imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 27.09.2002, 14:27     # 1
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Можно ли закрыть всякие там Аськи и Одиги?

Народ! Блин, помогите плз...
Директор потребовал закрыть Аську/Одигу.
Мы ее в IPChains прикрыли по адресам сайтов, но говорят, что это можно без проблем обойти. Может кто-нить знает, как закрыть их насмерть? Или они используют какой-н порт?
Спасибо!!!
Bosmr вне форума  
Старый 08.10.2002, 11:36     # 2
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
а как у вас доступ в сеть организован ???
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 04.11.2002, 03:55     # 3
wowka
Newbie
 
Регистрация: 12.04.2002
Адрес: e-burg
Сообщения: 21

wowka Путь к славе только начался
Ася и Одиго доступны вообщем то и через Web интерфейс (грузяться java апплеты и все ))

Да и вроде траффик то не напрягают, зачем их закрывать?
wowka вне форума  
Старый 04.11.2002, 22:01     # 4
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Ой...совсем забыл про топик... извиняйте

Цитата:
//а как у вас доступ в сеть организован ???
Дык...ээээ...юзеры сидят без ограничений в нете, под winXP/2k
Имеют доступ ко всем портам...
А на Файерволле закрыли некоторые сайты, т.е. в IPChains поприкрывали некоторые особоизвестные чаты, и т.п.

Цитата:
Ася и Одиго доступны вообщем то и через Web интерфейс (грузяться java апплеты и все ))
Директорство сказало в морг - значит в морг.
Сказали вообщем закрыть нафиг...вот только каким макаром?
__________________
...In prog we trust...
Bosmr вне форума  
Старый 05.11.2002, 05:24     # 5
wowka
Newbie
 
Регистрация: 12.04.2002
Адрес: e-burg
Сообщения: 21

wowka Путь к славе только начался
А если закрыть нафиг ДОСТУП к их серверам

login.icq.com

(правда как я понимаю это алиас....серверов несколько они нагрузку делят))))
wowka вне форума  
Старый 06.11.2002, 00:37     # 6
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Ну вот таким макаром мы и сделали...но кто-то каким-то макаром умудряется пролезть...
__________________
...In prog we trust...
Bosmr вне форума  
Старый 13.11.2002, 22:20     # 7
ящур
Guest
 
Сообщения: n/a

Я тоже боролся с аськой... Под юзеров она просто не ставится, а Аутпостом я разрешил работать лишь определенным приложениям, остальные блокируются... вот и весь сказ. В любом случае можно запретить обращение на icq.com (64.12.164.129 205.188.248.25 205.188.248.89 64.12.164.153) и на login.icq.com (205.188.179.233 64.12.200.89) причем такие установки надо ставить общие чтобы распространялись на браузеры.
 
Старый 14.11.2002, 00:03     # 8
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Ну еще бы...в IPChains закрыть их нахрен и усе...
Я знаю, куда они гады лезут...есть сайт www.damochka.ru, там есть какая-то онлайновая хрень, таже самая айсикуха.

Надо tcpdump'ом глянуть, какие порты задействованы, но я в этом ломак, т.к. линуху только начинаю осваивать.
__________________
...In prog we trust...
Bosmr вне форума  
Старый 14.11.2002, 01:41     # 9
ящур
Guest
 
Сообщения: n/a

Да... на самом деле используется гораздо больше АйПишных адресов (надо забить 64.12.*.* ятак сделал и она перестала работать), я только что проверил... а порт 5190 (так говорит Агнитум).
 
Старый 14.11.2002, 01:58     # 10
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Агнитум...Енто хто такой? Можешь объяснить плз поподробнее.
А за совет спасибо!!! Щас прикрою...
__________________
...In prog we trust...
Bosmr вне форума  
Старый 14.11.2002, 02:08     # 11
DJLOVE
::VIP::
 
Аватар для DJLOVE
 
Регистрация: 30.04.2002
Адрес: Israel
Пол: Male
Сообщения: 7 090

DJLOVE Бог с наворотамиDJLOVE Бог с наворотами
DJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотами
"Агнитум...Енто хто такой?" >>> Agnitum Outpost Firewall Pro
__________________
Дорогие оптимист, пессимист и реалист. Пока вы спорили о стакане с водой. Я его выпил.
Опортюнист.
DJLOVE вне форума  
Старый 14.11.2002, 02:15     # 12
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Спасибо...извините за серость, ента штука под Виндой живет?
Просто WinGate вообще в какашку глючит, хотелось замену достойную найти(извините за оффтопик)...

Хеппибездю всех!
__________________
...In prog we trust...
Bosmr вне форума  
Старый 14.11.2002, 02:54     # 13
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Хотя ладно, я поиском погляжу.
__________________
...In prog we trust...
Bosmr вне форума  
Старый 14.11.2002, 09:14     # 14
ящур
Guest
 
Сообщения: n/a

Ну WinGate это же не файрволл это прокси-сервер, а Agnitum Firewall Outpost это как раз Firewall...
 
Старый 14.11.2002, 09:25     # 15
ящур
Guest
 
Сообщения: n/a

Да и с днем Рождения тебя форум!!!
 
Старый 14.11.2002, 23:23     # 16
ящур
Guest
 
Сообщения: n/a

А вооюще если хочешь я тебе могу скинуть полный лог из стека TCP протокола при коннекте аськи к серваку... там по-моему редиректы по портам есть... только он не маленький...
 
Старый 15.11.2002, 00:05     # 17
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Скинь плз!!!
koptev@ilip.itc.etu.ru
Правда я ламер, но попробую разобраться...
__________________
...In prog we trust...
Bosmr вне форума  
Старый 16.11.2002, 06:41     # 18
holodec
Guest
 
Сообщения: n/a

прикрытие портов не поможет
а вообще как кто то тут сказал ранее нужно прирывать
сетки :205.188.* 64.12*
хотя из-за этого перестают работать некоторые сайты.
 
Старый 28.11.2002, 03:34     # 19
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Неее...ну само собой разумеется, что WinGate - это прокси, но там же есть файервол, он правда совсем хилый, но нужно-то для сети, а не "Personal Firewall"...
__________________
...In prog we trust...
Bosmr вне форума  
Старый 07.12.2002, 08:42     # 20
Блохастик
Подкустовый выползень
 
Аватар для Блохастик
 
Регистрация: 19.09.2002
Адрес: село Кукуево
Пол: Male
Сообщения: 892

Блохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик Сэнсэй
Bosmr
1) А вот пародоксальный вопрос. А кокого они вообще в инет лазят?
Обруби им доступ в инет. Тоесть только одна тачка админа и может лезть в инет. Директорскую тачку можно тоже запустить туды, вот и все.
2) Сделай постоянную айпу в сети. Тогда мона будет просто ослеживать кто куда лезить. Для этого есть софт соответствующий есть. И отрубать все нежелательные поползновения. Это более сложный прием, но на то ты и сисадмин.

Так это бездник празднуют. Ну тогда чтоб это число равнялось 1000 )
__________________
Вчера работники Эльдорадо обманули цЫганку.
Блохастик вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:48.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.