Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 05.05.2008., 17:06   #1
majk
Premium
Moj komp
 
majk's Avatar
 
Datum registracije: Dec 2006
Lokacija: Ri
Postovi: 300
filtriranje prometa - pitanje za sysadmine

Trebao bih namjestiti jednostavno filtriranje prometa prema netu za malu tvrtku sa 6 racunala.

Ocito neki zaposlenici (a ima ih dosta) surfaju po porno stranicama za vrijeme radnog vremena i sef nema zivaca njima objasnjavati i hvatati tko radi sta i u koje vrijeme. Kompovi su win2k i winxp bez autorizacije, bez domene, bez servera-routera, samo switch i adsl modem prema netu.

S obzirom da je ulaganje u jedan komp koji bi vrtio transparent proxy-firewall sa filtriranjem prometa prevelika investicija, ideja mi je staviti HOSTS file na svaki komp u kojem bi bili ograniceni porno sajtovi na ovaj nacin.

Citiraj:
www.porno.com 127.0.0.1
itd....

Razina znanja korisnika je tolika da otvore IE, i u google upisu "porno" ili "pi*ke", "je*anje"... itd, tako da mislim da je ovo dovoljno efikasno.

Osnovni problem je pronaci listu porno sajtova koje bi ogranicio s obzirom da ima i dosta domacih, kojih nema na standardnim listama, a sajtova ima valjda bezbroj.

Skinuo sam jednu bazu odavdje: http://rlwpx.free.fr/WPFF/hosts.htm

Jel ima tko kakvu bolju listu?
majk je offline   Reply With Quote
Staro 05.05.2008., 17:09   #2
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,962
Uf, koje ti probleme imaš
Da probaš s nekim od onih programa za zaštitu? Znam da je to za djecu prvenstveno no ostao mi je jedan u glavi koji mi je izgledao kao ovo nešto što ti tražiš, no ne mogu se sjetiti imena.
A za ovo - nažalost (ili nasreću) nisam nikada ima potrebe za time tak da...
tor je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 05.05.2008., 17:53   #3
horza
ono ispred konpjuktora
Moj komp
 
horza's Avatar
 
Datum registracije: Apr 2003
Lokacija: zagreb
Postovi: 3,659
najbolje rješenje za ovu primjenu (barem meni)je opendns.
puno jednostavnije nego ručno uređivanje hosts datoteke.
odeš na https://www.opendns.com/start i napraviš account. odeš na settings i ureiš koje kategorije želiš blokirati. ako ti nešto krivo blokira, dodaš u whitelist. ako ne blokira nešto što bi trebao, dodaš u blacklist.
btw, ne daj se zavarati djetinjastim izgledom stranica i jednostavnošću korištenja... jako su pouzdani.

onda na svakom kompu podesiš DNS na onaj koji ti piše u uputstvima na OpenDNS-u... ili još bolje, ako ti kompovi dobivaju postavke DNS-a automatski od routera (kao što si rekao - adsl modema), samo u routeru podesiš da im daje ovaj DNS.
i to je to
svi problemi riješeni za 0kn
naravno, ako želiš da ti to riješi neka firma tak da imaš koga zvati ako nešto ne radi, javi se na pm

ako imaš kakvih dodatnih pitanja, slobodno pitaj ovdje. možeš usput pisati i howto pa da i ostali znaju step-by-step kak radi, jer je servis stvarno dobar... ja još nisam našao vremena za to

btw, smatram da je ovo beskrajno pogrešan način rješavanja ovakvog problema u poduzeću. to se vrlo jednostavno riješi na druge načine. ako netko ne obavi zadatak koji je trebao obaviti - nema stimulacije. pa izvolte ljudi, gledajte pornjavu kolko oćete (barem do sljedećeg mjeseca kad ćete dobiti opomenu pred otkaz zbog neispunjavanja posova koji su u opisu radnog mjesta)
__________________

Horza (death dwarf)
birthsign: rebel

character perks
+95 excel organisation, +50 weather resistance, -20 energy, -35 image of reality, -80 house choirs

major skills
open-source, discussion, self-hypnosis, poetry, schtulichism

greater powers
final waves (alcohol hypnosis +30, self)
bat brotherhood (skip sleeping, -20 energy/night)
misunderstanding jokes (demoralise +50 in 30ft radius)
summon unknown female (demoralise +75 on target)

artifacts of choice
tv remote (hibernate +20 on self)
lounge chair (fortify sleeping +60 on self)
linux (destabilise system +45 on target)

little is known about this dwarf. he is known to be active overnight and unpredictable.
Cyrodiil citizens have witnessed him in a "thompson" tavern near his lair.

