--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Аська и Файервол. ХЕЛП!!!

4
33
С друзьями на NN.RU
В социальных сетях
Поделиться
Администратор небольшого офиса
25.03.2004
Привет всем.
Пришлось вот, за неимением сисадмина, помимо административной работы настраивать файервол в локальной сети. Файервол - Agnitum Outpost Firewall (не Pro). Все вроде бы хорошо, никак только не могу там запретить использование аськи (не локального клиента, там можно просто порт закрыть) а веб-аськи, что на адресе http://go.icq.com . Банил все урл http://www.icq.com , http://go.icq.com , http://icq.com . Но эта хитрая скотина все равно вылезает. Может быть вы мне поможете?
Жлобство это, аську отрубать. За это бить нада!
Idol
25.03.2004
Все очень просто ...
Отрубаешь порт 5190 (40% юзеров)
отрубаешь 433,411 (еще 10%)
итд ...

отрубать надо по портам !!!!
Веб яська ходит по http, между прочим.
Порты для пользователей надо все закрыть, кроме 80(или 8080) в обе стороны и ftp только на загрузку.

Надо смотреть статистику пользователей и планомерно закрывать аськины сайты.
Надо все внешние прокси запретить. иначе через них можно в аську ходить.
atty
30.03.2004
Наверное, не 433, а 443
Idol
25.03.2004
Хотя сейчас все только разрешают доступ ... нежели отрубают ...
трафик то 1mb на 20-30 клиентов /...
Ну уж если даже такие суперконторы как Дорожный фонд аську перекрывают... Че про мелкие-то говорить?
DoceNNt
26.03.2004
Ася еще запрещена на ГАЗе и на НМЖК - не по причинам трафика, а потому, что все вместо того, чтоб работать по асе треплются. Хотя я считаю, что это неправильно, конечно... Другими методами надо работать заставлять :)
DoceNNt писал(а)
Ася еще запрещена на ГАЗе


Ты уж фигню-то не пиши, чтоб глупо не выглядеть :о)
А то я щас сюда свой плейлист от аси кину, там моих знакомых с ГАЗа десяток :о)
аська есть зло хотя бы потому что юзеры в аське треплются вместо того, чтоб работу работать. При чем тут трафик.
Ну так загрузи их работой, чтоб не трепались!
Не следствие надо лечить, а причину.
У вас, наверно, и радио запрещено на работе слушать?
Блин, у мню и аська открыта и сервер с музыкой/фильмами/играми стоит - и все работают почему-то...
"сколько волка не корми, все равно в лес смотрит". Юзер, имея возможность потрындеть в аське, легко этим увлекается, забывая (или забивая?) на работу. На самом деле это парит руководство (а отнюдь не IT), которое до кучи озабочено еще и утечкой информации. У нас не ФСБ есессно, но аська - канал не только обмена, но и утечки информации (например коммерческой).

Думаю это достаточные причины.
Думаю это достаточные причины.


Это не причины, это следствия.
По поводу "увлекаются и забивают" - еще раз скажу: У нас в сети находится сервер с музыкой и фильмами - с доступом для всех. Так же имеется сервер с игрушками - все желающие могут переписывать и пользовать. В обед и после работы устраиваются баталии во Вьетконг и КС.
При этом руководство прекрасно об этом осведомлено. Тем не менее, играющих или смотрящих фильмы в рабочее время ты н еувидишь.

Так что Вы не с той стороны боретесь. Если ваше руководство напрягает болтовня по аське, то либо этот человек недогружен (загруженному работой некогда трепаться, я, например, вынужден регулярно вешать ДНД на асе), либо ему надоело у вас работать. Оба случая легко лечатся :о)

Наша организация работает с документами МО с высоким уровнем секретности.
При этом при всем люди пользуют и аську и почту и инет. Обуславливать запрет аси сохранностью информации в век существования почты и, главное сменных носителей (в частности - УСБ-брелков) - вообще глупо. Сколько можно отправить по асе в текстовом режиме? А сколько можно вынести за раз на брелке в 512Мб?
У МО проблемы :-)
Кто мешает отключить USB и читать почту(хотя бы делать вид)?
Алексанр писал(а)
У МО проблемы :-)

У МО нет проблем. За три года работы - ни одной утечки.

Кто мешает отключить USB и читать почту(хотя бы делать вид)?


УСБ используется, почтой пользуются те, кому разрешено руководством. Все эти люди подписывали бумагу о неразглашении и имеют форму допуска. И прекрасно осведомлены о последствиях.
Любая почта оставляет следы "кто-когда-кому" (при желании настраиваются фильтры на переадресации почты postmaster-у mail server-а с фильтруемым контентом), любой внешний носитель отключается, вплоть до дискет (их в первую очередь) Да и вообще есть такая вещь как НТ4 - где нет USB в полном смысле этого слова.

Ну и отношение у вас к секретным документам... В первую очередь при проблемах с утечкой информации голову будут откручивать известно кому.
любой внешний носитель отключается, вплоть до дискет (их в первую очередь) Да и вообще есть такая вещь как НТ4 - где нет USB в полном смысле этого слова.


По поводу НТ4 - я принципиально не использую устаревших продуктов, а уж снятых с поддержки - и подавно.
Дискеты отключены. Отключить УСБ не всегда возвможно, т.к. используются УСБ-устройства.

Ну и отношение у вас к секретным документам...


У нас нормальное отношение к секретным документам. Их сохранностью изнутри озабочены 1й отдел и СБ. Моя задача - не допустить вторжения извне.

В первую очередь при проблемах с утечкой информации голову будут откручивать известно кому.


Совершенно верно. СБ. Был прецедент - один чудик вынес документы на несекретное изделие. Был вычеслен за 3 дня и уволен.
Еще раз говорю - вы пытаетесь лечить болезнь, анужно заниматься профилактикой. Люди должны осознавать, что они несут ответственность вплоть до уголовной, если необходимо). Запретить невозможно - ГАЗ с его огромной службой СБ и сотнями работников ВОХРа наглядный тому пример. Можно только одно - сделать так, чтобы люди сами не хотели этого делать. Как это сделать - задача руководства.
Stainless
02.04.2004
Mike Smirnoff писал(а)
По поводу НТ4 - я принципиально не использую устаревших продуктов, а уж снятых с поддержки - и подавно.
Дискеты отключены. Отключить УСБ не всегда возвможно, т.к. используются УСБ-устройства.

Зря НТю обижаешь... ИМХО, единственный нормальноработающий мелкомягкий продукт...
:)
Убогий продукт. Ломаться нечему.
Ничего не потерял от перехода на ХР.
Зато обрел дофига всего.
/dev/user
26.03.2004
Ну, знаешь. один метр на 20-30 клиентов = прибл. 50 кБ на клиент? они у тебя что, цифровыми кодами обмениваются, причем не длиннее 8 цифр? только мой не слишком активный траффик дает около двух метров в день (это с учетом всех этих длобаных смайликов, которые ни фига не показывают, тока дают допю объем. согласен, объем нехначиительный, но когда тебе этой шниаги приходят килотонны за день....). хотя это так, о наболевшем ))
AlexKB
29.03.2004
может ты ICQ2003b для просмотра рекламы пользуешься?? :) я лично файрволом трафик миранды считал - от 50 до 100 кбайт в день и не больше!
Кстати да, неисключаю, что именно оргомными баннерами трафик нажирается. Резать их нуна.
Я вот тоже в Миранде трафик посмотрел и вышло так, чот с утра - всего 54 кило, а с начала года - 8,5 метров...
Администратор небольшого офиса писал(а)
Все вроде бы хорошо, никак только не могу там запретить использование аськи (не локального клиента, там можно просто порт закрыть)


Аськин сервак AFAIK принимает запросы по всем портам, вплоть до самых интимных и банальных (например 80). Bли ты просто 5190 закрыл? так это не закрыл, а так..

Все адреса похожие на адреса аськи редиректи на loopback интерфейс средствами винды. По идее будет щастье.
Пропиши в реестре разрешение на запуск только определнных программ - раз обойти всех юзеров (хотя можно и удаленно) - и эта проблема отпадет навсегда да и пара других о которых ты может и не подозреваешь...;)
И пей спокойно пиво
1 апреля?
Завтра опиши процесс закрытия вэб аськи.
Мне бы таких админов....
дык вэбаська закрывается портами/доменами. Если интересны подробности - свяжись с админами Дорожного фонда, у них она закрыта.
Я понимаю о чём речь, я бы и сам позакрыл всё что надо и без админов, но расскажи, как закрыть вэб аську реестром.
Можно штрафом закрыть, это более реально в этом случае :-)
Алексанр писал(а)
Я понимаю о чём речь, я бы и сам позакрыл всё что надо и без админов, но расскажи, как закрыть вэб аську реестром.


Да элементарно! Закрываешь доступ на ИЕ - и все :о)
а доступ к аськиному сайту отрубить?
ты эта, не умничай давай :о)
А то что? :-)
Stainless
02.04.2004
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.