Blokowanie dost

Konfiguracja serwerów, usług, itp.
tomaszko
Posty: 4
Rejestracja: 09 lipca 2008, 07:08
Lokalizacja: Koszalin

Blokowanie dostępu do kilku stron

Post autor: tomaszko »

Witam, chcę kilku użytkownikom w sieci zablokować www ale nie całkiem. Mają mieć dostęp do kilku stron (raptem trzy adresy) oraz do poczty. Proszę o podpowiedz jak to zrealizować.
yantar
Member
Posty: 1225
Rejestracja: 07 czerwca 2007, 21:15
Lokalizacja: Rzeszów

Post autor: yantar »

tomaszko, rzuc okiem w tematy o sieci, pamietam, ze niedawno ktos sie pytal o blokowanie i przepuszczanie konkretnych adresow na serwerze.
dareth
Posty: 7
Rejestracja: 27 listopada 2008, 13:30

Post autor: dareth »

Ja blokuję niektóre strony w taki sposób:

Kod: Zaznacz cały

iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 80 -j DROP
marhat
Posty: 10
Rejestracja: 27 lutego 2008, 00:22
Lokalizacja: Wroc³aw/Praszka

Post autor: marhat »

Próbowałem zastosować powyższe polecenie ale u mnie działa, a też mam taką potrzebę zablokować kilka stron. Ma ktoś jakiś inny pomysł?
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

Na przykład:
zablokować całkowicie wyjście na DNS i zamapować (Win) c:\WINDOWS\system32\drivers\etc\hosts tam adresy na nazwy, które chcesz przeuścić, Linux /etc/hosts.
Warunek taki, że użytkownik nie może mieć uprawnień admina na stacji roboczej bo co sprytniejsi będą kombinować :mrgreen:
Oczywiście najlepszym rozwiązaniem jest własne Proxy, jest tu właściwie nieograniczone pole do działania w tej kwestii i bez zbędnych kombinacji.
marhat
Posty: 10
Rejestracja: 27 lutego 2008, 00:22
Lokalizacja: Wroc³aw/Praszka

Post autor: marhat »

To jeżeli chodzi o tą opcję pierwszą to użytkownicy będą kombinować i sobie poradzą z tym obejściem, a żaden admin przecież nie będzie nad nimi stał i ich pilnował. A to chyba, że ktoś ma jakiś pomysł jakby tu prowadzić taki monitoring stron gdzie wchodzą użytkownicy od razu mówię, że wiem jak to sprawdzić z poziomu shella ale mój szef już nie. Zna ktoś jakieś takie statystyki?
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

Jeśli masz FW na Linux (nic nie wiemy, póki co) to loguj to co wyłazi z LAN, jest TCP i ma flagę SYN ustawioną, wysyłaj na maila sobie co godzinę taki zestaw. Jeśli nie mają (a powinni nie mieć) admina na stacji roboczej to guzik wykombinują.
marhat
Posty: 10
Rejestracja: 27 lutego 2008, 00:22
Lokalizacja: Wroc³aw/Praszka

Post autor: marhat »

Gdzieś na forum ktoś napisał żeby zastosować takie coś:

Kod: Zaznacz cały

iptables -A INPUT -p tcp -s [url]www.stronka_jakas.pl[/url] -j DROP
i twierdził, że to działa niestety. Ja mówię, że u mnie to nie chce.
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Zamiast domeny wpisz adres ip.
marhat
Posty: 10
Rejestracja: 27 lutego 2008, 00:22
Lokalizacja: Wroc³aw/Praszka

Post autor: marhat »

No niestety Rad ale to nic nie daje bez różnicy czy piszę IP czy domenę efekt jest taki sam :/
ODPOWIEDZ