Zadnje izmijenjeno od: horza. 05.05.2008. u 18:08.
horza je offline   Reply With Quote
Staro 05.05.2008., 18:29   #4
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,741
Citiraj:
Autor majk Pregled postova
Trebao bih namjestiti jednostavno filtriranje prometa prema netu za malu tvrtku sa 6 racunala.

Ocito neki zaposlenici (a ima ih dosta)
Dosta? Svih sest?

Citiraj:
S obzirom da je ulaganje u jedan komp koji bi vrtio transparent proxy-firewall sa filtriranjem prometa prevelika investicija,
Koja bi, u slucaju da moras kupiti novo racunalo, kostala ciglih 1000kn a ako se ide na rabljeno, vjerojatno ne vise od 200njak kn? Yebesh takvu firmu onda - ne smije se vrtiti p0rn, ali se nema par kn za opremu. Hmpf...
__________________
https://2.71828182845904523536028747...966967627.com/

Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Staro 05.05.2008., 18:31   #5
majk
Premium
Moj komp
 
majk's Avatar
 
Datum registracije: Dec 2006
Lokacija: Ri
Postovi: 300
Hvala na savjetu Horza! Probat cu to sa OpenDNS-om

inace, napravio sam hosts file, ali kad ubacim sve porn/adware/spyware/mal servere koje sam nasao na listama na netu dodje oko 40MB fajl (makar sam sa HostsMan-om pobrisao duplikate)

@Bubba - tako je to u nasim firmama - kronican nedostatak love i discipline
majk je offline   Reply With Quote
Staro 05.05.2008., 18:42   #6
horza
ono ispred konpjuktora
Moj komp
 
horza's Avatar
 
Datum registracije: Apr 2003
Lokacija: zagreb
Postovi: 3,659
Citiraj:
Autor majk Pregled postova
Hvala na savjetu Horza! Probat cu to sa OpenDNS-om

inace, napravio sam hosts file, ali kad ubacim sve porn/adware/spyware/mal servere koje sam nasao na listama na netu dodje oko 40MB fajl (makar sam sa HostsMan-om pobrisao duplikate)

@Bubba - tako je to u nasim firmama - kronican nedostatak love i discipline
naravno. zato se blokiranje uvijek radi centralno, a ne na svakom kompu ( a tek kaos oko održavanja tih listi). uglavnom, opendns će ti se svidjeti jer savršeno rješava ovaj problem
a što se tiče ovog bubinog podj... nosite tu raspravu u svaštaru ili tako negdje... dalo bi se puno toga pisati o mentalitetu, al to definitivno ne spada pod ovu temu.
__________________

Horza (death dwarf)
birthsign: rebel

character perks
+95 excel organisation, +50 weather resistance, -20 energy, -35 image of reality, -80 house choirs

major skills
open-source, discussion, self-hypnosis, poetry, schtulichism

greater powers
final waves (alcohol hypnosis +30, self)
bat brotherhood (skip sleeping, -20 energy/night)
misunderstanding jokes (demoralise +50 in 30ft radius)
summon unknown female (demoralise +75 on target)

artifacts of choice
tv remote (hibernate +20 on self)
lounge chair (fortify sleeping +60 on self)
linux (destabilise system +45 on target)

little is known about this dwarf. he is known to be active overnight and unpredictable.
Cyrodiil citizens have witnessed him in a "thompson" tavern near his lair.
horza je offline   Reply With Quote
Staro 06.05.2008., 17:24   #7
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,217
opendns.com definitivno. Najbrze i najjednostavnije rijesenje. Jos ak imas DHCP rijesis bez da uopce dodjes do korisnickih masina...
mann je offline   Reply With Quote
Staro 08.05.2008., 09:24   #8
Infekted
Just Member...
 
Infekted's Avatar
 
Datum registracije: Dec 2005
Lokacija: The End.
Postovi: 17
Računalo, kom 1. Nasnimi IPCOP i filtriraj do mile volje....
Infekted je offline   Reply With Quote
Staro 12.05.2008., 12:12   #9
majk
Premium
Moj komp
 
majk's Avatar
 
Datum registracije: Dec 2006
Lokacija: Ri
Postovi: 300
Evo mali feedback...

OpenDNS je dobra stvar ali ima dva problema - konstantno treba updejtati ip adresu klijenta i treba imati aplikaciju za to pokrenutu inace stvar ne radi... drugi nedostatak je privatnost (teoretski netko moze imati uvid sve sta radite na netu - ali to u ovom slucaju nije bitno)

Od hosts datoteke sam odustao jer je dosla do 50MB, a sigurno nije obuhvatila sve moguce sajtove...

Zato je Gentoo + Squid + Dansguardian rijesio stvar. Konfiguracija se svela na editiranje dva reda u conf datotekama, a ostalo radi out of the box na starij masini sa 128MB rama... cache i content filtering....
majk je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na