Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » блокировка однокласников и вконтакте

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

AnnJI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставить кейлоггер.
1. Сдать начальству вместе со скринами с экрана. (там наглядно видно будет время  рукоблудства и все открытые программы).
 
Предупредить об этом юзеров. Можно просто взять на понт, что кейлоггер стоит.
И сразу ни вконтакта, ни одноклассников, ни личной переписки. Только работа.

Всего записей: 1 | Зарегистр. 01-09-2010 | Отправлено: 18:42 01-09-2010 | Исправлено: AnnJI, 18:44 01-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnnJI

Цитата:
Поставить кейлоггер.

Дети... Дети...
Помимо того что кейлогер может быть расценен как нарушение "тайны личности", так на сотню+ юзеров задолбаешься картинки взирать. А их будет не одна тысяча за месяц, не?
 

Цитата:
Можно просто взять на понт, что кейлоггер стоит.

Брать на понт без реальной силы или поддержки сверху - это пустое.
 

Цитата:
И сразу ни вконтакта, ни одноклассников, ни личной переписки. Только работа.

Угу... И коммунизм во всём мире.

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 19:08 01-09-2010
ka333ak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для блокировки всей этой гадости использую Extended IP Filter
http://www.kssware.net/ipfilter.html
 
Лучшее, что я когда-либо пробовал. После опробирования этой проги, КВФ был незамедлительно удален.
 
Разные тут разговоры были в теме... От себя скажу, что блокирую доступ к сайтам не из-за трафика (безлимит ё  моё), и не из-за кого-то шастающего по интернетам, вместо работы. А потому что невменяемые юзвери неглядя клацкают кнопки всплывающих окон, нечитая их содержимое, тащат вымогалово и прочую дрянь, которую приходится лечить тратя свое время. Им 5 минут развлечений - мне 2-3 часа работы. Насчет стукачества... дык это личное дело админа (совести, если можно так сказать). Я в принципе знаю про всех своих, что да как: интересы, переписка, логины, пароли и т.д., но нести логи к начальству последнее дело, какими бы эти юзвери не были гадами по жизни.

Всего записей: 13 | Зарегистр. 05-05-2008 | Отправлено: 18:38 02-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ka333ak

Цитата:
ipfilter.html

Интересно... Как работает Flexible Content filter?
Где идёт поиск текста в URL или парсится тело странцы?
 

Цитата:
но нести логи к начальству последнее дело, какими бы эти юзвери не были гадами по жизни.

Блин ну сколько можно!!!
 
АПРИОРИ ВЫ НА РАБОТЕ!!!
Есть правила/приказы/распорядки/политики и т.д.  
Это вы дома классные друзья и подруги, а на работе вы сотрудники!
Ты сам пишешь:

Цитата:
Им 5 минут развлечений - мне 2-3 часа работы.

Кто оплатит твою работу (порой ночную или в выходные) и их простой???
Я не говорю о том что надо по первому нарушению нестись к шефу, но и попускать нельзя - иначе окажетесь виноваты.
Добрый человек - не профессия! (К сожалению)

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 21:59 02-09-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Цитата:
Интересно... Как работает Flexible Content filter?
Где идёт поиск текста в URL или парсится тело странцы?  
да интересно кстати...
я в свое время использовал proxomitron, но он вроде как предназначен на личное пользование(т.е. рассчитан на 1 ПК), я его ставил на сервак и редиректил на него запросы через FreProxy(прописал внешний проксик) -- так вот Proxomitron умеет парсить и разбирать страницы, url. Я через него следя за контентом блочил ВК как мне кажется на 95%... Все известные мне анонимайзеры рубились одним простейшим правилом.
Однако он не рассчитан на корпоративный объём запросов и парсить тело каждой странички это ооочень накладно...
 
p.s. я упоминал об этом на 2-ой странице данной темы...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6591 | Зарегистр. 28-08-2008 | Отправлено: 23:35 02-09-2010
MARSIANIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зарегестрировался на rejector.ru (это свободный DNS c возможностью фильтрации),  
прописал навые DNS.
 
Несмотря на поставленные отметки социальные сети, и добавленные *маски *vkontakte.ru
не блокируется  
например http://vkontakte.ru/ не блокируется
а например www.vkontakte.ru блокируется
причем это в разных браузерах по разному.
 
Кто сталкивался и как бороться?
 

