Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zabrana browsinga preko proxy-a

[es] :: Windows mreže :: Zabrana browsinga preko proxy-a

[ Pregleda: 5509 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

bojantr
System Engineer

Član broj: 191755
Poruke: 7
*.novabironet.com.



Profil

icon Zabrana browsinga preko proxy-a28.08.2008. u 14:27 - pre 190 meseci
Kako se borite protiv korisnika kojima zabranite posetu nekom sajtu preko recimo Access rula na ISA serveru, a oni ipak pristupaju istom koriscenjem proxya?
Da li postoji nacin pracenja sajtova ili adresa koje korisnici u aktivnom direktorijumu posecuju preko svog browsera? Ovo pitam da bih na taj nacin prepoznao adresu proxya, da mogu rucno da ga zabranim (recimo njegovu IP adresu). Stvarno sam nemocan po ovom pitanju, a potrebno je obezbediti u firmi prvenstveno zabranu pristupa social networking sajtovima tipa faccebook,...

Hvala unapred
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Zabrana browsinga preko proxy-a28.08.2008. u 14:36 - pre 190 meseci
Hmm... Ograničenje izlaznog saobraćaja za usere samo na određene portove? Konkretno 80, smtp i pop3 ako treba?


Moji useri nemaju izlaz na ruter, tj. nemaju default gateway, a i ako ga ručno dodaju, opet ne može, jer sam u firwallu u samom ruteru stavio da ne mogu. Već moraju ići preko internog proxyja (koristim proxy+ a ne ISA-u) i na tom proxyju definišem šta ko može da gleda na netu.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Zabrana browsinga preko proxy-a28.08.2008. u 15:23 - pre 190 meseci
Ako su već na AD-u, možeš kroz GPO da im postaviš default proxy i zabraniš promenu istog. Stim što ako koriste web based proxy, opet mogu pobeći na FB.
 
Odgovor na temu

bojantr
System Engineer

Član broj: 191755
Poruke: 7
*.novabironet.com.



Profil

icon Re: Zabrana browsinga preko proxy-a28.08.2008. u 15:30 - pre 190 meseci
Zabranjeno im je da menjaju proxy preko GPO-a, ali to vazi samo za korisnike Internet Explorera. Gomila njih koristi Firefox, Operu..
 
Odgovor na temu

spriggan13

Član broj: 171791
Poruke: 20
*.ADSL.neobee.net.



Profil

icon Re: Zabrana browsinga preko proxy-a28.08.2008. u 21:35 - pre 190 meseci
Novo pravilo u firmi.
Zbog sigurnosti, bla, bla, od sada je dozvoljeno koriscenje samo IE.
Obrises svima Operu, itd. i kraj price.
Ako su svi obicni user-i, niko nece moci da instalira neki drugi browser i to je to :)
 
Odgovor na temu

Marcony
Network security inzenjer
Beograd

Član broj: 10486
Poruke: 1853
*.dynamic.sbb.rs.



+18 Profil

icon Re: Zabrana browsinga preko proxy-a29.08.2008. u 06:34 - pre 190 meseci
Da, i onda dodje neko sa Portable Firefox-om i sta onda?

http://portableapps.com/apps/internet/firefox_portable


A i kao sto rece bachi, zabrani sve sem porta 80. Mada ima proxy-ja koji rade i na tom portu, ali si tako za pocetak smanjio mogucnost koriscenja drugih proxy-ja.
YU2MP
 
Odgovor na temu

bojantr
System Engineer

Član broj: 191755
Poruke: 7
*.novabironet.com.



Profil

icon Re: Zabrana browsinga preko proxy-a29.08.2008. u 07:38 - pre 190 meseci
Dozvolio sam korisnicima koriscenje samo IE, uklonio sve kartice sem General I Programs, dozvolio samo HTTP i HTTPS saobracaj, ali kao sto Marcony rece korisnici koriste Browsere sa flasha.. Cini mi se da danas korisnici vise nisu tako "neupuceni" i da se sve bolje snalaze sa zaobilazenjem raznoraznih restrikcija..
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Zabrana browsinga preko proxy-a29.08.2008. u 08:30 - pre 190 meseci
Čak i da uspeš da im zabraniš korišćenje browsera sa flesha, i da sav web prolazi samo kroz IE na portu koji si odredio, čak i da si blacklist-ovao IP adrese FB, GM i ostalih, opet te mogu zeznuti jednostavnim web based proxijem. Kao što je na primer ovaj :

http://prxy.programming-designs.com/

Preko njega možeš otvoriti FB ali kao što vidiš IP adresa sajta i naziv u address baru nemaju nikakve veze sa FB. Što dalje govori da bi takvu kontrolu jedino mogao pouzdano uraditi sa nekim 3rd party rešenjima koja rade web content filtering na ISA serveru. Možda recimo ovako nešto :

http://www.surfcontrol.com/Default.aspx?id=543&mid=188
 
Odgovor na temu

Marcony
Network security inzenjer
Beograd

Član broj: 10486
Poruke: 1853
147.91.216.*



+18 Profil

icon Re: Zabrana browsinga preko proxy-a29.08.2008. u 08:51 - pre 190 meseci
Hehehe, izgleda da zaposleni mnogo citaju [ES], pa su naucili fore :)
YU2MP
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Zabrana browsinga preko proxy-a29.08.2008. u 09:20 - pre 190 meseci
Citat:
Marcony: Hehehe, izgleda da zaposleni mnogo citaju [ES], pa su naucili fore :)

