powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / боьба с Ушлыми юзерами (ISA Server)
25 сообщений из 51, страница 1 из 3
боьба с Ушлыми юзерами (ISA Server)
    #35013882
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? Предложения, типа бить в лицо при обноружении выключения не предлогать. Из-за некторых криворучнонаписанных прог, приходится давать права локального админа(жесть, знаю но выхода нет). Так вот, может-ли ISA делать что-то вроде "если настроек на прокси нет, а шлюзом является она, то в обще пшли в пень"?
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014039
Фотография RastaCat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014058
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RastaCatу ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента.
Я больше программер чем админ. Скажи пожалуйста поподробней, как без установки клиента блокировать?
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014064
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Включи показ логов и зайди сам как "ушлый юзер", оно покажет, по какому правилу юзеры проникают в инет. В этом правиле у тебя есть дыра...
Кроме того, какие ещё, кроме броузера, юзеры используют сетевые программы, аськи, почты? Может возможно вообще отключить неавторизированный доступ?
--

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014077
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да блин... выключив в браузере использование прокси им пофиг становится на правила. чо там смотреть то. ну вижу что вышли.. запретить-то как?
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014084
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
добавляю в domain name sets-типа bed sites... добавляю маски туда, приписываю к правилу юзеров.. пробую на себе. если в браузере стоит "использовать прокси" то все работает, снимаю галку, "добро пожаловать"
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014141
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kill_zdm> снимаю галку, "добро пожаловать"
По какому правилу)))? Выяснил?
--

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014184
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2kill_zdm> снимаю галку, "добро пожаловать"
По какому правилу)))? Выяснил?
--

Posted via ActualForum NNTP Server 1.4

Правило создано так. deny, protocols-all outbound trafic, From-all Networks(and local host), to-bed sites/ в bed sites- прописаны маски(domain nem sets) и пользователей... как еще то?!?!?!?.. ставлю в IE или OPERA использовать прокси..норм все, не пускает. Снимаю галку разрешает. Правила снес даже все. Оставил только all allow, и all deny - оно идет первым и работает но только при включенных настройках браузера
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014305
Фотография RastaCat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014314
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Прошу у Всех прощения, нашел неправильность настройки сети. В этом вся ботва и была. Еще раз извините. Спасибо по любому за участие
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014355
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А поскжите еще пожалуйста такую вещь. Борьба с логами и отсечением трудоемка. Слышал что есть блэклисты. Но и также что они все платные. А нет-ли бесплатных. Задолбали перекидываться ссылками на всякие тесты и прочую хрень. В общем даже не знаю как правильно спросить.... Поделитесь просто опытом борьбы.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014659
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Админ меры будут наиболее эффективными, имхо.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014666
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать?
вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014698
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать?
вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило.
Братух, я уже разобрался. Спасибо. чуть выше прочти.. настройки сети неправильные были. В общем два правила просто, "все можно" и "можно кое-что"-с расширениями файлов и масками сайтов, если как на шлюз на ISA все настроенно то и настройки браузера не важны.. сразу в блок даже что "можно". А если мимо, то только через указание ISA как прокси в браузере... Мой косяк, недосмотрел, извинился
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014721
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaАдмин меры будут наиболее эффективными, имхо.
Да прав ты конечно... но бывают всякие исключения из правил......
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014744
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол?
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014812
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол?
могли, теперь не могут
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014835
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол?
В общем до меня все было организованно, а ни чего нет хуже чем копаться в чужих наработках. Криво все было. А я сразу не догнал. В общем на CISCO все были, минуя ISA,она пограничной является. Посмотрев настройки сети увидел вроде ISA и запаниковал, но она еще и в качестве PDC тута, и настры увидел DNS ее, а не как шлюза. И получалось ,что настры файрвола все брали с CISCO и только если указав в качестве прокси- ISA включались правила... БРедово все, я уже это понял, буду переделывать
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014856
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол?
могли, теперь не могут
Поставил вторую сетевую карту?
Других же вариантов нет
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014902
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол?
могли, теперь не могут
Поставил вторую сетевую карту?
Других же вариантов нет
Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014911
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол?
могли, теперь не могут
Поставил вторую сетевую карту?
Других же вариантов нет
Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси.
вово, вот так именно я и решил поступить.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014915
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kill_zdm Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол?
могли, теперь не могут
Поставил вторую сетевую карту?
Других же вариантов нет
Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси.
вово, вот так именно я и решил поступить.
Малаца! :)
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014956
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014961
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyТак на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили.
Они ходили ЧЕРЕЗ Циску, патамучта ана была аткрыта всем ветрам.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35014973
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ISA наверно был только в режиме прокси, а не файрвола.
...
Рейтинг: 0 / 0
25 сообщений из 51, страница 1 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / боьба с Ушлыми юзерами (ISA Server)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]