Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » блокировка однокласников и вконтакте

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

al72

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovanj7

Цитата:
У меня пользователи знают, что полезут не туда, могут оштрафовать.

Это административная мера, а речь идёт о хорошем техническом решении.

Всего записей: 424 | Зарегистр. 15-12-2005 | Отправлено: 17:37 29-10-2009
imgoodman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то углублялся дальше в тему?
Я сделал следующее:
закрыл на сквиде (у меня проксик на freebsd) с 9 до 18 одноклассники и вконтакте, и открыл на суботу/воскресенье. Нужно отметить, что у вконтакте есть http://vk.com. Далее закрыл порядка 360 самых популярных проксиков.  
Решение достаточное, но не идеальное. Хотелось бы узнать, где брать проксики, чтобы закидывать их в стоп лист (идеально, чтобы скриптом их можно было добавлять). Жалко тратить на их поиск время. Какие еще действия кто принимает?

Всего записей: 81 | Зарегистр. 17-06-2008 | Отправлено: 02:02 07-02-2010
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freeproxy.ru

Всего записей: 417 | Зарегистр. 06-12-2007 | Отправлено: 11:38 07-02-2010
yahan2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
imgoodman
Я использую в связке со сквидом squidguard + черные списки Shalla's Blacklists
Shalla's Blacklists мне нравится тем, что там достаточно много категорий контента, в том числе есть и анонимные прокси. Если чего-то не хватает в черном списке, можно легко это исправить прямо на сайте Shalla's Blacklists (модераторы достаточно быстро проверяют вносимые правки).

Всего записей: 112 | Зарегистр. 20-10-2005 | Отправлено: 11:53 07-02-2010 | Исправлено: yahan2, 11:57 07-02-2010
Runtime_err0r



KpTeaM
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такие замечательные штуки как TOR, http-tunnel и hopster. Во-первых, хрен перекроешь, а во-вторых начальству предъявлять нечего, только список непонятных IP-адресов
Да и вообще, господа админы, не старайтесь испортить жизнь простым пользователям, они такие же рабы, как и вы, и то, что у вас есть кнут в виде прокси-сеовера, ещё не делает вас рабовладельцами

----------
Игнор-лист

Всего записей: 2533 | Зарегистр. 03-09-2001 | Отправлено: 12:37 07-02-2010
yahan2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Думаю, что если пользователь поймет во имя чего сделан TOR, то первое, что он сделает - сотрет все свои данные из одноклассников и вконтакте
Админу главное найти золотую середину между вседозволенностью и закручиванием гаек везде где только можно, опять-таки куда интересней беседовать с продвинутыми нарушителями, чем с толпой, которая пользуется анонимными прокси.

Всего записей: 112 | Зарегистр. 20-10-2005 | Отправлено: 15:53 07-02-2010
Northern



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Внесу свою лепту. Следующие строки, внесенные в список блокировки достаточно эффективно рубят одноклассников. Не на 100%, конечно, но процент срабатывания хорош. В любом случае, эффективней, нежели по адресам и ипам блокировать.
---------------
st.cmd/main
st.cmd/login
st.cmd=password
st.cmd=registration
st.cmd=userMain
dk;jsessionid=
---------------
Идея не моя, нашел в гугле . Есть что нить похожее для вконтакте?

Всего записей: 36 | Зарегистр. 08-07-2003 | Отправлено: 14:18 18-02-2010
sldaac



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
от левых прокси
1. прячем закладку "Подключение" на контролере домена (для локальных политик точно не могу сказать, есть такая возможность или нет)
2. юзерам в приказном порядке запрещается ставить-приносить стороний софт
3. П1 не дает прописать левый прокси
Усе, остальное настраиваем на своем шлюзе-прокси.

Всего записей: 757 | Зарегистр. 15-06-2005 | Отправлено: 18:29 18-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
imgoodman

Цитата:
ешение достаточное, но не идеальное.  

