Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Доступ - Как защитить компьютеры?

Ответить
Настройки темы
Доступ - Как защитить компьютеры?

Пользователь


Сообщения: 75
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте уважаемые формчани. Мне нужна ваша помощь. Перейду сразу к делу. Я пришел на работу в гос. предприятие сис.админом. Заметил что все лазят где хотят в интернете качают все что хотят и т.д. хочу им сделать такую пакость. хочу заблокировать сайты на которых они лазят. Читал что можно это сделать в файле hosts. как можно сделать так что бы когда они заходят на сайт допустим Контакта то их перебрасывало на мой сайт где будет написано что доступ к сайту Вконтакте заблокирован? и второй вариант как заблокировать доступ к диске с(тут просто такая еще штука у меня на работе работает тётка у которой знакомый раньше до меня там работал и я просто не хочу что бы я все поставли все по блокировал а он прийдет и разблокирует ей). как сделать все так что бы ограничить в том что я написал при этом не пользуясь сторонними програмами так как на гос. учериждениях нельзя ставить ...

Отправлено: 14:32, 02-01-2014

 

Пользователь


Сообщения: 75
Благодарности: 0

Профиль | Отправить PM | Цитировать


Rezor666, в общем наверное обойдусь только блокировкой диска С и сайтов

Отправлено: 13:44, 03-01-2014 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
у пользователей вход пойдут proxy и vpn, а их уже придеться блочить с помощью эвристики, Layer7 и SRP »
зачем так сложно? на фаерволе запрещается весь исходящий трафик, кроме с машины со сквидом. + исключения для начальства, админов и спец-программ.
и добавлю настройку squid 3 с одной сетевой картой в домене. Может работать на виртуальной машине. Зависит от нагрузки.
Цитата mseregax100:
Начальник сам разрешил заняться этим. »
странный начальник... он должен был не разрешить, а должен был поставить вам эту задачу как первоприоритетную!
И вообще, если это не троллинг, как вы прошли через проверку 152 закона об охране персональных данных?

-------
Вежливый клиент всегда прав!


Отправлено: 13:45, 03-01-2014 | #22


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
зачем так сложно? »
Потому что надежно.
Лучше один раз преодолеть сложность чем потом изобретать костыли потому что vpn пустили по 3128 порту, про прокси вообще молчу.

Цитата Iska:
Собираетесь устроить им праздник — сначала сократите до пяти минут, а затем, по многочисленным просьбам трудящихся, вернёте вобрат ? »
Не, мне и так пришлось время увеличивать т.к было много жалоб.
А вообще странные люди... Видимо из машины ключи тоже не вынимают когда на 10 минут в магазин уходят...

А после праздников их ждет squid + dansguardian, SRP и прочие админские радости

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 14:00, 03-01-2014 | #23

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Лучше один раз преодолеть сложность чем потом изобретать костыли потому что vpn пустили по 3128 порту »
та к я и говорю про один раз - выход в интернет только через прокси.
клиент не сможет со своего компьютера подключится по VPN, потому что у него не будет выхода в интернет без прокси. А пустить клиента VPN через прокси - это как вы прокси сервер настроите...

-------
Вежливый клиент всегда прав!


Отправлено: 14:26, 03-01-2014 | #24


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6619
Благодарности: 1525

Профиль | Отправить PM | Цитировать


Цитата mseregax100:
Заметил что все лазят где хотят в интернете качают все что хотят и т.д. хочу им сделать такую пакость »
Не понимаю - зачем это делать, если нет указания сверху? Просто для проявления собственного чувства власти? Есть отдел безопасности у вас?

Себе-то вы не будете резать интернет, как другим, не правда ли?

Можно на прокси прописать Яндекс.DNS.
Можно блокировать порнуху и вредоносные ресурсы через Каспера, например. Варианты есть.

