales om sikkerhed? Foreslår du mig, at jeg eksempelvis skal droppe den kurante service på port 465 til fordel for den, som typisk er at finde på port 25? Hvad med port 443 -- den er vel også unødvendig, når vi har port 80?
Inden jeg bliver alt for arrogant: Udnyt venligst muligheden for at forklare dig, nu.
Og specielt i henseender hvor der tales om sikkerhed? Foreslår du mig, at jeg eksempelvis skal droppe den kurante service på port 465 til fordel for den, som typisk er at finde på port 25? Hvad med port 443 -- den er vel også unødvendig, når vi har port 80?
Inden jeg bliver alt for arrogant: Udnyt venligst muligheden for at forklare dig, nu.
#41 -- Tillykke, det var åbenbart et flamebait. :S
Godt sagt, though. Og korrekt antaget -- det er bag NAT, samt jeg taler naturligvis om udgående forbindelser over ssh.
#42 -- Det bliver svært at blokere TCP/IP-porte på /switch/-niveau. :)
Desuden også en relevant overvejelse: Når det kommer til skadelige porte at have åbne, så er port 137-139 nogle seriøse sikkerhedsrisici -- i hvert fald i forhold til port 22!
Desuden er de fleste p2p-porte lukkede, som du også taler om. Man forstår det, selv om det er noget af en arrogant beslutning i mine øjne.
Godt sagt, though. Og korrekt antaget -- det er bag NAT, samt jeg taler naturligvis om udgående forbindelser over ssh.
#42 -- Det bliver svært at blokere TCP/IP-porte på /switch/-niveau. :)
Desuden også en relevant overvejelse: Når det kommer til skadelige porte at have åbne, så er port 137-139 nogle seriøse sikkerhedsrisici -- i hvert fald i forhold til port 22!
Desuden er de fleste p2p-porte lukkede, som du også taler om. Man forstår det, selv om det er noget af en arrogant beslutning i mine øjne.
At blokke udadgående services som ssh forudsat at der ikke er en eller anden der scp'er store filer er da komplet åndsvagt.
Men manden har jo nok bare blokket alle priviligerede porte istedet for at sætte sig ind i hvilke der kan værre legitim andvendelse for.
IMHO er det ikke arogant hvis formålet er at holde linien brugbar for de ting der er dens hovedfprmål.
Fildelere er en flok associale røvhuller at have siddene på en delt linie, den slags folk har det til fælles med webcam fjolserne at de ikke kan inse hvor meget det egentligt belaster andre.
Det er generelt sundt med en paranoid sysadmin, hvis du nogen sinde har oplevet det helvede et fuldstendigt frit netværk kan værre ville du nok give mig ret i at det er det mindste af 2 onder.
Men jeg kan godt forstå at port 22 er et problem det svarer jo nesten til at blackliste hotmail.
#44 til en hvis grad kan man med nogle switches faktisk blokkere for tcp porte men så er man også overe i noget hvor det måske ikke længere er en switch, nebios burde værre en noget simplere.
Jo mere man kan isolere en defekt computer jo bedre.
Men manden har jo nok bare blokket alle priviligerede porte istedet for at sætte sig ind i hvilke der kan værre legitim andvendelse for.
IMHO er det ikke arogant hvis formålet er at holde linien brugbar for de ting der er dens hovedfprmål.
Fildelere er en flok associale røvhuller at have siddene på en delt linie, den slags folk har det til fælles med webcam fjolserne at de ikke kan inse hvor meget det egentligt belaster andre.
Det er generelt sundt med en paranoid sysadmin, hvis du nogen sinde har oplevet det helvede et fuldstendigt frit netværk kan værre ville du nok give mig ret i at det er det mindste af 2 onder.
Men jeg kan godt forstå at port 22 er et problem det svarer jo nesten til at blackliste hotmail.
#44 til en hvis grad kan man med nogle switches faktisk blokkere for tcp porte men så er man også overe i noget hvor det måske ikke længere er en switch, nebios burde værre en noget simplere.