зайди на гуглю и набери "proxy" - он предложит вариант: "proxy server" - апупеешь от цифр 24млн. найденных. Если запросить proxy list - то 13 млн.
Ты все будешь перелопачивать?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:11 19-02-2010
melboyscout



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для блокировки порносайтов я когда-то использовал Аутпост версии 4. Там есть контент-фильтр. Пришлось прописывать слова-запросы ххх-характера вручную (взял лист из другой проги и дополнил своим), но работало на ура. Вот думаю так же можно прописать слова, характерные для соц. сетей в фильтр. Ну а если чтото полезное попадет - поскай юзверы жалуются админу - добавит исключение

Всего записей: 2012 | Зарегистр. 16-02-2010 | Отправлено: 00:28 20-02-2010
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Внесу свою лепту. Следующие строки, внесенные в список блокировки достаточно эффективно рубят одноклассников. Не на 100%, конечно, но процент срабатывания хорош. В любом случае, эффективней, нежели по адресам и ипам блокировать.  
---------------  
st.cmd/main  
st.cmd/login  
st.cmd=password  
st.cmd=registration  
st.cmd=userMain  
dk;jsessionid=  
---------------  
Идея не моя, нашел в гугле . Есть что нить похожее для вконтакте?

 
Это к чему прикручивать?

Всего записей: 417 | Зарегистр. 06-12-2007 | Отправлено: 14:38 20-02-2010
MastaG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wizzard_ua

Цитата:
Если проблемы - распечатка, кто, где, когда и сколько просидел, и пусть руководство разбирается нужен такой сотрудник или нет.

мда... жаль мне вас... - как правило, к подобному поведению приводит отсутствие реальных друзей и девушки...
если так воспринимать коллег, то мне совсем не жаль, если таких как вы увольняют из-за того, что на них настучали или подставили. потому как вы превратились из админа в офисного стукача...
 

Цитата:
 Сегодня он юзает анонимный прокси, что бы меня обхитрить, а завтра на сервер троян закинет? На работе надо зарабатывать деньги, а не играть в "обхитри админа с помощью гугла, античата и хакерз.ру"

админ ВСЕГДА пользуется на работе инетом в рабочих целях? ой да ладно...
 
Все достаточно просто решается, и никаких особых ухищрений не нужно, как и опускаться до офисного стукача НЕ нужно!
Были довольно правильные варианты-советы:
1.
Цитата:
установи всем нарушителям скорость по 56 Кбит/сек и пусть они рааадуются (; для работы более чем достаточно (почту проверить, аттач принять), а к контакту быстро интерес пропадет, когда картинки с рекламой у них будут по 2-3 минуты грузиться, не говоря уже про видео

 
2.
Цитата:
Запретить все и разрешить нужное.

 
А если штат совсем не большой - можно и просто попросить один раз человека не использовать инет в подобных целях - часто доходит, но если нет - есть два варианта выше
Кто то могут вообще с юмором намекнуть на неправильное пользование сетью - как уже предложенный вариант с приветом от руководства с другого профиля, там можно и просто через RA и т.п. закрыть окошко, потом написать типа "ай яй яй..." - и заметите, как вас более позитивно станут воспринимать, заодно это даст понять юзеру что он так не должен делать
 
Кто то чаще заходит В ЛИЧНЫХ интересах в инет по техническим вопросам, кто то по социальным, кто то еще каким... далеко, не всегда кажущееся нам использование нами интернета в служебных целях является таковым... - главное понимать, что мы все люди и быть благоразумными!!!
ЗЫ Никогда не уважал офисных стукачей ака крыс...

Всего записей: 249 | Зарегистр. 25-10-2003 | Отправлено: 17:46 21-05-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MastaG
Некропостер =), а по теме, используйте если есть возможность rejector.ru, бесплатно и эффективно в правильных руках.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 19:36 21-05-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не удержался!!!
MastaG

Цитата:
мда... жаль мне вас... - как правило, к подобному поведению приводит отсутствие реальных друзей и девушки...
если так воспринимать коллег, то мне совсем не жаль, если таких как вы увольняют из-за того, что на них настучали или подставили. потому как вы превратились из админа в офисного стукача...  

Экие психологи, мать вашу (друзья, девушки)...
А ты задумывался о том - Кто будет виноват если юзер стянет червя?  
Кто покроет убытки от того что контора не работала 2 суток из-за восстановления контента, лечения машин и т.д.???
Какая будет реакция руководства, которое застукает юзера за просмотром порно?
Так что поаккуратнее в выражениях...
Протоколирование нужно в основном для того что бы админ в любое время мог сказать "Что, кто, где и когда" и сам не подставлялся.
 

