Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» блокировка однокласников и вконтакте

Автор: al72
Дата сообщения: 21.10.2009 20:06
Wizzard_ua
Да у Вас, батенька, порядки как в тюрьме
Автор: jericho13
Дата сообщения: 22.10.2009 10:18
в принципе он правильно говорит, если опустить человеческий фактор
Автор: adjuster
Дата сообщения: 22.10.2009 10:32
Wizzard_ua
Поддерживаю. Именно для административных целей и используются отчеты.
Админ должен содержать вверенное ему хозяйство в порядке и вести учет (трафик и т.д.), а тумаков давать = дык это прерогатива руководства.
Поэтому я и написал - что самый лучший способ - это Только административные меры.
Автор: vlary
Дата сообщения: 22.10.2009 12:30

Цитата:
Если проблемы - распечатка, кто, где, когда и сколько просидел, и пусть руководство разбирается нужен такой сотрудник или нет.
Wizzard_ua+1
Первая задача администратора - это обеспечение возможностей, а не установка рогаток.
В то же время, все должно быть под контролем, а не пущено на самотек.
Все должно быть запротоколировано и при необходимости предоставлено начальству в понятной для него форме.
А дальнейшее уже прерогатива начальства. Если работник ценный и основную работу выполняет, пусть делает что хочет в рамках существующего законодательства и корпоративных стандартов. Если нет - выбор системы кнута и пряника, или теплые проводы в другую контору.

Автор: al72
Дата сообщения: 22.10.2009 20:07
All

Цитата:
Первая задача администратора - это обеспечение возможностей, а не установка рогаток.

В этом и суть, а заботы начальства - это не то же, что заботы админа
Автор: DetHClaW
Дата сообщения: 26.10.2009 14:09
тут поднимался вопрос по поводу списка анонимайзеров... нет ответа на него?
Автор: adjuster
Дата сообщения: 26.10.2009 15:52
DetHClaW
нет
Он постоянно обновляется и увеличивается в интернете (Интернете). Поэтому нет смысла его создавать, так как через пару дней он будет не актуален.
Автор: Alukardd
Дата сообщения: 26.10.2009 22:52
контакт самый большой троян в инете... но доступ к нему я считаю хотя бы попытаться ограничить СТОИТ! сейчас и спользую следующий алгоритм запретов...
ну начнём с того, что стоит на сервере у меня proxomitron...
значится так... сейчас после прочтения этого раздела у меня оказались следующие запреты...
1 - прямой запрет url по маскам и так: durov ([^/]++.|)anon*
2 - все самые распространённые анонимайзеры не имеют просто таких настроек как rengo поэтому для него и был создан пункт (1), все же остальные не трогают код страницы, т.е. я блокирую все страницы в загловке которых вижу "В контакте" - очень эффективно!

продолжаю следить за юзерами и искать признаки по которым можно отсеить новый класс проблем!!!
Автор: al72
Дата сообщения: 29.10.2009 17:02
Alukardd

Цитата:
1 - прямой запрет url по маскам и так: durov ([^/]++.|)anon*

Хорошее решение!
Автор: vovanj7
Дата сообщения: 29.10.2009 17:06
у меня на squid-е рулится доступ к подобной ерунде. Хотя есть конечно возможность заходить через другие сайты, для просмотра контакта, но для этого делается месячный отчет по каждому, кто чего и куда
У меня пользователи знают, что полезут не туда, могут оштрафовать.
Автор: al72
Дата сообщения: 29.10.2009 17:37
vovanj7

Цитата:
У меня пользователи знают, что полезут не туда, могут оштрафовать.