Možda ne bi bilo zgoreg i doneti odluku u firmi prema kojoj će se svaki zaposleni kazniti sa x % od plate ukoliko bude primećen da posećuje neke od zabranjenih sajtova. Nakon par prvih uhvaćenih pacijenata, blejanje po netu će se znatno smanjiti :) Mada ovo zvuči surovo, ali nekada je to jedina opcija.
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Zabrana browsinga preko proxy-a30.08.2008. u 23:37 - pre 190 meseci
Tačno tako. Svaki server može da loguje aktivnost svojih usera, ja isto čuvam logove kuda sve zaposleni idu.

Napiše se neka naredba da svako ko koristi Internet van poslovne svrhe može ostati bez njega i/ili ostati bez nn% od plate i/ili ostati bez posla i naravno napomena da se sva aktivnost korisnika loguje. Sve se to lepo pečatira, potpiše, pa da vidiš kako im neće pasti na pamet to da rade.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

andre2000
Aleš Jindra
Beograd

Član broj: 62983
Poruke: 474



+97 Profil

icon Re: Zabrana browsinga preko proxy-a01.09.2008. u 11:14 - pre 190 meseci
Ja sam više za direktan pristup: pozoveš pacijenta u kancelariju, kažeš mu da je poslovni komp za poslovnu upotrebu, kažeš mu da znaš da je išao na xyz sajtove, i da je bolesno to što gleda pornjavu sa invalidima u glavnim ulogama, pripretiš odsecanjem malog prsta, i smiri se. U bivšoj firmi smo imali super foru, koristili smo webmonitor (valjda se tako zvao) i SVI su mogli da vide ko je na kom sajtu. Tako su korisnici jedni druge prozivali za neregularan web saobraćaj, i smirili se vrlo brzo.
 
Odgovor na temu

HamoHapic

Član broj: 112668
Poruke: 76
*.neo.res.rr.com.



Profil

icon Re: Zabrana browsinga preko proxy-a01.09.2008. u 20:42 - pre 190 meseci
Ja koristim Barracuda Web Filter da kontorlisem gdje mogu i gdje nemogu da idu
mada opet nadju nacina da odu tamo gdje nebi trebali :)
 
Odgovor na temu

whitie2004

Član broj: 19966
Poruke: 1538
195.252.113.*



+267 Profil

icon Re: Zabrana browsinga preko proxy-a02.09.2008. u 07:58 - pre 190 meseci
Ako sam shvatio,

u firmi ste vec ugradili detektore da uhvate one sto puse na radnom mestu, telefonski pozivi su ograniceni na 2 minuta, u kolima imate ugradjene dzipiese da prate da se kola ne koriste u pogresnim ulicama ... pa jos da resite problem sa internetom.

A iskusan komercijalista ce vam reci da bez rucka i cveca za gospodju nema velikog posla. Osnova svega: dok taj telefon, auto, mobilni, racunar donosi pare, velike pare, ne skrtari. Ne kolji vola za kilo dzigerice. Sve dok zaposleni ujutru uz kafu pogledaju horoskop, dnevne novine - nema problema. Nikakav trosak ili zagusenje. Ako taj sluzbenik ima vremena da sat ili vise posveti internetu, mani internet. Zapitaj se dali ti taj covek i to radno mesto uopste trebaju. Covek nema sta da radi !!!

A posto je ovo tehnicki forum, u mojoj firmi nema ogranicenja, Samo je jednom laganom procedurom protok povezan sa kolicinom. Cim preteras, uspori ti se internet. Kad vidis kako ti kolegi iskacu strane dok ti cekas i prevrces prste, pocnes i sam da ogranicavas svoje aktivnosti na nesto stvarno potrebno.

U padu jednog carstva stradaju svi, tako je uvek bilo, tako će biti i sada. Verovatno će posle svega ovoga
biti formirani neki novi blokovi, nova uređenja. A mi? Eh, a mi..
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Zabrana browsinga preko proxy-a02.09.2008. u 10:20 - pre 190 meseci
Citat:
whitie2004: Osnova svega: dok taj telefon, auto, mobilni, racunar donosi pare, velike pare, ne skrtari. Ne kolji vola za kilo dzigerice.



Slažem se sa ovim, nema ničeg lošeg u tome da čovek izdvoji koji minut "za sebe" ako će ostatak dana provesti efektivno. Medjutim moraš razumeti i administratore (ta čuvena zlopamtila koja te stalno u nečemu ograničavaju :) ) , oni samo izvršavaju volju svojih poslodavaca, i često bivaju stavljeni pred svršen čin, gde se od njih očekuje da uz pomoć štapa i kanapa nadju rešenja za posledice koje su menadžeri greškom napravili pri organizovanju posla.


