Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Boss не должен ходить в И-нет!!!

Ответить
Настройки темы
Boss не должен ходить в И-нет!!!

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


У Bossa организации есть возможность из дома коннектиться к серверу Win2000, чтобы по ftp работать с документами, но это время он, в основном, использует для того чтобы сидеть в И-нете. Надо бы это дело ему закрыть, такова политика вышестоящего Bossa. Тот, который ходит из дома в И-нет знает настройки прокси-сервера. Да, если и убрать из браузера настройки прокси, то его браузер автоматом определяет настройки и снова идет в И-нет. Как закрыть ему это дело, на сервере Win2000 стоит WinProxy 1.5, на нем никак это дело не закрыть. Наверное, надо как-то политику безопасности настраивать. Посоветуйте, пожалуйста. Радиоинженер, 33 года.

Отправлено: 17:54, 08-01-2005

 

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


насколько я помню, но могу ошибаться, в WinProxy 1.5 нет встроенного межсетевого экрана (фаервола), как это сделано в Kerio Winroute или MS ISA server... поэтому советую вам обзавестись фаерволом сторонних производителей.
для ознакомления вот вам топик "FAQ | Firewalls aka Файеры"
я думаю, необходимо просто настроить следующее:
- с каких IP можно обращаться к прокси-серверу
- в какое время можно обращаться к прокси-серверу
- по каким протоколам можно обращаться к прокси-серверу.

например....
Boss2 с ip 10.10.0.15 (его рабочий компьютер) может обращаться к прокси-серверу по протоколам http, ftp, https с 09.00 до 18.00 по GMT+3 а в остальное время доступ запрещен.
Boss2 с ip 10.10.0.115 (его домашний компьютер) может обращаться к вашему ftp-серверу протоколу ftp с 18.00 до 09.00 по GMT+3 а в остальное время доступ запрещен.

как альтернативное решение - подумать над протоколированием обращения к прокси-серверу, с выводом детализации в отдельный отчет. этот самый отчет когда ляжет на стол Boss1, тот может вызвать Boss2 на ковер и провести профилактическую беседу.

по моему скромному мнению, достаточно будет создать комфортные условия для работы и "счета" за использование ресурсов интернета в личных целях (не по работе), то вполне возможно сложится ситуация, когда "и волки сыты и овцы целы".
в любом случае решать вам и Boss1

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 09:33, 09-01-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответ. С уважением, Воронин Дмитрий.

Отправлено: 11:20, 10-01-2005 | #3


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


ArtemD
Цитата:
например....
Boss2 с ip 10.10.0.15 (его рабочий компьютер) может обращаться к прокси-серверу по протоколам http, ftp, https с 09.00 до 18.00 по GMT+3 а в остальное время доступ запрещен.
Boss2 с ip 10.10.0.115 (его домашний компьютер) может обращаться к вашему ftp-серверу протоколу ftp с 18.00 до 09.00 по GMT+3 а в остальное время доступ запрещен.
Здесь не учитывается ситуация со способом подключения Boss2 к сети и политикой доступа к инету других подключаемых пользователей. Для того, чтобы использовать это правило, необходимо обеспечить, чтоб ай-пи адрес домашнего компа, под к-ым он выходит на инет-шлюз, был постоянным и только его (т.е. чтобы такой адрес не мог выдаваться кому-то, кто таки имеет право удаленно работать с инетом, а соответствено ему - тот, к-ый имеет такое право). А вот обеспечение этого условия - уже довольно не просто (можно сделать соответствующие настройки на сервере авторизации удаленных соединений).

Engine
Обычно это делается как раз средствами сервера авторизации. Просто на нем настраиваются различные группы пользователей (с соответствующими правилами), а при подключении сервер определяет к какой группе отнести пользователя (анализ идет как по логину и паролю, так и по времени, а в некоторых системах - и по номеру телефона) с присвоением соответствующих правил доступа. Просто в зависимости от того, как у тебя щас настроен удаленный доступ, возможно потребуется дополнительная установка более продвинутого ПО...
Далее остается вопрос с настройкой уже маршрутизации, что зависит от того, какие и где у тебя сервера (где прокся, где инет, где файлы, где сервер удаленного доступа) и что играет роль маршрутизатора (если вообще таковое имеется...).

-------
Будь проще...


Отправлено: 17:59, 13-01-2005 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Boss не должен ходить в И-нет!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - FreeBSD 6.2 нужна заставить ходить через прокси сервер winregedit Общий по FreeBSD 1 27-10-2009 14:34
Как заставить и-нет ходить через proxy Pixer Microsoft Windows NT/2000/2003 6 17-12-2008 22:53
Win2003 terminal server + разрешить ходить в инет избранным DeathMoroz Microsoft Windows NT/2000/2003 1 17-07-2007 09:41
Delphi - Как ходить по ПК в сети на Delphi fossil Программирование и базы данных 7 19-01-2005 22:46
Как разрешить IE ходить только на один сайт? BatutMAN Защита компьютерных систем 2 30-08-2004 12:28




 
Переход