Это административная мера, а речь идёт о хорошем техническом решении.
Автор: imgoodman
Дата сообщения: 07.02.2010 01:02
Кто-то углублялся дальше в тему?
Я сделал следующее:
закрыл на сквиде (у меня проксик на freebsd) с 9 до 18 одноклассники и вконтакте, и открыл на суботу/воскресенье. Нужно отметить, что у вконтакте есть http://vk.com. Далее закрыл порядка 360 самых популярных проксиков.
Решение достаточное, но не идеальное. Хотелось бы узнать, где брать проксики, чтобы закидывать их в стоп лист (идеально, чтобы скриптом их можно было добавлять). Жалко тратить на их поиск время. Какие еще действия кто принимает?
Автор: us0r
Дата сообщения: 07.02.2010 10:38
freeproxy.ru
Автор: yahan2
Дата сообщения: 07.02.2010 10:53
imgoodman
Я использую в связке со сквидом squidguard + черные списки Shalla's Blacklists
Shalla's Blacklists мне нравится тем, что там достаточно много категорий контента, в том числе есть и анонимные прокси. Если чего-то не хватает в черном списке, можно легко это исправить прямо на сайте Shalla's Blacklists (модераторы достаточно быстро проверяют вносимые правки).
Автор: Runtime_err0r
Дата сообщения: 07.02.2010 11:37
Есть такие замечательные штуки как TOR, http-tunnel и hopster. Во-первых, хрен перекроешь, а во-вторых начальству предъявлять нечего, только список непонятных IP-адресов
Да и вообще, господа админы, не старайтесь испортить жизнь простым пользователям, они такие же рабы, как и вы, и то, что у вас есть кнут в виде прокси-сеовера, ещё не делает вас рабовладельцами
Автор: yahan2
Дата сообщения: 07.02.2010 14:53
Думаю, что если пользователь поймет во имя чего сделан TOR, то первое, что он сделает - сотрет все свои данные из одноклассников и вконтакте
Админу главное найти золотую середину между вседозволенностью и закручиванием гаек везде где только можно, опять-таки куда интересней беседовать с продвинутыми нарушителями, чем с толпой, которая пользуется анонимными прокси.
Автор: Northern
Дата сообщения: 18.02.2010 13:18
Внесу свою лепту. Следующие строки, внесенные в список блокировки достаточно эффективно рубят одноклассников. Не на 100%, конечно, но процент срабатывания хорош. В любом случае, эффективней, нежели по адресам и ипам блокировать.
---------------
st.cmd/main
st.cmd/login
st.cmd=password
st.cmd=registration
st.cmd=userMain
dk;jsessionid=
---------------
Идея не моя, нашел в гугле . Есть что нить похожее для вконтакте?
Автор: sldaac
Дата сообщения: 18.02.2010 17:29
от левых прокси
1. прячем закладку "Подключение" на контролере домена (для локальных политик точно не могу сказать, есть такая возможность или нет)
2. юзерам в приказном порядке запрещается ставить-приносить стороний софт
3. П1 не дает прописать левый прокси
Усе, остальное настраиваем на своем шлюзе-прокси.
Автор: adjuster
Дата сообщения: 19.02.2010 08:11
imgoodman

Цитата:
ешение достаточное, но не идеальное.

зайди на гуглю и набери "proxy" - он предложит вариант: "proxy server" - апупеешь от цифр 24млн. найденных. Если запросить proxy list - то 13 млн.
Ты все будешь перелопачивать?
Автор: melboyscout
Дата сообщения: 19.02.2010 23:28
Для блокировки порносайтов я когда-то использовал Аутпост версии 4. Там есть контент-фильтр. Пришлось прописывать слова-запросы ххх-характера вручную (взял лист из другой проги и дополнил своим), но работало на ура. Вот думаю так же можно прописать слова, характерные для соц. сетей в фильтр. Ну а если чтото полезное попадет - поскай юзверы жалуются админу - добавит исключение
Автор: us0r
Дата сообщения: 20.02.2010 13:38

Цитата:
Внесу свою лепту. Следующие строки, внесенные в список блокировки достаточно эффективно рубят одноклассников. Не на 100%, конечно, но процент срабатывания хорош. В любом случае, эффективней, нежели по адресам и ипам блокировать.
---------------
st.cmd/main
st.cmd/login
st.cmd=password
st.cmd=registration
st.cmd=userMain
dk;jsessionid=
---------------
Идея не моя, нашел в гугле . Есть что нить похожее для вконтакте?


Это к чему прикручивать?
Автор: MastaG
Дата сообщения: 21.05.2010 16:46
Wizzard_ua

Цитата:
Если проблемы - распечатка, кто, где, когда и сколько просидел, и пусть руководство разбирается нужен такой сотрудник или нет.

мда... жаль мне вас... - как правило, к подобному поведению приводит отсутствие реальных друзей и девушки...
если так воспринимать коллег, то мне совсем не жаль, если таких как вы увольняют из-за того, что на них настучали или подставили. потому как вы превратились из админа в офисного стукача...


Цитата:
Сегодня он юзает анонимный прокси, что бы меня обхитрить, а завтра на сервер троян закинет? На работе надо зарабатывать деньги, а не играть в "обхитри админа с помощью гугла, античата и хакерз.ру"

админ ВСЕГДА пользуется на работе инетом в рабочих целях? ой да ладно...

Все достаточно просто решается, и никаких особых ухищрений не нужно, как и опускаться до офисного стукача НЕ нужно!
Были довольно правильные варианты-советы:
1.
Цитата:
установи всем нарушителям скорость по 56 Кбит/сек и пусть они рааадуются (; для работы более чем достаточно (почту проверить, аттач принять), а к контакту быстро интерес пропадет, когда картинки с рекламой у них будут по 2-3 минуты грузиться, не говоря уже про видео


2.
Цитата:
Запретить все и разрешить нужное.


А если штат совсем не большой - можно и просто попросить один раз человека не использовать инет в подобных целях - часто доходит, но если нет - есть два варианта выше
Кто то могут вообще с юмором намекнуть на неправильное пользование сетью - как уже предложенный вариант с приветом от руководства с другого профиля, там можно и просто через RA и т.п. закрыть окошко, потом написать типа "ай яй яй..." - и заметите, как вас более позитивно станут воспринимать, заодно это даст понять юзеру что он так не должен делать

Кто то чаще заходит В ЛИЧНЫХ интересах в инет по техническим вопросам, кто то по социальным, кто то еще каким... далеко, не всегда кажущееся нам использование нами интернета в служебных целях является таковым... - главное понимать, что мы все люди и быть благоразумными!!!
ЗЫ Никогда не уважал офисных стукачей ака крыс...
Автор: attaattaatta
Дата сообщения: 21.05.2010 18:36
MastaG
Некропостер =), а по теме, используйте если есть возможность rejector.ru, бесплатно и эффективно в правильных руках.
Автор: Ruza
Дата сообщения: 23.05.2010 11:48
Не удержался!!!
MastaG

Цитата:
мда... жаль мне вас... - как правило, к подобному поведению приводит отсутствие реальных друзей и девушки...
если так воспринимать коллег, то мне совсем не жаль, если таких как вы увольняют из-за того, что на них настучали или подставили. потому как вы превратились из админа в офисного стукача...

Экие психологи, мать вашу (друзья, девушки)...
А ты задумывался о том - Кто будет виноват если юзер стянет червя?
Кто покроет убытки от того что контора не работала 2 суток из-за восстановления контента, лечения машин и т.д.???
Какая будет реакция руководства, которое застукает юзера за просмотром порно?
Так что поаккуратнее в выражениях...
Протоколирование нужно в основном для того что бы админ в любое время мог сказать "Что, кто, где и когда" и сам не подставлялся.


Цитата:
Кто то могут вообще с юмором намекнуть на неправильное пользование сетью - как уже предложенный вариант с приветом от руководства с другого профиля, там можно и просто через RA и т.п. закрыть окошко, потом написать типа "ай яй яй..." - и заметите, как вас более позитивно станут воспринимать, заодно это даст понять юзеру что он так не должен делать

Не смешите людей... Радмин, "ай-ай-ай" - бред... К примеру у меня не так много времени тупо взирать на логи и выискивать кто там куда забрёл.
Да и подсматривать нехорошо
Добрый человек - не профессия, к сожалению.

Теперь по теме...
Для пользователей инет ТОЛЬКО через прокси желательно с NTLM (мало поксификаторов могут с ним работать)
У нас реализовано немного другая схема борьбы с "контактами" - у каждого юзера месячный лимит 512 метров, после окончания лимита все запросы редиректятся на корп-сайт со страничкой правил использования инета на фирме.
Если юзерам надо больше - оне идут к своему руководству со своей статистикой использования лимита и служебной запиской.
Из блокировок только баннеры и порно узлы. Ну немножко явы и т.п.
Вся ответственность в таком раскладе перекладывается на юзера и его руководителя/директора.
Автор: MastaG
Дата сообщения: 12.06.2010 17:54
attaattaatta

Цитата:
Некропостер =), а по теме, используйте если есть возможность rejector.ru, бесплатно и эффективно в правильных руках.

Да в другой теме недавно дали ссылку на эту - ответил.

Ruza
червей через одноклассники или контакт не распространяют. а ссылки на зверье чаще встречаются на варезных или порносайтах.
если шарится человек где попало, то тут только отключение от интернета ему поможет.
поэтому, связи соцсетей (как их подавляющее большинство используют - ДЛЯ ОБЩЕНИЯ) с червями и т.п. не вижу.
да можно тупо врубить родительский контроль и подавляющее большинство порно не будет открываться.

по поводу трафика и порно.
я предложил и другие варианты решения:

Цитата:
всем нарушителям скорость по 56 Кбит/сек и пусть они рааадуются (; для работы более чем достаточно (почту проверить, аттач принять), к страницам загруженным изображениями и т.п. интерес быстро пропадет, когда картинки с рекламой у них будут по 2-3 минуты грузиться, не говоря уже про видео

или

Цитата:
Запретить все и разрешить нужное


лимит тоже вариант, но записки можно каждый месяц писать, а потом написать типа "ввиду необходимости постоянного использования интернета в рабочих целях сверх лимита, прошу увеличить мне ежемесячный лимит пользования интернета".
и как лазил юзер по сайтам, так и будет, а увидят на экране порно, скажет - "оно само выскочило не знаю почему. - типа баннер или самооткрывающаяся страница"

у каждого свои методы.
если у сотрудника хватает времени на "развлечения" значит он успевает выполнить свою работу, а если успевает - хорошо.
а вопросы кого как загружать работой - это уже должно быть в компетенции прямого руководителя сотрудника, а не ИТ отдела, иначе пусть ИТ отделу дополнительно платят зарплаты руководителей тех сотрудников
я не против протоколирования, я против того - когда увидев заход юзера в соцсеть начинают бегать с жалобами к руководству...
сам в таких ситуациях не был, но просто такое мнение.
Автор: vlary
Дата сообщения: 12.06.2010 19:11
MastaG Чувствуется, что в вас еще сидит детсадовское понятие "ябеда-корябеда" Пора уже и повзрослеть.
Если менеджер Вася, увидев что менеджер Федя лазит по порносайтам, идет докладывать об этом директору, это можно расценить как стукачество. Хотя и здесь могут быть нюансы. На многих фирмах имеет место быть уравниловка, люди работают на общий проект, и то что не сделал Федя (занят был, понимаешь...), придется делать Васе. За ту же зарплату.
Другое дело, если на фирме запрещены определенные ресурсы, хитрый Федя с помощью анонимайзеров или еще чего-то продолжает по ним бродить, и сисадмин Коля это обнаруживает, его прямая должностная обязанность довести этот факт до сведения руководства, поскольку заблокировать конкретную дырку проблемы не решит, Федя найдет новую. А если данный факт обнаружит само руководство, то у него возникнут справедливые подозрения в профессиональной подготовке сисадмина Коли, не способного обеспечить корпоративную политику использования интернета.
И стукачество здесь совершенно не при чем.
Автор: Alukardd
Дата сообщения: 12.06.2010 19:46
моё мнение - если "незаконное" лазанье по инету не мешает исполнению прямых обязанностей, то это очень забавный процесс "как админы с юзерами воюют"... и пока юзер админу чем-нить не насолил или не доканал его - к чаво лишний раз к большому начальству бегать...
Автор: vlary
Дата сообщения: 12.06.2010 20:10
Alukardd В любом случае этот "очень забавный процесс" должен контролировать админ, а не юзер. А степень жесткости контроля определять политикой руководства
с поправкой на учет возможных последствий, о которых не имеют понятия ни руководство, ни юзеры.
Автор: MastaG
Дата сообщения: 13.06.2010 15:53
vlary

Цитата:
в вас еще сидит детсадовское понятие...