Citat:
whitie2004:
Ako taj sluzbenik ima vremena da sat ili vise posveti internetu, mani internet. Zapitaj se dali ti taj covek i to radno mesto uopste trebaju. Covek nema sta da radi !!!



That's the point! Očigledno je da to radno mesto ima višak ljudi a može lako biti i da menadžer koji kontroliše rezultat tog čoveka ne radi (ne poznaje) posao kako treba (možda i sam bleji na FB :) ) , takav zaposleni će čak iako mu potpuno zabraniš izlaz na net, pronaći brzo neku drugu "zabavu".

U suštini, to je samo još jedan primer lošeg upravljanja ljudskim resursima od strane vodećeg rukovodstva firme, koje svakako nije deo IT poslova, a koje se na posletku ipak suočava sa njegovim posledicama.
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Zabrana browsinga preko proxy-a03.09.2008. u 12:47 - pre 190 meseci
Jes' najbolje je gaziti radnika da radi svih 8 sati bez prestanka, da ne može da dane dušom...

Mene u suštini bole da li će moji korisnici da gledaju XXX sajtove ili ne, niti direktora, nego sam im ograničio zbog bezbednosti, jer zna se kakvi sajtovi nude raznorazne viruse uz sličice i video fajlove. Imam AV na svakoj radnoj stanici, ali bolje da sprečim, nego da lečim. :D

Youtube sam zabranio, jer ipak imam 1.5Mb ADSL i ako tri korisnika (od 20 i kusur koliko ih ima) gledaju youtube, ode ceo saobraćaj do đavola.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

whitie2004

Član broj: 19966
Poruke: 1538
195.252.113.*



+267 Profil

icon Re: Zabrana browsinga preko proxy-a03.09.2008. u 16:32 - pre 190 meseci
Po knjiski, nisu problem virusi. Administrator stiti integritet i poverljivost firminih podataka.

Nazalost, posle hamacija i skajpa nista nije kao pre .... danas se ne prave crne list. Kontra, sve je zabranjeno. Otvaraju se samo vrata prema odredjenom delu interneta koji bas mora da je open.

A o gazenju radnika koji od 8 sati 2 posveti dokolici - no koment! Predugo smo bili u socijalizmu.


[Ovu poruku je menjao whitie2004 dana 04.09.2008. u 08:28 GMT+1]
U padu jednog carstva stradaju svi, tako je uvek bilo, tako će biti i sada. Verovatno će posle svega ovoga
biti formirani neki novi blokovi, nova uređenja. A mi? Eh, a mi..
 
Odgovor na temu

spredic
danbuga ltd :)
planeta zemlja

Član broj: 103900
Poruke: 202

Sajt: blog.predicsasa.com


+12 Profil

icon Re: Zabrana browsinga preko proxy-a04.09.2008. u 10:12 - pre 190 meseci
pa samo da kažem da na mnogim univerzitetskim bibliotekama na zapadu, korisnici nemaju kompjuter sa internetom, nego samo radne stanice (da ih tako nazovem) koje preko glavnom kompa idu na internet. onda sam našao u jednoj biblioteci da je ceo start meni ograničen, dakle, može se koristiti samo IE. na deskotpu samo IE i u start meni samo IE i printer. plus je IE ogranicen u smislu menjanja podešavanja. tu sam pak ipak uspeo da instaliram firefox jer njega ne moraš instalirati u program files već možeš i u my documents. mada prvo iskoči prozor da se ne može instalirati, ali ja ipak ukucam putanju za taj direktorijum i firefox odradi instalaciju.
u drugoj biblioteci, isto možeš koristiti samo IE, plus je ograničeno i downlodovanje exe fajlova, tako da ne mogu baš ništa da skinem, pa ni IE7. dakle, blokira sve exe fajlove koje neko hoće da skine pa i instalira. pošto su radne stanice a ne kompovi, ne mogu da ubacim linux CD pa da koristim internet. mada se i to može sprečiti na kompovima, time što se ubaci password za menjanje boot sekcije, a boot se namesti tako da se isključi boot sa CDa. eto, neki od radnika može da se seti da donese linux, pa džabe windows ograničenja :)
živeli radnici u svakom slučaju, IT radnici pak treba da razgovaraju sa menadžmentom a ne samo da izvršavaju naređenja. Vlast u državi, ili vlast u firmi, mogu često da imaju sulude zahteve. tako da ja ne bih ispunjavao sve njihove želje, ni za koje pare ovog sveta. ali problem je što IT stručnjaci nemaju obrazovanje u vezi ljudskih prava, tako da su svedeni na šraf u mašineriji. a mašinerija je napravljena da služi bogatima i njihovom profitu a ne siromašnima u koje spadaju i radnici.
 
Odgovor na temu

[es] :: Windows mreže :: Zabrana browsinga preko proxy-a

[ Pregleda: 5509 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.