Strona 1 z 2

Blokowanie dostępu do kilku stron

: 03 grudnia 2008, 23:14
autor: tomaszko
Witam, chcę kilku użytkownikom w sieci zablokować www ale nie całkiem. Mają mieć dostęp do kilku stron (raptem trzy adresy) oraz do poczty. Proszę o podpowiedz jak to zrealizować.

: 03 grudnia 2008, 23:33
autor: yantar
tomaszko, rzuc okiem w tematy o sieci, pamietam, ze niedawno ktos sie pytal o blokowanie i przepuszczanie konkretnych adresow na serwerze.

: 04 grudnia 2008, 15:43
autor: dareth
Ja blokuję niektóre strony w taki sposób:

Kod: Zaznacz cały

iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 80 -j DROP

: 09 grudnia 2008, 14:32
autor: marhat
Próbowałem zastosować powyższe polecenie ale u mnie działa, a też mam taką potrzebę zablokować kilka stron. Ma ktoś jakiś inny pomysł?

: 09 grudnia 2008, 14:50
autor: markossx
Na przykład:
zablokować całkowicie wyjście na DNS i zamapować (Win) c:\WINDOWS\system32\drivers\etc\hosts tam adresy na nazwy, które chcesz przeuścić, Linux /etc/hosts.
Warunek taki, że użytkownik nie może mieć uprawnień admina na stacji roboczej bo co sprytniejsi będą kombinować :mrgreen:
Oczywiście najlepszym rozwiązaniem jest własne Proxy, jest tu właściwie nieograniczone pole do działania w tej kwestii i bez zbędnych kombinacji.

: 09 grudnia 2008, 14:54
autor: marhat
To jeżeli chodzi o tą opcję pierwszą to użytkownicy będą kombinować i sobie poradzą z tym obejściem, a żaden admin przecież nie będzie nad nimi stał i ich pilnował. A to chyba, że ktoś ma jakiś pomysł jakby tu prowadzić taki monitoring stron gdzie wchodzą użytkownicy od razu mówię, że wiem jak to sprawdzić z poziomu shella ale mój szef już nie. Zna ktoś jakieś takie statystyki?

: 09 grudnia 2008, 15:02
autor: markossx
Jeśli masz FW na Linux (nic nie wiemy, póki co) to loguj to co wyłazi z LAN, jest TCP i ma flagę SYN ustawioną, wysyłaj na maila sobie co godzinę taki zestaw. Jeśli nie mają (a powinni nie mieć) admina na stacji roboczej to guzik wykombinują.

: 09 grudnia 2008, 21:25
autor: marhat
Gdzieś na forum ktoś napisał żeby zastosować takie coś:

Kod: Zaznacz cały

iptables -A INPUT -p tcp -s [url]www.stronka_jakas.pl[/url] -j DROP
i twierdził, że to działa niestety. Ja mówię, że u mnie to nie chce.

: 10 grudnia 2008, 00:59
autor: Rad
Zamiast domeny wpisz adres ip.

: 10 grudnia 2008, 14:04
autor: marhat
No niestety Rad ale to nic nie daje bez różnicy czy piszę IP czy domenę efekt jest taki sam :/