да нет - давно уже и из студенческого возраста вырос!
просто есть определенные моральные нормы - при которых считаю что бегать при любом нарушении к руководству с докладами где кто "не там" был - не нормально!


Цитата:
На многих фирмах имеет место быть уравниловка, люди работают на общий проект, и то что не сделал Федя (занят был, понимаешь...), придется делать Васе

вот тут вы ошибаетесь - у нормальных руководителей - если Федя не выполняет свою работу - его просто просят уволиться самостоятельно
а для руководства которому наплевать на это - тем более какая разница...


Цитата:
если на фирме запрещены определенные ресурсы, хитрый Федя с помощью анонимайзеров или еще чего-то продолжает по ним бродить, и сисадмин Коля это обнаруживает, его прямая должностная обязанность довести этот факт до сведения руководства, поскольку заблокировать конкретную дырку проблемы не решит

почему не решит?? - поставьте ограничения как я написал выше и проблемы наверняка решатся...
вы путаете обязанности! - обязанность в первую очередь следить за стабильностью работы сети, а не в беготне и жалобах на то, что кто то зашел в соцсеть и т.п.


Цитата:
если данный факт обнаружит само руководство, то у него возникнут справедливые подозрения в профессиональной подготовке сисадмина Коли, не способного обеспечить корпоративную политику использования интернета

хорошая шутка

простой вам пример аналогичного поведения ваших юзеров-коллег!
у вас на фирме работает кадровик, которому вы должны передать какое то заявление или вам нужен приказ на свой отдел от отдела кадров, или вы должны предоставить ему какую то информацию... - вы ввиду того, что не сильны в делопроизводстве и юриспруденции - предоставляете необходимое в неподобающей форме, и будете не раз предоставлять т.к. вам просто будут говорить - "не правильно, поменяйте то и то"...
и при каждом вашем втором приходе этот кадровик будет сообщать руководству какой вы хреновый сотрудник, что не можете предоставить элементарного, и уже достали со своим безалаберным отношением к вашим обязанностям в данном вопросе.
как вам такой вариант отношения и поведения с вами?? - а через неделю, пару недель руководство это достанет и руководитель даст указание кадровику найти нового сисадмина, а вас "попросят"...
это же аналогичные "отчеты" только от ваших коллег о вас...
и таких примеров можно много привести...
неужели вам приятно работать в группе людей относящихся друг к другу как к конкурентам, нежели как к членам одной - ВАШЕЙ команды??


Добавлено:


Цитата:
степень жесткости контроля определять политикой руководства

мне кажется вы себя с руководством предприятия путаете
Автор: vlary
Дата сообщения: 13.06.2010 16:50
MastaG
Цитата:
бегать при любом нарушении к руководству с докладами где кто "не там" был - не нормально!
Совершенно согласен! Потому я сделал открытую веб-страницу со статистикой посещений, с которой может ознакомиться любой сотрудник фирмы, в том числе и директор.

Цитата:
руководитель даст указание кадровику найти нового сисадмина, а вас "попросят".
Вопрос приоритетов. Если руководству больше ценен опытный кадровик, чем опытный сисадмин, то се ля ви. Безработицы среди сисадминов пока еще нет, несмотря на конкуренцию со стороны чайников.

Цитата:
мне кажется вы себя с руководством предприятия путаете
Ни коим образом. Руководство определяет корпоративную политику в сфере ИТ, а я только способствую ее соблюдению. Тем более что на меня еще взвалены и функции обеспечения информационной безопасности.

Страницы: 1234

Предыдущая тема: Вирус Get-Accelerator


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.