imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 26.07.2004, 16:56     # 1
beryoza
Newbie
 
Регистрация: 15.01.2003
Сообщения: 33

beryoza Путь к славе только начался
Question Как рубить запросы прокси?

Вообщем такая ситуация. Прокси - SquidNT, авторизация пользователей идет по паре : user:password - ip-address. Любой чел ставит на станцию, на которой есть доступ в инет проксю, прописывает логин, пароль авторизации, и все другие через эту проксю ходят в инет. Как можно обрубить запросы этой прокси.

Последний раз редактировалось Interceptor; 26.07.2004 в 17:18.
beryoza вне форума  
Старый 26.07.2004, 17:12     # 2
Ghost
::VIP::
Звезда первого сезона
Молчун-2004
 
Аватар для Ghost
 
Регистрация: 24.08.2002
Сообщения: 1 575

Ghost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех Гуру
Зачем обрубать? Ограничь количество потоков (одновременных соединений) для каждой станции, и тогда ставить проксю умникам будет крайне накладно для самих себя...
__________________
Действовать надо тупо и это лучшее доказательство нашей чистоты и силы!
Ghost вне форума  
Старый 26.07.2004, 17:46     # 3
beryoza
Newbie
 
Регистрация: 15.01.2003
Сообщения: 33

beryoza Путь к славе только начался
Question

Оно то вроде так и ничего, но юзер на станции и не знает, что у него прокся стоит. Типо пришел какой-то чел к главбуху, втыкнул ей по быстрому под видом переустановки чего угодно и ушел. Лень ходить прибивать постоянно. А вот если прокси запросы как-то рубить, то уже никак не пробьется и ставить больше не будет. Только вот как ?
beryoza вне форума  
Старый 26.07.2004, 18:01     # 4
Ghost
::VIP::
Звезда первого сезона
Молчун-2004
 
Аватар для Ghost
 
Регистрация: 24.08.2002
Сообщения: 1 575

Ghost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех ГуруGhost Отец (мать) всех Гуру
Поставь firewall (тот же Outpost) на клиенты и руби соединения по источнику процесса (exe'шнику). А чтобы никто не смог срубить его или изменить настройки - залочь пароликом и запрети пользователям рулить службами.
__________________
Действовать надо тупо и это лучшее доказательство нашей чистоты и силы!
Ghost вне форума  
Старый 27.07.2004, 09:36     # 5
beryoza
Newbie
 
Регистрация: 15.01.2003
Сообщения: 33

beryoza Путь к славе только начался
А Винда то на клиентах 98, так что никаких служб и прав там не наблюдалось и наблюдаться не будет. И срубить этот файрвол по моему не проблема. Да и компов не 10 и даже не 50, так что уследить за этой всей возней напряжно. Почему я и спрашиваю, можно ли на главной прокси фильтровать запросы клиентов от запросов прокси на этих клиентах ? МАС-адрес я понимаю все равно будет один и тот же передаваться
beryoza вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:13.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.