Kyläverkon liittymänhaltijalla on velvollisuus aina etukäteen varmistua siitä, etteivät verkkoliittymässä olevaan koneeseen asennettavien ohjelmien ominaisuudet ole kyläverkkoa koskevissa määräyksissä kiellettyjä tai muuten haitallisia. Jos ohjelman ominaisuuksista on epäselvyyttä, ei ohjelmaa saa asentaa.
Nyrkkisääntöjä:
- ÄLÄ käytä ADSL-modeemia kyläverkkoliittymässä!
- ÄLÄ aseta IP-osoitetta käsin! Kyläverkossa käytetään dynaamisia IP-osoitteita. Käsin asetetut kiinteät osoitteet aiheuttavat IP-ristiriitoja.
- ÄLÄ asenna kyläverkkoon kytkettyyn koneeseen mitään verkko-ohjelmia, ennenkuin tiedät mitä ohjelma tekee. WWW-selaimet ja sähköpostinlukuohjelmat ovat ainoita lähtökohtaisesti turvallisia ohjelmia. Kaikkien muiden verkkotoimintoja tai resurssienjakoja sisältävien ohjelmien kaikkiin ominaisuuksiin pitää tutustua huolellisesti etukäteen.
- ÄLÄ käytä verkon nuuskinta- tai skanneri-ohjelmistoja. Verkon topologian pollaaminenkin katsotaan asiattomaksi tiedon urkinnaksi. Verkon rakenteen osalta käyttäjälle riittää tieto oletusreitittimestä ja verkkomaskista. Ylläpito hoitaa kyläverkon valvonnan ja huolehtii sen rakenteesta.
- ÄLÄ asenna koneellesi palvelinohjelmistoja, jotka tarjoavat palveluita ulkopuolisten käyttöön. Kyläverkon palomuuri estää pääosin verkon ulkopuolelta tulevat yhteydet. Etäkäytön mahdollistavia protokollia on kuitenkin sallittu, kuten SSH ja IPsec. Ruokakunnan omaan etäkäyttöön tarkoitetut palvelimet ovat sallittuja, kunhan käyttäjä on tarpeeksi perehtynyt ylläpitämänsä palvelun tietoturvaan.
Tietokoneet ovat helppoja käyttää. Tietokoneen verkkoliikenne ei kuitenkaan ole helppo asia. kyläverkossa ei pidä kokeilla mitään verkko-ohjelmia, ennenkuin liitymänhaltija osaa asentaa ne oikein ja osaa niitä hallita.
Linuxin ja muiden Unix-tyyppisten käyttöjärjestelmien osalta vaaditaan erityisen hyvää asiantuntemusta. Sellaista konetta ei saa kytkeä verkkoon ennenkuin kaikki palveluportit on suljettu. Portteja saa avata vain sikäli kuin liittymähaltijan oma asiantuntemus riittää palveluiden turvalliseen hallintaan ja palvelut ovat sopusoinnussa verkon käyttömääräysten kanssa.
Jäähyt
Jäähy on tarkoittaa liittymän väliaikaista katkaisua. Toimenpiteellä varmistetaan muiden kyläverkon käyttäjien tietoturvaa ja käytön häiriöttömyyttä.
Mikäli kyläverkkoliittymään kytketyn koneen tai laitteen havaitaan aiheuttavan haittaa kyläverkon toiminnalle, muille käyttäjille tai rikkovan yleisiä tietoliikenteen käyttösääntöjä, atk-keskus laittaa liittymän jäähylle. Yleisimmin esiintyviä rikkomuksia ovat kiinteän IP-osoitteen käyttäminen, verkkoskannaukset tai palvelunestohyökkäykset. Muita rikkeitä ovat verkon toimivuuden yleinen häiritseminen ja skriptikikkailut mukaanlukien esim. porttiskannailu. Lieventäviä seikkoja eivät ole tietämättömyys, vahinko tai muu tahattomuus.
Jäähyjen pituudet ovat seuraavat:
- Ensimmäinen rikkomus: Viikko. Liittymä pysyy kiinni vähintään tämän ajan vaikka ongelma saataisiin selvitettyä.
- Toinen rikkomus: Kuukausi. Liittymä pysyy kiinni vähintään tämän ajan vaikka ongelma saataisiin selvitettyä.
- Kolmas rikkomus: Ikuinen käyttökielto.
Katkaisut
Liittymän liikennöinti katkaistaan tilapäisesti, mikäli TYS:ille vuokrasopimuksessa ilmoitettu asiointisähköpostiosoite ei ole enää voimassa, ks. sopimusehtojen §5. Tällöin liittymän saa auki ilmoittamalla toimivan sähköpostiosoitteen henkilökohtaisesti atk-keskuksen neuvonnassa tai pyytämällä TYS:iä rekisteröimään sähköpostiosoitteen asukasrekisteriin. Atk-keskuksen pitää saada asukkaaseen tarvittaessa yhteys sähköpostitse.
Rajoitukset
Liittymän liikennöintiä voidaan rajoittaa tai jopa tilapäisesti sijoittaa karanteeniin, mikäli koneen havaitaan levittävän verkossa matoja, viruksia, muita haittaohjelmia, osallistuvan roskapostin lähetykseen tai olevan osa bottiverkkoa.
Tällaisissa tapauksissa toimenpiteistä ilmoitetaan kyseisen verkkoliittymän haltijalle sulkutoimenpiteen yhteydessä tai viivytyksettä sen jälkeen. Liittymä avataan heti kun ongelma on selvitetty eikä "jäähytili" näin kartu. Virusten putsaus on kuitenkin käyttäjän itse tehtävä. Mikäli puhdistus osoittautuu tehottomaksi ja virusliikennettä havaitaan uudelleen, niin liittymä rajoitetaan uudelleen.