Jo mere man kan isolere en defekt computer jo bedre.
Aner ikke så meget om porte, men ved jeg kan de ting jeg skal med en almindelig webbrowser.
Jo det kan de gøres smartere og mere tjekket, men med komplesitet følger kaos.
Min eneste forklaring er at du er elev og sysadmin er ansat/ansvarlig/bestemmende. lær at leve med det.
Din personlige maskine er de ikke ansvarlige for, men det din personlige maskine bruger deres netværk til er de i højeste grad juridisk ansvarlige for.
Desværre ved jeg ikke så meget teknisk som dig, men jeg har stået med ansvaret for et netværk og maskiner i et "fjendtligt brugerniveau! og den ene elev er mere smart end den anden og kender liiiiige den rigtige løsning. og jeg vil som sysadmin have have lov til at misbuge mit privilegium til at være en åndsforsnottet snævertsynet inkompetent osv osv...
lav alle de åbne porte i dit eget hjemmenetværd du vil, men accepter at der er nogen der har lavet nogle regler, som er lavet for alle de andre end dig, der engang imellem er så smarte at de laver lort i det.
Det er i orden at du er smart og måske enda bedre end din sysadmin, men din indstilling og indgangsvinkel til at fortælle ham den er en sikker kollisionskurs. Jeg forstår hans reaktion. Du burde være moden nok til ikke at bruge et åbent netværk, når du har fået at vide du ikke må.
Jo det kan de gøres smartere og mere tjekket, men med komplesitet følger kaos.
Min eneste forklaring er at du er elev og sysadmin er ansat/ansvarlig/bestemmende. lær at leve med det.
Din personlige maskine er de ikke ansvarlige for, men det din personlige maskine bruger deres netværk til er de i højeste grad juridisk ansvarlige for.
Desværre ved jeg ikke så meget teknisk som dig, men jeg har stået med ansvaret for et netværk og maskiner i et "fjendtligt brugerniveau! og den ene elev er mere smart end den anden og kender liiiiige den rigtige løsning. og jeg vil som sysadmin have have lov til at misbuge mit privilegium til at være en åndsforsnottet snævertsynet inkompetent osv osv...
lav alle de åbne porte i dit eget hjemmenetværd du vil, men accepter at der er nogen der har lavet nogle regler, som er lavet for alle de andre end dig, der engang imellem er så smarte at de laver lort i det.
Det er i orden at du er smart og måske enda bedre end din sysadmin, men din indstilling og indgangsvinkel til at fortælle ham den er en sikker kollisionskurs. Jeg forstår hans reaktion. Du burde være moden nok til ikke at bruge et åbent netværk, når du har fået at vide du ikke må.
Aner ikke så meget om porte, men ved jeg kan de ting jeg skal med en almindelig webbrowser.
Jo det kan de gøres smartere og mere tjekket, men med komplesitet følger kaos.
Min eneste forklaring er at du er elev og sysadmin er ansat/ansvarlig/bestemmende. lær at leve med det.
Din personlige maskine er de ikke ansvarlige for, men det din personlige maskine bruger deres netværk til er de i højeste grad juridisk ansvarlige for.
Desværre ved jeg ikke så meget teknisk som dig, men jeg har stået med ansvaret for et netværk og maskiner i et "fjendtligt brugerniveau! og den ene elev er mere smart end den anden og kender liiiiige den rigtige løsning. og jeg vil som sysadmin have have lov til at misbuge mit privilegium til at være en åndsforsnottet snævertsynet inkompetent osv osv...
lav alle de åbne porte i dit eget hjemmenetværd du vil, men accepter at der er nogen der har lavet nogle regler, som er lavet for alle de andre end dig, der engang imellem er så smarte at de laver lort i det.
Det er i orden at du er smart og måske enda bedre end din sysadmin, men din indstilling og indgangsvinkel til at fortælle ham den er en sikker kollisionskurs. Jeg forstår hans reaktion. Du burde være moden nok til ikke at bruge et åbent netværk, når du har fået at vide du ikke må.
Jo det kan de gøres smartere og mere tjekket, men med komplesitet følger kaos.
Min eneste forklaring er at du er elev og sysadmin er ansat/ansvarlig/bestemmende. lær at leve med det.
Din personlige maskine er de ikke ansvarlige for, men det din personlige maskine bruger deres netværk til er de i højeste grad juridisk ansvarlige for.
Desværre ved jeg ikke så meget teknisk som dig, men jeg har stået med ansvaret for et netværk og maskiner i et "fjendtligt brugerniveau! og den ene elev er mere smart end den anden og kender liiiiige den rigtige løsning. og jeg vil som sysadmin have have lov til at misbuge mit privilegium til at være en åndsforsnottet snævertsynet inkompetent osv osv...
lav alle de åbne porte i dit eget hjemmenetværd du vil, men accepter at der er nogen der har lavet nogle regler, som er lavet for alle de andre end dig, der engang imellem er så smarte at de laver lort i det.
Det er i orden at du er smart og måske enda bedre end din sysadmin, men din indstilling og indgangsvinkel til at fortælle ham den er en sikker kollisionskurs. Jeg forstår hans reaktion. Du burde være moden nok til ikke at bruge et åbent netværk, når du har fået at vide du ikke må.
#47 Pr0blemet med port 22 er ikke at han ikke må lave en server på port 22 men at han ikke må bruge en ssh klient til at koble sig på en ssh server ude i byen, hvor man bla læser sin e-mail, via et konsol interface.
Det svarer lidt til at lukke for samtlige hjemmesider, det er bare en lidt mindre brugt del af internettet.
ssh bruger nårmalt ca den samme eller mindre båndbrede end alm netsurf da det er ren tekst og at teksten sjældent kommer hurtigere end man kan følge med til at læse.
ssh giver et fuldt tekst login på en unix server, så det har andre andvendelses mugligheder end email men det er sjældent farligt for det nætværk der ringes op fra.
Det svarer lidt til at lukke for samtlige hjemmesider, det er bare en lidt mindre brugt del af internettet.
ssh bruger nårmalt ca den samme eller mindre båndbrede end alm netsurf da det er ren tekst og at teksten sjældent kommer hurtigere end man kan følge med til at læse.
ssh giver et fuldt tekst login på en unix server, så det har andre andvendelses mugligheder end email men det er sjældent farligt for det nætværk der ringes op fra.
#48
Medmindre man piper data igennem ssh, jeg har en fin tradition med at pipe X data igennem netværket.
#47
Det er ikke et spørgsmål om at være smart, det er et spørgsmål om at det ikke er administratorens opgave at begrænse for at begrænse, og hvis administratoren føler sig presset til det, er det enten fordi han overdriver eller fordi hans 'overordnede' er for meget på nakken af ham/hende.
Et netværk skal virke ja, men det skal forhelvede også være brugbart. Hvis DTU's netværk ikke tillod ssh, eller vnc, eller mysql adgang osv, så ville kæmpe dele af vores undervisning ikke kunne foregå på maskinerne. Efter min mening ligger gymnasierne efter min opfattelse en ufattlelig lav standard på det område. Hvis jeg ikke kan noget jeg gerne må på et sådant netværk, så vil jeg generelt (der er selvfølgelig undtagelser) anse det for værende for restriktivt.
Medmindre man piper data igennem ssh, jeg har en fin tradition med at pipe X data igennem netværket.
#47
Det er ikke et spørgsmål om at være smart, det er et spørgsmål om at det ikke er administratorens opgave at begrænse for at begrænse, og hvis administratoren føler sig presset til det, er det enten fordi han overdriver eller fordi hans 'overordnede' er for meget på nakken af ham/hende.
Et netværk skal virke ja, men det skal forhelvede også være brugbart. Hvis DTU's netværk ikke tillod ssh, eller vnc, eller mysql adgang osv, så ville kæmpe dele af vores undervisning ikke kunne foregå på maskinerne. Efter min mening ligger gymnasierne efter min opfattelse en ufattlelig lav standard på det område. Hvis jeg ikke kan noget jeg gerne må på et sådant netværk, så vil jeg generelt (der er selvfølgelig undtagelser) anse det for værende for restriktivt.
#46||#47 --
Min intention med den store opremsning af porte var, at illustrere at man kraftedeme skal vide hvad ens brugere bruger af services (eller -- den kloge sysadm ville vel måle det på gatewayen) for så at sætte firewallen op efter det. Som det er her, ignorerer man ganske komplet elevernes ønske om at bruge andre porte end 80 og 21. Det er sandsynligvis fint for 60% af brugerne, men så er der en masse, som ikke kan bruge den og den undervisningsmæssigt forbedrende service. Jeg har eksempelvis bemærket, at AAU ofte bruger CVS -- men det må jeg jo ikke. Det har jeg heller ikke brug for, siger du og min IT-afdeling, jo.
Så det er arrogant, på denne facon at lukke porte på denne overparanoide (altså, paranoia for dumpappe -- ganske simpelt "dumme") måde. Jeg ved ikke, om der er nogen sikkerhedsmæssig fordel (ud over den, jeg kom på -- nemlig tilfældige ormes trafik på enkelte IP-porte) ved at blokere en port /fra netværket udadtil/?
Uanset om der er, er det en ret tung beslutning at tage -- fordi der ingen 1.g'ere er, i år, som bruger CVS, betyder det ikke, at der ikke komme nogen næste år.
Så nej. Jeg vil ikke blot bøje mig uden at pive, når en inkompetent IT-afdeling maser denne slags idioti ned over hovedet på mig. På den anden side, forlanger jeg heller ikke, at man følger mine råd til punkt og prikke -- men mine argumenter skal høres, og det er præcis en problemstilling, CEU Kolding har "svært" ved at forstå. (Ja -- på godt dansk: De gider ikke).
#49 -- Jah. Vel sagt, atter.
Du burde være moden nok til ikke at bruge et åbent netværk, når du har fået at vide du ikke må.Hvad er et åbent netværk, i denne sammenhæng? Såfremt du tænker på det ukrypterede WLAN, så er det min indstilling, at det ikke er acceptabelt, samtiden taget i betragtning. Alle -- ikke mig; alle -- kan lytte på, hvad alle siger. Man skal bare slå ørene ud, så at sige.
Min intention med den store opremsning af porte var, at illustrere at man kraftedeme skal vide hvad ens brugere bruger af services (eller -- den kloge sysadm ville vel måle det på gatewayen) for så at sætte firewallen op efter det. Som det er her, ignorerer man ganske komplet elevernes ønske om at bruge andre porte end 80 og 21. Det er sandsynligvis fint for 60% af brugerne, men så er der en masse, som ikke kan bruge den og den undervisningsmæssigt forbedrende service. Jeg har eksempelvis bemærket, at AAU ofte bruger CVS -- men det må jeg jo ikke. Det har jeg heller ikke brug for, siger du og min IT-afdeling, jo.
Så det er arrogant, på denne facon at lukke porte på denne overparanoide (altså, paranoia for dumpappe -- ganske simpelt "dumme") måde. Jeg ved ikke, om der er nogen sikkerhedsmæssig fordel (ud over den, jeg kom på -- nemlig tilfældige ormes trafik på enkelte IP-porte) ved at blokere en port /fra netværket udadtil/?
Uanset om der er, er det en ret tung beslutning at tage -- fordi der ingen 1.g'ere er, i år, som bruger CVS, betyder det ikke, at der ikke komme nogen næste år.
Så nej. Jeg vil ikke blot bøje mig uden at pive, når en inkompetent IT-afdeling maser denne slags idioti ned over hovedet på mig. På den anden side, forlanger jeg heller ikke, at man følger mine råd til punkt og prikke -- men mine argumenter skal høres, og det er præcis en problemstilling, CEU Kolding har "svært" ved at forstå. (Ja -- på godt dansk: De gider ikke).
#49 -- Jah. Vel sagt, atter.
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.