Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Skriveni Proxy-Serveri u lokalu!

[es] :: Enterprise Networking :: Skriveni Proxy-Serveri u lokalu!

[ Pregleda: 2415 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

elitefan
Frankfurt/M

Član broj: 4010
Poruke: 135
145.253.135.*



+1 Profil

icon Skriveni Proxy-Serveri u lokalu!01.07.2004. u 14:44 - pre 241 meseci
Pozdrav,

kao što sam naslov već kaže radi se o skrivenim proxy serverima u lokalnoj mreži. U mreži se nalazi oko 900 radnih stanica, koje se putem Getaway-a (Nokia Firewall CheckPoint) tj. telneta prijavljuju i potom kače na internet. Recimo da imamo 400 radnih stanica kojima je oslobođen pristup internetu, ostalima je zabranjen. Prije nekog vremena otkrio sam sasvim slučajno kako pojedinci šaraju po internetu, a znao sam za njih da nemaju pravo pristupa. Pregledao sam im računare i pronašao upravo ip adresu dotičnog proxy servera preko kojeg su ulazili. Razjasnio sam to i ispostavilo se da je dotična osoba koja je imala pristup internetu instalirala proxy (Jana) i tako omogućavala pristup drugima preko svog računara. Ovo nije prvi put da se tako nešto događa, ali bojim se da nije ni zadnji. Pokušao sam preko CheckPointa regulisati pristup ali bez uspijeha, jer dovoljno je da se u header-u proxyija izmjene pojedini parametri i firewall ih ne može provaliti. (testirao sam)

Ovo nije bio samo slučaj sa janom, već smo imali slučaje i sa squid-om, ms-proxy itd. Naravno da nisu ostavljali klasične portove proxy-ija kao 8080 ili 3128, već su ih svremena na vrijeme mjenjali. E sada dodatni problem je taj, što ti proxy serveri ne rade non stop već ih povremeno startuju kad im zatreba.


Sada me interesuje, postoje li kakvi dobri sniferi za skeniranje proxy-ija u lokalu, ili ima li neko nekakav konkretan predlog, šta bi moglo da se uradi?
Odkud znam šta mislim dok ne čujem šta sam rekao!
 
Odgovor na temu

tweeester
Ivan Arandjelovic
bg yu

Član broj: 724
Poruke: 882
*.kc.vicert.com

Sajt: www.javasvet.net


Profil

icon Re: Skriveni Proxy-Serveri u lokalu!01.07.2004. u 15:18 - pre 241 meseci
daj svima pristup internetu preko tvog proxy server-a, zabrani sve ostalo na firewall-u , na kraju meseca obradi logove nekim od mnogih tool-ova koji su na raspolaganju, dobices informacije, ko, kada, koliko, koje sajtove (XXX adult sajtovi su ocigledno interesantni i odmah uocljivi) ... sa tim informacijama lako ces postici da svi koriste internet umereno i veoma pazljivo ... stavise, ako sve ovo odmah stavis do znanja zaposlenima nece biti problema ni prvog meseca. naravno, neumereno koriscenje mora da povlaci neke novcane sankcije - samo to pali ..

dakle, da sumiram, da smanjis koriscenje internet-a neophpdno je dozvoliti ga svima .. paradoksalno ali ocigledno.

Pozdrav

<< tko leti vrijedi, tko ne leti ne vrijedi >>
 
Odgovor na temu

elitefan
Frankfurt/M

Član broj: 4010
Poruke: 135
*.F2.srv.t-online.de



+1 Profil

icon Re: Skriveni Proxy-Serveri u lokalu!01.07.2004. u 16:50 - pre 241 meseci
Potpuno si pogrešno shvatio o čemu se radi. Firma je prevelika da bih ja odredjivao kako će se i ko će imati pristup internetu (viša sila). Što se samog pristupa tj. pregleda tiče, i te kako ga imamo, no to ne pomaže. Meni jednostavno treba dobar program koji će skenirati mrežu na upravo navedene proxy-servere, kojih u stvari nebi trebalo biti.


Odkud znam šta mislim dok ne čujem šta sam rekao!
 
Odgovor na temu

_owl_

Član broj: 318
Poruke: 1043
*.vdial.verat.net



+3 Profil

icon Re: Skriveni Proxy-Serveri u lokalu!01.07.2004. u 20:14 - pre 241 meseci
Tu bitku ne mozes da dobijes na duzi rok. Jedino da objasnis zaposlenima da poenta nije u tome da se vi preganjate i stalno pokusavate jedni druge da nadj***te.
Owl
 
Odgovor na temu

oper
EU

Član broj: 20635
Poruke: 22
*.cable.wanadoo.nl



Profil

icon Re: Skriveni Proxy-Serveri u lokalu!01.07.2004. u 23:30 - pre 241 meseci
Citat:
zomigo:

Ovo nije bio samo slučaj sa janom, već smo imali slučaje i sa squid-om, ms-proxy itd. Naravno da nisu ostavljali klasične portove proxy-ija kao 8080 ili 3128, već su ih svremena na vrijeme mjenjali. E sada dodatni problem je taj, što ti proxy serveri ne rade non stop već ih povremeno startuju kad im zatreba.


Mislim da tvoj najveći problem nije u tome da otkrivaš proxyje na svom lanu. Ako useri imaju pravo da na svojim mašinama instaliraju proxy servere i mijenjaju settings, onda nemaš baš pravo da se ljutiš što to pravo i koriste?

Ako imaš 400 računala, onda vjerovatno imaš i domain, a ako imaš domain - onda je lako postaviti GP koja će regulisati prava korisnika. Ako neko proba da hakuje, red je i da snosi posljedice (vjerujem da si u Njemačkoj, a tamo se to makar lako rješava?).

Citat:
Sada me interesuje, postoje li kakvi dobri sniferi za skeniranje proxy-ija u lokalu, ili ima li neko nekakav konkretan predlog, šta bi moglo da se uradi?


Postoji, svaki pristojan port scanner će ti dati log iz kojeg ćeš lako zaključiti da li neki proxy sluša na tom portu ili ne. Ali šta ćeš dobiti time, prijavićeš ih šefu? Onda je opet bolje da postupiš prema prethodnom pasusu i odmah ih prijaviš šefu.
 
Odgovor na temu

_owl_

Član broj: 318
Poruke: 1043
*.vdial.verat.net



+3 Profil

icon Re: Skriveni Proxy-Serveri u lokalu!02.07.2004. u 14:16 - pre 241 meseci
Pa ako im je dozvoljeno da pokrecu programe, onde mogu da pokrecu i proxy. U zavisnosti od OS-a na masinama bi zavisili tvoji dalji koraci, ali sumnjam da ces nesto uspeti.
Owl
 
Odgovor na temu

[es] :: Enterprise Networking :: Skriveni Proxy-Serveri u lokalu!

[ Pregleda: 2415 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.