Цитата:
Кто то могут вообще с юмором намекнуть на неправильное пользование сетью - как уже предложенный вариант с приветом от руководства с другого профиля, там можно и просто через RA и т.п. закрыть окошко, потом написать типа "ай яй яй..." - и заметите, как вас более позитивно станут воспринимать, заодно это даст понять юзеру что он так не должен делать

Не смешите людей... Радмин, "ай-ай-ай" - бред... К примеру у меня не так много времени тупо взирать на логи и выискивать кто там куда забрёл.
Да и подсматривать нехорошо
Добрый человек - не профессия, к сожалению.  
 
Теперь по теме...
Для пользователей инет ТОЛЬКО через прокси желательно с NTLM (мало поксификаторов могут с ним работать)
У нас реализовано немного другая схема борьбы с "контактами" - у каждого юзера месячный лимит 512 метров, после окончания лимита все запросы редиректятся на корп-сайт со страничкой правил использования инета на фирме.
Если юзерам надо больше - оне идут к своему руководству со своей статистикой использования лимита и служебной  запиской.
Из блокировок только баннеры и порно узлы. Ну немножко явы и т.п.
Вся ответственность в таком раскладе перекладывается на юзера и его руководителя/директора.

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 12:48 23-05-2010
MastaG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta

Цитата:
Некропостер =), а по теме, используйте если есть возможность rejector.ru, бесплатно и эффективно в правильных руках.

Да в другой теме недавно дали ссылку на эту - ответил.
 
Ruza
червей через одноклассники или контакт не распространяют. а ссылки на зверье чаще встречаются на варезных или порносайтах.  
если шарится человек где попало, то тут только отключение от интернета ему поможет.
поэтому, связи соцсетей (как их подавляющее большинство используют - ДЛЯ ОБЩЕНИЯ) с червями и т.п. не вижу.
да можно тупо врубить родительский контроль и подавляющее большинство порно не будет открываться.
 
по поводу трафика и порно.
я предложил и другие варианты решения:

Цитата:
всем нарушителям скорость по 56 Кбит/сек и пусть они рааадуются (; для работы более чем достаточно (почту проверить, аттач принять), к страницам загруженным изображениями и т.п. интерес быстро пропадет, когда картинки с рекламой у них будут по 2-3 минуты грузиться, не говоря уже про видео

или

Цитата:
Запретить все и разрешить нужное

 
лимит тоже вариант, но записки можно каждый месяц писать, а потом написать типа "ввиду необходимости постоянного использования интернета в рабочих целях сверх лимита, прошу увеличить мне ежемесячный лимит пользования интернета".
и как лазил юзер по сайтам, так и будет, а увидят на экране порно, скажет - "оно само выскочило не знаю почему. - типа баннер или самооткрывающаяся страница"
 
у каждого свои методы.  
если у сотрудника хватает времени на "развлечения" значит он успевает выполнить свою работу, а если успевает - хорошо.
а вопросы кого как загружать работой - это уже должно быть в компетенции прямого руководителя сотрудника, а не ИТ отдела, иначе пусть ИТ отделу дополнительно платят зарплаты руководителей тех сотрудников  
я не против протоколирования, я против того - когда увидев заход юзера в соцсеть начинают бегать с жалобами к руководству...
сам в таких ситуациях не был, но просто такое мнение.

Всего записей: 249 | Зарегистр. 25-10-2003 | Отправлено: 18:54 12-06-2010 | Исправлено: MastaG, 18:56 12-06-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MastaG Чувствуется, что в вас еще сидит детсадовское понятие "ябеда-корябеда" Пора уже и повзрослеть.
Если менеджер Вася, увидев что менеджер Федя лазит по порносайтам, идет докладывать об этом директору, это можно расценить как стукачество. Хотя и здесь могут быть нюансы. На многих фирмах имеет место быть уравниловка, люди работают на общий проект, и то что не сделал Федя (занят был, понимаешь...), придется делать Васе. За ту же зарплату.
Другое дело, если на фирме запрещены определенные ресурсы, хитрый Федя с помощью анонимайзеров или еще чего-то продолжает по ним бродить, и сисадмин Коля это обнаруживает, его прямая должностная обязанность довести этот факт до сведения руководства, поскольку заблокировать конкретную дырку проблемы не решит, Федя найдет новую. А если данный факт обнаружит само руководство, то у него возникнут справедливые подозрения в профессиональной подготовке сисадмина Коли, не способного обеспечить корпоративную политику использования интернета.
И стукачество здесь совершенно не при чем.

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 20:11 12-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
моё мнение - если "незаконное" лазанье по инету не мешает исполнению прямых обязанностей, то это очень забавный процесс "как админы с юзерами воюют"... и пока юзер админу чем-нить не насолил или не доканал его - к чаво лишний раз к большому начальству бегать...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6591 | Зарегистр. 28-08-2008 | Отправлено: 20:46 12-06-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd В любом случае этот "очень забавный процесс" должен контролировать админ, а не юзер. А степень жесткости контроля определять политикой руководства
с поправкой на учет возможных последствий, о которых не имеют понятия ни руководство, ни юзеры.

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 21:10 12-06-2010
MastaG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
в вас еще сидит детсадовское понятие...

да нет - давно уже и из студенческого возраста вырос!
просто есть определенные моральные нормы - при которых считаю что бегать при любом нарушении к руководству с докладами где кто "не там" был - не нормально!
 

Цитата:
На многих фирмах имеет место быть уравниловка, люди работают на общий проект, и то что не сделал Федя (занят был, понимаешь...), придется делать Васе

вот тут вы ошибаетесь - у нормальных руководителей - если Федя не выполняет свою работу - его просто просят уволиться самостоятельно
а для руководства которому наплевать на это - тем более какая разница...
 

Цитата:
если на фирме запрещены определенные ресурсы, хитрый Федя с помощью анонимайзеров или еще чего-то продолжает по ним бродить, и сисадмин Коля это обнаруживает, его прямая должностная обязанность довести этот факт до сведения руководства, поскольку заблокировать конкретную дырку проблемы не решит

почему не решит?? - поставьте ограничения как я написал выше и проблемы наверняка решатся...
вы путаете обязанности! - обязанность в первую очередь следить за стабильностью работы сети, а не в беготне и жалобах на то, что кто то зашел в соцсеть и т.п.
 

Цитата:
если данный факт обнаружит само руководство, то у него возникнут справедливые подозрения в профессиональной подготовке сисадмина Коли, не способного обеспечить корпоративную политику использования интернета

хорошая шутка
 
простой вам пример аналогичного поведения ваших юзеров-коллег!
у вас на фирме работает кадровик, которому вы должны передать какое то заявление или вам нужен приказ на свой отдел от отдела кадров, или вы должны предоставить ему какую то информацию... - вы ввиду того, что не сильны в делопроизводстве и юриспруденции - предоставляете необходимое в неподобающей форме, и будете не раз предоставлять т.к. вам просто будут говорить - "не правильно, поменяйте то и то"...
и при каждом вашем втором приходе этот кадровик будет сообщать руководству какой вы хреновый сотрудник, что не можете предоставить элементарного, и уже достали со своим безалаберным отношением к вашим обязанностям в данном вопросе.
как вам такой вариант отношения и поведения с вами?? - а через неделю, пару недель руководство это достанет и руководитель даст указание кадровику найти нового сисадмина, а вас "попросят"...
это же аналогичные "отчеты" только от ваших коллег о вас...
и таких примеров можно много привести...
неужели вам приятно работать в группе людей относящихся друг к другу как к конкурентам, нежели как к членам одной - ВАШЕЙ команды??

 
Добавлено:
 

Цитата:
степень жесткости контроля определять политикой руководства  

мне кажется вы себя с руководством предприятия путаете

Всего записей: 249 | Зарегистр. 25-10-2003 | Отправлено: 16:53 13-06-2010 | Исправлено: MastaG, 16:55 13-06-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MastaG
Цитата:
бегать при любом нарушении к руководству с докладами где кто "не там" был - не нормально!  
Совершенно согласен! Потому я сделал открытую веб-страницу со статистикой посещений, с которой может ознакомиться любой сотрудник фирмы, в том числе и директор.

Цитата:
руководитель даст указание кадровику найти нового сисадмина, а вас "попросят".
Вопрос приоритетов. Если руководству больше ценен опытный кадровик, чем опытный сисадмин, то се ля ви. Безработицы среди сисадминов пока еще нет, несмотря на конкуренцию со стороны чайников.

Цитата:
мне кажется вы себя с руководством предприятия путаете
Ни коим образом. Руководство определяет корпоративную политику в сфере ИТ, а я только способствую ее соблюдению. Тем более что на меня еще взвалены и функции обеспечения информационной безопасности.  
 

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 17:50 13-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » блокировка однокласников и вконтакте


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru