Стандартные средства винды ХР или файервол?

Тема посвящена проблемам связанным с компьютерной техникой, а также, периферийными устройствами и различным гаджетам
Ответить
Аватара пользователя
ArcheryTXS
бывалый
Сообщения: 833
Зарегистрирован: 28.10.09 14:08

Стандартные средства винды ХР или файервол?

Сообщение ArcheryTXS » 20.05.10 08:57

Простая задача - на компе отрубить доступ к всякой шняге типа вконтакте, одноклассники и тп. Вообще реально ли это сделать стандартными средствами винды ХР СП2 или обязательно файервол?
Обычное корпоративное инет подключение через адсл, на компе только аваст пасется. И усе.

Аватара пользователя
Теоретик
аксакал
Сообщения: 4210
Зарегистрирован: 03.12.07 11:21
Откуда: Среднее Поволжье

Сообщение Теоретик » 20.05.10 09:33

в настройках браузера прописываешь запрещённые сайты, и всё... Для неискушённого юзера этого достаточно. А если нужна защита посерьёзнее - то тогда лучше вообще отдельный сервачок замутить на убунте (а если слабая мафынка - на пуппи-линукс)

Аватара пользователя
ArcheryTXS
бывалый
Сообщения: 833
Зарегистрирован: 28.10.09 14:08

Сообщение ArcheryTXS » 20.05.10 09:45

Ну там мозги есть кой какие и аська в телефоне так что спросят че делать типа наверняка. И браузеров аж три штуки стоят - опера, файер, ие. Хз как бы забить то что нужно чтобы только в клиент банк совались.
Системщик наш в какой то жопе на 2 месяца, проплачивать мальчикам по вызовам чето не больно то и охота, да и самому интересно :)

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 20.05.10 15:02

Можно файлец hosts подправить.
Но файервол интересней.

Аватара пользователя
ArcheryTXS
бывалый
Сообщения: 833
Зарегистрирован: 28.10.09 14:08

Сообщение ArcheryTXS » 20.05.10 15:15

А КАК подправить? Там куча забинденной фигни ну и как у всех 127.0001.
Допустим мне надо забить доступ к мейл ру и вконктакте?
Что прописать конкретно на живом примере?

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 20.05.10 15:19

127.0.0.1 mail.ru
127.0.0.1 vkontakte.ru

Но такая фигня обходится. Например, так:
http://anonymouse.org/cgi-bin/anon-www. ... ://mail.ru
Или так:
217.69.128.45

Аватара пользователя
ТанчеГ
аксакал
Сообщения: 3691
Зарегистрирован: 25.01.10 21:36
Откуда: Default City

Сообщение ТанчеГ » 20.05.10 16:05

На том самом компе, на котором сидят, закрыть доступ, я так понел? Да просто в браузере прописать и запаролить или в родном брэндмауере, создав вход отдельный без прав админских (Панель управления - Учетные записи пользователей), топка локалхоста ещё, да тысячу способов.

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 20.05.10 16:56

Автор грит, браузеров три. Геморный вариант.
В родном брандмауэре разве есть способ прикрыть доступ для браузеров? Я не нашел. Без админских прав - конечно. Так и только так. Иначе кто мне запретит потереть ограничения?

Аватара пользователя
ArcheryTXS
бывалый
Сообщения: 833
Зарегистрирован: 28.10.09 14:08

Сообщение ArcheryTXS » 21.05.10 07:06

ТанчеГ писал(а):На том самом компе, на котором сидят, закрыть доступ, я так понел? Да просто в браузере прописать и запаролить или в родном брэндмауере, создав вход отдельный без прав админских (Панель управления - Учетные записи пользователей), топка локалхоста ещё, да тысячу способов.

Ну дык приведи самый простой чтобы никто ничего не заметил но выйти туда не мог. Типа сюрприз.

Аватара пользователя
ТанчеГ
аксакал
Сообщения: 3691
Зарегистрирован: 25.01.10 21:36
Откуда: Default City

Сообщение ТанчеГ » 21.05.10 11:15

ArcheryTXS писал(а):никто ничего не заметил
Про сиё не писалось в условии задачи! :D
Ну шоб никто не заметил....пожалуй тока топка локалхоста, и то, ежели полный лох, то только тогда не заметит. 8)
Хотя гораздо более верный способ - хорошая пиздюлина и служебная докладная! :lol:

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 21.05.10 19:40

localhost палиццо на раз-два:
ping mail.ru

Аватара пользователя
Лё
посвященный
Сообщения: 6868
Зарегистрирован: 02.10.09 21:25

Сообщение Лё » 21.05.10 22:15

а это, как насчет анонимайзеров для таких вот дел, как и через них все отрубить тоже? просто тема и для меня актуальна стала. я персонал себе офисный поднабрать думаю и как бе от греха убрать лишнее

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 21.05.10 22:25

Лё, только стратегией "Запрещено все, что не разрешено". Иначе никак.
Для этой стратегии берем шлюзовую машину. На нее ставим фаервол и прокси. Желательно все это дело на никсах. Чтобы красиво.

Аватара пользователя
deesel
любитель
Сообщения: 124
Зарегистрирован: 15.05.09 18:31

Сообщение deesel » 08.06.10 19:21

Друзья, рекомендуется для таких дел все-таки ставить отдельный узел (фаервол, сетевой экран, шлюз... в общем, кому как нравится). Берете старенький компец с двумя или тремя (число зависит от решаемых вами задач) сетевыми картами и ставите на него IPCop http://sourceforge.net/apps/trac/ipcop/wiki
Либо решение подороже... Купить сетевой экран от сиско, линксиса и т.п.

old
Сообщения: 90
Зарегистрирован: 20.01.09 03:34

Ашманов

Сообщение old » 03.07.10 12:33

При разработке рэмблера тоже как-то раз закрыли доступ. Старшой пришол и объявил, что уволит того, кто до конца дня не придумает пять способов добытия запрещённого контента.

Не надо закрывать, надо фиксировать сей факт и проводить работу с тем, кто нарушает. Вот в Германии, например, пачками арестовывают этих спицилистов по добыванию контента. У кого-то увольняют, где-то лишают премии или перестают выдавать карманные деньги. Много есть и кнутов и пряников.

Аватара пользователя
ArcheryTXS
бывалый
Сообщения: 833
Зарегистрирован: 28.10.09 14:08

Сообщение ArcheryTXS » 04.07.10 07:44

Олд, когда это родственники мягко говоря затруднительно это все проделывать. Были бы обычные сотрудники - проблем бы не было, но вот что есть то есть. Поэтому и остается закрыть выход чтобы никуя никто не лазил никуда.

Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость