IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Как рубить запросы прокси? (http://www.imho.ws/showthread.php?t=65062)

beryoza 26.07.2004 17:56

Как рубить запросы прокси?
 
Вообщем такая ситуация. Прокси - SquidNT, авторизация пользователей идет по паре : user:password - ip-address. Любой чел ставит на станцию, на которой есть доступ в инет проксю, прописывает логин, пароль авторизации, и все другие через эту проксю ходят в инет. Как можно обрубить запросы этой прокси.

Ghost 26.07.2004 18:12

Зачем обрубать? Ограничь количество потоков (одновременных соединений) для каждой станции, и тогда ставить проксю умникам будет крайне накладно для самих себя...

beryoza 26.07.2004 18:46

Оно то вроде так и ничего, но юзер на станции и не знает, что у него прокся стоит. Типо пришел какой-то чел к главбуху, втыкнул ей по быстрому под видом переустановки чего угодно и ушел. Лень ходить прибивать постоянно. А вот если прокси запросы как-то рубить, то уже никак не пробьется и ставить больше не будет. Только вот как ?

Ghost 26.07.2004 19:01

Поставь firewall (тот же Outpost) на клиенты и руби соединения по источнику процесса (exe'шнику). А чтобы никто не смог срубить его или изменить настройки - залочь пароликом и запрети пользователям рулить службами.

beryoza 27.07.2004 10:36

А Винда то на клиентах 98, так что никаких служб и прав там не наблюдалось и наблюдаться не будет. И срубить этот файрвол по моему не проблема. Да и компов не 10 и даже не 50, так что уследить за этой всей возней напряжно. Почему я и спрашиваю, можно ли на главной прокси фильтровать запросы клиентов от запросов прокси на этих клиентах ? МАС-адрес я понимаю все равно будет один и тот же передаваться


Часовой пояс GMT +4, время: 16:40.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.