Надо выносить вопрос на согласование и выпускать регламент. Сначала административные меры, и только потом уже технические.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:47, 03-01-2014 | #25


Аватара для ursus67

Пользователь


Сообщения: 59
Благодарности: 2

Профиль | Отправить PM | Цитировать


mseregax100, "проблема", которая описана тобой-типична,так делают все! а тебя что, "жаба" душит от того что люди на халяву лазят в сети? ты оплачиваешь трафик? или хочешь показать, какой ты "крутой" и нажить себе врагов? во всяком случае эту твою "проблему" должен решать начальник конторы, но не ты! и не надо с первых дней работы так ставить себя перед людьми, они тебе еще пригодятся....
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:32, 07-01-2014 | #26


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Ну право, коллеги, вы чего набросились на ТС? Автору советую сначала получить приказ от руководства, в идеале вообще издать локальный акт нормативный за подписью Вашего шефа и руководителя организации. А вот уже потом думать о технической составляющей вопроса. Из личного опыта: пока не пришел руководитель адекватно оценивающий работу Ит-подразделения, результат был нулевой. Сейчас обстановка гораздо комфортнее, работать стало значительно приятнее и интереснее.

Теперь о блокировках сайтов. С одной стороны это правильно, не надо на работе в контакте сидеть, играть в танчики и глядеть немецкое кино про сантехников. С другой стороны блокировать всё и вся это нехорошо. Помимо того, что к Вам будут плохо относиться коллеги (а это будет 100%). Всегда можно найти обходной путь. Например, телефон с интернетом, планшет, 3 или 4джи модем и личный ноутбук. Вы должны мотивировать людей (вернее не Вы, а соответствующие службы). Идти против запретов это наше всё, воспитание видимо такое. А поскольку у каждого дома есть компьютер, то это автоматически превращается его владельца в админа 80 уровня.

Резюмирую. Начните с бумаг и поддержки руководства, но лучше мотивируйте сотрудников.

Отправлено: 14:29, 07-01-2014 | #27


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Уважаемые коллеги,
Вы не забыли о том что такое должность "Системного администратора"? Это не человек который должен мотивировать сотрудников, а человек который должен заниматься серверами и решением технических проблем.
Разрешать пользователям использовать интернет по их усмотрению не только влечет сокрощение выпоненой работы, но и нарушает безопасность предприятия.
Хотят танки и vk? Пускай пишут служебку на внос личного ноутбука и использование его в личных целях в рабочее время и все это за подписью директора и службы безопасности.
А про согласие директора на блокировку я даже бы не заикался, достаточно ему один раз принести распечатку трафика за месяц.

-------
"Средства у нас есть. У нас ума не хватает..."


Последний раз редактировалось Rezor666, 07-01-2014 в 22:10.


Отправлено: 21:56, 07-01-2014 | #28


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Rezor666, Вы видимо не работали в госучреждении не разу. Это особенная культура. Другое дело, что сисадмину не надо путать личное и работу - а то как бывает, Васе танки, а Мише - нет ибо он недруг. Еще раз - обойти можно ВСЁ, при желании.

PS Не соглашусь, что сисадмин не должен мотивировать, хотя бы в части компьютерной мотивации. Помню один сотрудник у нас выключал ПК напрямую из розетки, ссылаясь "я лома так делаю и ничего", и мотивировали мы его долго и безрезультатно. Особенно он испугался, когда его данные "пропали". Вот это была мотивация )))

ТС еще раз - узнайте мнение руководителя и своего непосредственного начальник, от последнего лучше получить указание в письменной форме.

Отправлено: 22:22, 07-01-2014 | #29


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6619
Благодарности: 1525

Профиль | Отправить PM | Цитировать


Rezor666, вашими устами да мёд бы пить! Всё правильно, но, как правило, право принятия решений имеют люди, которые технически не подкованы. И действовать через их голову чревато потерей места работы. Только убеждение и только действия в рамках существующей ситуации.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 22:39, 07-01-2014 | #30



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Доступ - Как защитить компьютеры?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - как защитить данные на флешке dinarka Хочу все знать 12 28-07-2012 02:31
Вопрос - Как защитить свой компьютер ? zxzx Защита компьютерных систем 8 12-10-2011 11:07
Как защитить свой компьютер gambini Хочу все знать 5 29-04-2009 19:28
Прочие - Как защитить программу? alexvav Программное обеспечение Windows 6 23-04-2009 18:01
Как защитить XP ? Noel Microsoft Windows 2000/XP 6 05-06-2004 01:34




 
Переход