imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 07.07.2009, 13:55     # 1
dj_lexa
Newbie
 
Регистрация: 17.06.2005
Сообщения: 27

dj_lexa Нуль без палочки
Как закрыть доступ ICQ определенному человеку?

Имеется парк машин в кол-ве 50 штук. В качестве шлюза используется Linux (SQUID). Есть пару компьютеров на которых нужно запретить использование ICQ. Все клиенты с компьютеров удалены, так же закрыты доступы к сайтам с онлайн ICQ, но пользователи приносят на флешках клиенты (QIP и Миранда и пр...). Как запретить на этих компьютерах использование порта 5190?

P.S. в iptables доступ в интернет все клиентам разрешается вот такой строчкой:
-A POSTROUTING -o eth1 -p tcp -m tcp --dport 5190 -j SNAT --to-source 217.195.85.XXX
dj_lexa вне форума  
Старый 09.07.2009, 21:30     # 2
werwulf
Member
 
Регистрация: 12.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
только административными мерами
Вы про icq2go слышали?
__________________
На американском форуме тебе дают ответ;
На израильском тебе задают встречный вопрос;
На русском форуме тебе долго рассказывают какой ты му#ак, да.
werwulf вне форума  
Старый 09.07.2009, 21:35     # 3
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 523

Borland - Гад и сволочь
Цитата:
Сообщение от werwulf Посмотреть сообщение
icq2go слышали?
вы читать умеете?
Цитата:
Сообщение от dj_lexa Посмотреть сообщение
закрыты доступы к сайтам с онлайн ICQ
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 09.07.2009, 21:57     # 4
werwulf
Member
 
Регистрация: 12.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
умею. потому и спрашиваю.
без учета того, что то, что написано ересь - неофициальных зеркал очень много все перекрыть нельзя
простой фокус без зеркал в виде картинки прилагается
еще вопросы есть?
Изображения
Тип файла: jpg untitled.JPG (115.3 Кбайт, 30 просмотров - Кто скачивал? )
__________________
На американском форуме тебе дают ответ;
На израильском тебе задают встречный вопрос;
На русском форуме тебе долго рассказывают какой ты му#ак, да.

Последний раз редактировалось werwulf; 09.07.2009 в 23:44.
werwulf вне форума  
Старый 10.07.2009, 00:24     # 5
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 523

Borland - Гад и сволочь
Цитата:
Сообщение от werwulf Посмотреть сообщение
простой фокус без зеркал в виде картинки прилагается
Ну. если не закрыть анонимайзеры, то закрывать что-либо другое по http в принципе без толку... Широко известный факт...

dj_lexa, если Вы хотите перекрыть доступ в аську - нужно блокировать доступ к асечным серверам. Ибо та же miranda замечательно коннектится к серверу ICQ и по 443 (https), и по 80 (http) портам... На самом деле - по любому произвольному порту, просто по названным портам асечные сервера откликаются.
Если же у вас именно шлюз, а не прокси - то вы вообще ничего не перекроете, ибо данные проги умеют работать через внешний прокси, а забанить все прокси сервера нереально в принципе.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 10.07.2009, 02:49     # 6
werwulf
Member
 
Регистрация: 12.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
Цитата:
Сообщение от Borland Посмотреть сообщение
Если же у вас именно шлюз, а не прокси - то вы вообще ничего не перекроете, ибо данные проги умеют работать через внешний прокси, а забанить все прокси сервера нереально в принципе.
ну раз пошла такая пьянка, то общеизвестно, что любой доступ ограничивается так: запрещается все, а потом разрешается доступ, куда можно, как исключение
Вообще, отсечь icq клиентов можно красиво, если на нате используется несколько IP адресов нужно только отцепить snat емнип, но это не условия автора, хотя при желании можно нагородить что угодно ...
__________________
На американском форуме тебе дают ответ;
На израильском тебе задают встречный вопрос;
На русском форуме тебе долго рассказывают какой ты му#ак, да.
werwulf вне форума  
Старый 13.07.2009, 22:53     # 7
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
исходя из поставленой задачи, идеальное решение - пианино. в смысле лупануть от души крышкой по пальцам

что помешает этому человеку залезть в аську с другого компа, если речь идет о конкретном лице?

наверное, все-таки административные меры лучшей всего
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 17:27.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.