Всего записей: 421 | Зарегистр. 05-11-2003 | Отправлено: 14:45 15-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MARSIANIN
Написать в support rejector.ru

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 14:54 15-09-2010
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот у меня появился "умник " использующий прокси)
вот хочу над ним подшутить...
инет идет через шлюз Ubuntu-server, прозрачный прокси, iptables
Так вот как мне замутить если от этого юзера идет обращение к ip-прокси, то перенаправить его на Другой адрес (другую страничку)
Iptables должен такое уметь...
iptables -t nat -A PREROUTING -p tcp -d ip_host1 --dport 8880 -j DNAT --to ip_host2:80 где-то так - не получается, т.к. прозрачный прокси и он уже 8080 на 3128 перекидует..

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 17:22 01-10-2010 | Исправлено: aChikatillo, 17:43 01-10-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aChikatillo
Раз уж у вас стоит squid, то давай и использовать программы по назначению, а не плести редирект в iptables.
 
Теперь о squid.
Вообще правильнее и рассововернее написать простенький скрипт на perl который и будет редиректить, но увы я perl не знаю поэтому предложу исконно squid'овский способ.
 
acl prikol url_regex proxya.ru
http_access deny prikol
deny_info http://www.google.ru prikol
 
В общем-то и все. По желанию список сайтов можно да и нужно выносить в файл а не лепить в конфиг.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6591 | Зарегистр. 28-08-2008 | Отправлено: 18:09 01-10-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aChikatillo
А ещё лучше шутки ради использовать редиректор для squid, ну к примеру rejik и перенаправлять запросы с одноклассников на сокамерники...

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 00:58 02-10-2010
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Точно! Спасибо
 

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 11:08 04-10-2010
Koolyan



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
спасибо  , весело  получилось))

Всего записей: 264 | Зарегистр. 04-08-2006 | Отправлено: 13:32 04-10-2010
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Не совсем то получилось, пример:
пользователь в настройках браузера поставил прокси - 77.91.226.155, и потом что бы после того как он введет в адресную строку любой адрес перенаправить его на  - прикол..
 

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 15:59 04-10-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aChikatillo Создай в сквиде акцесс-лист с источником айпи этого чувака, запрети ему все, а в страничке "Акцесс денайд" пропиши редирект на прикольную страничку.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 16:17 04-10-2010
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
запрети ему все

Запрещать все не надо , он это меняет прокси только когда развлечений ищет) хочется что бы он понял почему попал на прикольную страничку..

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 16:29 04-10-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aChikatillo
Погодь дорогой... Что то не вяжеться или прописываение проксей только с 80 портом?
Если да, то можно перенаправить по dst... Но список проксей оно сцуко динамический, всех отловить сложно.

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 16:53 04-10-2010
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Погодь дорогой... Что то не вяжеться или прописываение проксей только с 80 портом?  
Если да, то можно перенаправить по dst... Но список проксей оно сцуко динамический, всех отловить сложно.

Сейчас имеется ввиду только 77.91.226.155:8080 , дальше если пользователь не поймет по хорошему то будет резать по полной....
Зашел в настройки браузера, вбил - 77.91.226.155:8080, в адресной строке написал -  что-нибутью.ru и попал на прикол.ru

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 17:05 04-10-2010 | Исправлено: aChikatillo, 17:09 04-10-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aChikatillo
А ты дофига сайтов знаешь которым надо 8080? Я так с ходу больше 5 не назову...
Зачем редиректить 8080? Оставь только 80 и проблемы блокировки уйдут на второй план.  
А вот с действительно нужными сайтами на 81/88/8080/8888 пропишешь дополнительные правила для iptables с dst.
А то получается ты сам создаёшь шару а пользоваться ей запрещаешь - как не по джентльменски, не?

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 17:14 04-10-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
я кстати так и не понял, что делает 81 порт на ru-board.com или они ушли от его использования, но у меня что с ним, что без него - всё ровно... в настройках профиля стоит использовать.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6591 | Зарегистр. 28-08-2008 | Отправлено: 19:09 04-10-2010
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Мы наверное друг друга не поняли....
Мне не надо не чего блокировать, я просто хочу направить юзера ну путь истинный - просто когда он врубит этот прокси перенаправить его на один сайт и все...
iptables -t nat -A PREROUTING --src 10.0.0.15 --dst 77.91.226.155 -p TCP -dport 8080 -j DNAT --to-destination 10.0.0.1
Это работает только если я просто тупо в браузере, без прокси напишу 77.91.226.155:8080 то перенаправит на 10.0.0.1
А если настрою  прокси в браузере на 77.91.226.155:8080, то не че не происходит и страницы не отображаются...

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 12:38 06-10-2010 | Исправлено: aChikatillo, 15:30 06-10-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » блокировка однокласников и вконтакте


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru