Kontrola internetu w firmie.
Szukam w archiwum pod hasłem "kontrola", "kontrolowanie", "kontrolować" ale nie mogę znaleźć posta z interesującym mnie problemem: jak sprawdzić czy dany uźytkownik w sieci lokalnej w firmie uźywa GG, maila, przegląda strony WWW? Chodzi mi o bezczelną inwigilację pracowników pod kątem korzystania z internetu w firmie. :)
Odpowiedzi: 8
Trochę lipa z tym GG, według info z firewall'a działa na porcie 8047, jak go zablokuje to zaczyna działać na porcie 443, a tego nie mogę zablokować bo zabezpieczone strony internetowe (https) działają niestety na tym porcie, a blokowanie dostępu np. do internetowych banków nie wchodzi juź w grę.
Druga sprawa, źe Outpost Firewall w darmowej wersji nie ma moźliwości zabezpieczenia ustawień hasłem (dostępne w płatnej wersji Pro) więc kaźdy by sobie przy odrobinie pracy GG odbezpieczył.
No nic, szukam dalej...
Druga sprawa, źe Outpost Firewall w darmowej wersji nie ma moźliwości zabezpieczenia ustawień hasłem (dostępne w płatnej wersji Pro) więc kaźdy by sobie przy odrobinie pracy GG odbezpieczył.
No nic, szukam dalej...
O ile dobrze pamietam Outpost Firewall 1.0 i SyGate Personal Firewall jest za free ;] No tylko musialbys na kazdym kompie osobno... ufff...
Novell – kicha jednym slowem, nawet sama firma juz na Linuxa przechodzi – wykupili prawa do dystrybucji SuSE...
Co do portow:
GG – 1550
WWW – 80
Kazaa – nie pamietam, ale hula awaryjnie na 80.
BitTorrent – 6881–6889
FTP – 21
SSH – 23
Poczta – 25, 110
Otoczenie Sieciowe – 139 (netBIOS)
Mam nadzieje ze nigdzie sie nie pomylilem, a jesli koledzy mnie sprostuja :)
Novell – kicha jednym slowem, nawet sama firma juz na Linuxa przechodzi – wykupili prawa do dystrybucji SuSE...
Co do portow:
GG – 1550
WWW – 80
Kazaa – nie pamietam, ale hula awaryjnie na 80.
BitTorrent – 6881–6889
FTP – 21
SSH – 23
Poczta – 25, 110
Otoczenie Sieciowe – 139 (netBIOS)
Mam nadzieje ze nigdzie sie nie pomylilem, a jesli koledzy mnie sprostuja :)
Moźe dałoby się to zrobić firewall'em jakimś? Część komputerów jest niestety na Windzie 98, dlatego niezbędne byłoby dodatkowe oprogramowanie (najlepiej darmowe). Firewall ma chyba moźliwość blokowania portów? No i które w takim wypadku odpowiadają za komunikatory, Kazyy i inne tego typu rzeczy?
brtx: Serwer jest na Novell'u.
brtx: Serwer jest na Novell'u.
Coz... co do GG to pewnym sposobem moze byc ustawienie proxy, bez zdradzania konfiguracji pracownikom. Jesli serwer jest na linuxie da sie tez zablokowac odpowiednie porty odpowiednim numerom IP ;) Wszytstko jest do ustawienia w IPTables.
Co do portu przegladarki – pewnym sposobem jest logowanie aktywnosci portu 80 danych numerkow IP. Inny sposob to proxy – mozesz zablokowac niektore strony(adresy) lub dostep do www w okreslonych godzinach itp itd.
Co do portu przegladarki – pewnym sposobem jest logowanie aktywnosci portu 80 danych numerkow IP. Inny sposob to proxy – mozesz zablokowac niektore strony(adresy) lub dostep do www w okreslonych godzinach itp itd.
mars28:mcscr@by: KeyLogger (jeśli dobrze kojarzę do czego jest ten program) na ok. 40–tu kompach z dostępem do netu, to chyba nie zdałby egzaminu.
W tak duźej liczbie PC byłyby problemy z bindowaniem, ale jeden, dwa czemu nie, BTW ja z 40 niechciałbym logów przeglądć :P, takźe w tej sytułacji to odpada.
brtx: Głównie chodzi o ukrócenie pogaduch na GG między pracownikami, ale źeby nie blokować sobie (bo jak zablokuje na routerze, to zablokuje teź sobie, czy tak?). Chyba, źe istnieje moźliwość zablokowania danych portów tylko danemu IP w sieci lokalnej. Korzystanie z przeglądarki teź przydałoby się kontrolować, adresy odwiedzane to moźe za bardzo pracochłonne, ale samą częstotliwość korzystania z niej.
mcscr@by: KeyLogger (jeśli dobrze kojarzę do czego jest ten program) na ok. 40–tu kompach z dostępem do netu, to chyba nie zdałby egzaminu.
mcscr@by: KeyLogger (jeśli dobrze kojarzę do czego jest ten program) na ok. 40–tu kompach z dostępem do netu, to chyba nie zdałby egzaminu.
np. Keylogger.
Ale chcesz wiedziec co robia (np jakie www ogladaja) czy tylko z jakich aplikacji korzystaja? A moze poplokowac niektore porty?
Strona 1 / 1