PDA

Επιστροφή στο Forum : Περιορισμος προσβασης σε http.Τη βοήθεια σας παρακαλω!!



Sebu
30-07-05, 15:44
Στην δουλεια του αδερφου μου ολο το γραφειο εχει ιντερνετ μεσω της 4νετ.Στην αρχη η προσβαση ηταν ελευθερη δηλ ο καθενας πηγαινε οπου ηθελε και κατεβαζε οτι ηθελε απο http.Μαλιστα οπως μου ανεφερε ωρες ωρες το ιντερνετ σερνοτανε καθως τρωγανε ολο το διαθεσιμο bandwidth σε downloads.
Τα p2p και ftp ηταν απλησιαστα καθως δεν ειχαν δικαιωματα admin για να κανουν install.

Απο προχθες ομως διαπιστωσαν οτι δεν ειχαν πλεον απεριοριστη προσβαση στο browsing.Συγκεκριμενα παρα πολλες σελιδες ηταν απροσπελαστες(εβγαζε μηνυμα η Σελιδα δεν μπορεσε να βρεθει) και κυριως οσες παρεχουν δυνατοτητα να κατεβασεις το παραμικρο.

Εχουν ελευθερη προσβαση μονο σε sites πληροφορησης,ειδησεων,forums και σε κρατικες υπηρεσιες-links.

Οπως τους ειπαν απο την εταιρια επειδη το κακο ειχε παραγινει ηρθαν σε συνενοηση με τη 4νετ και κλειδωθηκε η προσβαση προς τα εξω σε "μη εγκεκριμενα" site.

Το ερωτημα ειναι αν υπαρχει καποιος τροπος για να ξαναποκτησουν προσβαση σε ολο το ιντερνετ ή αν το μπλοκαρισμα γινεται στον ISP πριν φτασει σε αυτους.

Θυμαμαι οτι στην Αγγλια στις εστιες που ηταν μπλοκαρισμενα τα p2p πολλοι χρησιμοποιουσαν http tunneling αλλα δεν ξερω αν μπορει να δουλεψει σε μια τετοια περιπτωση.

Οποιος γνωριζει κατι και μπορει να βοηθησει ευπροσδεκτος :worthy:

sdikr
30-07-05, 15:50
Απο την στιγμή που έχει γίνει στην εταιρία οτι και να κάνεις για να το ξεπεράσεις θα ειναι παράνομο

μπόρει να έχουν βάλει dns μονο για την εταίρια, (που εφόσον δεν έχεις admin rights) δεν μπορείς να το αλλάξεις.

Yngwiedis
30-07-05, 15:52
Δεν νομίζω οτι γίνεται περιορισμός από τον ISP.
Μάλλον στήσανε κανένα ISA firewall εκεί στην εταιρεία και δεν τους το λένε.
Για το πως τον παρακάμπτουν δεν νομίζω να μπορέσω να σε βοηθήσω...

Sebu
30-07-05, 15:55
Αν ομως σου ελεγα οτι δεν στησανε τιποτα και απλως ενα ωραιο πρωι σταματησε η προσβαση.

Σε περιπτωση που δεν αγγιξαν τα pc και δεν εγκατασταθηκε κατι καινουριο στο εσωτερικο δικτυο παιζει να ειναι απο την πλευρα του παροχου???

Sebu
30-07-05, 15:57
Sdikr αν ειχαν admin rights πως αλλαζεις τον dns??Κανονικα απο τις ρυθμισεις της καρτας δικτυου??Ή υπαρχει αλλη διαδικασια?

psyxakias
30-07-05, 16:05
Στην δουλειά του αδερφού σου φαίνεται πως νοιάζονται περισσότερο για το internet περισσότερο απ'ότι για την ίδια τη δουλειά τους, οπότε καλύτερα να τα κατεβάζουν και να κάνουν surfing από το σπίτι τους αφού έτσι και αλλιώς αργά ή γρήγορα με αυτά τα μυαλά εκεί πιθανόν να καταλήξουν (εκτός αν μιλάμε για κανά δημόσιο που ακόμα χειρότερα).

Να ήσουν netadmin και να ζήταγες τεχνική βοήθεια στην πραγματοποίηση του περιορισμού, το καταλαβαίνω αλλά το αντίθετο μου ακούγεται κάπως τραγικό. Μάλιστα εγώ διαβάζοντας το τίτλο νόμιζα ότι ήθελες να στήσεις κανέναν transparent proxy για να περιορίσεις την πρόσβαση.

Sebu
30-07-05, 16:17
Δεν νοιαζονται περισσοτερο για το νετ.Απλα οταν εισαι 9 ωρες στο γραφειο και οι περισσοτεροι εχουν dial up θελουν να σερφαρουν λιγο και να κατεβασουν καμια εφαρμογουλα,κανα mp3,κανενα update για τα Windows.

Εχεις την εντυπωση οτι στις ιδιωτικες επιχειρησεις δουλευουν σαν τα σκυλια ολο το 8ωρο???Αν βαλεις και τις υπερωριες-διευθυντικο δικαιωμα καθονται 9-10 ωρες στην δουλεια απο τις οποιες οι μισες περιπου εχουν τρεξιμο.Οι υπολοιπες ειναι πιο χαλαρες οποτε τι να κανεις?Να παιζεις πασιεντζα ή ναρκαλιευτη?Προτιμας να σερφαρεις στο δικτυο.Αν στο κοψουν και αυτο τοτε καλυτερα να σε ειχαν να δουλευεις 5-6 ωρες φουλ και να πληρωνοσουν 8 απο το να εισαι 10 και να καθεσαι.

mach
30-07-05, 16:27
Ο πιο εύκολος τρόπος να δεις εάν η δουλειά έχει γίνει από τον πάροχο ή από το εσωτερικό της εταιρείας είναι μάλλον κάποιο traceroute σε site που δεν μπορείς πλέον να δεις: εάν κοπεί πριν βγει στη forthnet, τότε είναι από μέσα. Εάν φτάσει τη forthnet, τότε κόβεται από εκεί (εκτός και εάν το ψαλίδι ισχύει μόνο για την web κυκλοφορία, κάτι διόλου απίθανο).

Ο πιο γνωστός τρόπος για να κάνεις browsing σε sites που δεν έχεις πρόσβαση είναι μέσω της χρήσης κάποιου proxy. Oι proxies δεν χρειάζεται να εισαχθούν στις ρυθμίσεις της κάρτας δικτύου (άρα δεν υπάρχει λόγος να έχεις admin rights) αλλά στα options του mozilla/ie.
Θυμάμαι σε παλιότερη δουλειά ότι είχαν απαγορέψει ακόμα και τη χρήση email τύπου yahoo/hotmail και ορισμένοι κάνανε vnc στον σπιτικό τους υπολογιστή απλά για να μπουν στο yahoo.
Παλιοφασίστες αφεντικά, κάτω η δουλειά.

chatasos
30-07-05, 16:44
Υπάρχουν 2 περιπτώσεις:

1) Έχουν επιτρέψει συγκεκριμένα sites και πρωτόκολλα
2) Έχουν απαγορεύσει συγκεκριμένα sites και πρωτόκολλα

Στην 1η περίπτωση ατύχησες. :mad:
Στην 2η μπορείς να τους "ξεγελάσεις". :twisted:

Εσύ τι λες να διάλεξαν ? :-k

Sebu
30-07-05, 17:13
Mach και chatasos σας ευχαριστω.

Θα πω στον αδερφο μου να τσεκαρει μεσω proxy και να κανει κανενα tracert να μου πει τα αποτελεσματα.

Ελπιζω να βγαλουν ακρη οι ανθρωποι γιατι 9 ωρες σε γραφειο χωρις λιγο νετ δεν παλευεται.

sdn
30-07-05, 18:27
Μια άλλη λύση είναι να βρεις ένα site που δεν δουλεύει και δεν θα σε «εκθέσει» στην εταιρεία (πχ. Το update των windows μιας και όπως είπες δεν δουλεύει) και πες τους για θέμα της δουλείας ή ακόμα καλύτερα για θέμα ασφάλειας της εταιρείας (πχ updates) ΧΡΕΙΑΖΕΣΑΙ οπωσδήποτε πρόσβαση στο συγκεκριμένο (κομμένο) site. Άσε να δούμε τη θα σου πουν και βλέπουμε.

Η μέθοδος αυτή έχει το πλεονέκτημα ότι δείχνεις καλός και ευσυνειδήτως και ΤΟ ΜΟΝΟ που σκέφτεσαι είναι το καλό της μαμάς εταιρείας ;) :cool: :-k :p

psyxakias
30-07-05, 20:07
Δεν νοιαζονται περισσοτερο για το νετ.Απλα οταν εισαι 9 ωρες στο γραφειο και οι περισσοτεροι εχουν dial up θελουν να σερφαρουν λιγο και να κατεβασουν καμια εφαρμογουλα,κανα mp3,κανενα update για τα Windows.

Εχεις την εντυπωση οτι στις ιδιωτικες επιχειρησεις δουλευουν σαν τα σκυλια ολο το 8ωρο???Αν βαλεις και τις υπερωριες-διευθυντικο δικαιωμα καθονται 9-10 ωρες στην δουλεια απο τις οποιες οι μισες περιπου εχουν τρεξιμο.Οι υπολοιπες ειναι πιο χαλαρες οποτε τι να κανεις?Να παιζεις πασιεντζα ή ναρκαλιευτη?Προτιμας να σερφαρεις στο δικτυο.Αν στο κοψουν και αυτο τοτε καλυτερα να σε ειχαν να δουλευεις 5-6 ωρες φουλ και να πληρωνοσουν 8 απο το να εισαι 10 και να καθεσαι.Πάω πάσο okay, απλώς ακούστηκε κάπως περίεργο στην αρχή. Anyway, καλή επιτυχία εύχομαι.

chatasos
30-07-05, 21:15
Μια άλλη λύση είναι να βρεις ένα site που δεν δουλεύει και δεν θα σε «εκθέσει» στην εταιρεία (πχ. Το update των windows μιας και όπως είπες δεν δουλεύει) και πες τους για θέμα της δουλείας ή ακόμα καλύτερα για θέμα ασφάλειας της εταιρείας (πχ updates) ΧΡΕΙΑΖΕΣΑΙ οπωσδήποτε πρόσβαση στο συγκεκριμένο (κομμένο) site. Άσε να δούμε τη θα σου πουν και βλέπουμε.

Η μέθοδος αυτή έχει το πλεονέκτημα ότι δείχνεις καλός και ευσυνειδήτως και ΤΟ ΜΟΝΟ που σκέφτεσαι είναι το καλό της μαμάς εταιρείας ;) :cool: :-k :p
Μάλλον αυτό είναι δουλειά του administrator και όχι του κάθε εργαζόμενου ;)

gatoulas
30-07-05, 21:28
Πολύ εύκολα α administrator βάζεις ένα squid. Το σετάρει σαν transparent proxy και δεν καταλαβαίνει κανείς χρήστης τίποτα, και δεν το περνά με τίποτις ο χρήστης και έτσι ο admin μπλοκάρει ότι νομίζει

Sebu
31-07-05, 01:10
Τι γινεται ομως στην περιπτωση που δεν υπαρχουν admin ή οποιοσδηποτε αλλος και στα μηχανηματα δεν εχει μπει χερι?Απλα ενα ωραιο πρωι σε ειδοποιουν οτι περιοριστηκε η προσβαση.
Αν καποιος δεν εχει βαλει χερι στα μηχανηματα τοτε μπορει να εγινε απο την πλευρα του isp?

gatoulas
31-07-05, 01:12
Θεωρητικά ναί.

NoYmErOs
01-08-05, 10:04
Και εγώ έχω το πρόβλημα ... ουτε install ουτε download ουτε vnc ουτε ftp μόνο κάποια site και εκέινα αρκί να μήν είναι hack/adult/sport/mobile/social κτλπ κτλπ κτλπ .. πρόσβαση στο net έχω μόνο μεσο proxy και εκεί δεν μπόρεσα να κάνω τπτ αφου δοκίμασα proxy, httptunel αλλά ...

no_logo
01-08-05, 10:13
στο www.slyck.com ενας moderator εχει ανεβάσει μια είδηση για κάποια scripts που έφτιαξε και μπορούν να δώσουν την δυνατότητα στον χρήστη να σερφάρει στο διαδίκτυο.
Παραθέτω λοιπόν το link για το post http://www.slyck.com/forums/viewtopic.php?t=13166&highlight=script

και το κείμενο με τα links που περιέχει


Posted: Sun Jul 31, 2005 12:40 pm Post subject: Internet Filter Bypass Script

From Astalavista.com

I currently wrote a set of scripts that allow you to bypass most if not all internet filtering systems. The scripts work as a virtual proxy on port 80 to display pages that would normally be blocked. Since some internet filtering systems (like the ones used by schools) block most if not all ports besides port 80, i decided that a web script was the only way to go.

My scripts are all open source and availible to download at http://b.1asphost.com/opentheinternet/.


Working Script: http://paperwrist.freeserverhost.com/bypass.php

Main Site: http://b.1asphost.com/opentheinternet

kanenas3
01-08-05, 11:40
Ρίξε μια ματιά εδώ http://www.peacefire.org/circumventor/simple-circumventor-instructions.html
Για 'μένα δούλεψε καλά αλλά να ξέρεις ότι χρειάζεται ένα μηχάνημα με ελεύθερη πρόσβαση και καλή γραμμή για να σερφάρεται με άνεση.

Sebu
01-08-05, 11:51
Τα php scripts ομως πως τα τρεχουμε???Χρειαζομαστε καποιο server??

Μπορει δηλαδη καποιος να τα χρησιμοποιησει στο pc της δουλειας ή θα πρεπει να βρει τον server του δικτυου και να γινει εκει η δουλεια?

anon
01-08-05, 13:44
Θα ήθελα να επισημάνω ότι εφόσον ήδη έχουν "κόψει" την πρόσβαση τότε πιθανοί τρόποι να το ξεπεράσεις μπορεί να θέσουν σε κίνδυνο την επαγγελματική σου θέση. Πολύ σωστά η επιχείρηση δεν προσπάθησε να βρεί τους εργαζόμενους που σπαταλούν χρόνο στο Ιντερνετ και σε άλλες μη επαγγελματικές δραστηριότητες και έκανε την πρώτη κίνηση φραγής (με όποιο τρόπο και εαν έγινε αυτή) χωρίς άλλες διαδικασίες.
Αυτό στέλνει ένα ξακάθαρο μύνημα. Οτι δεν πρέπει να γίνεται μια τέτοια δραστηριότητα. Εαν γίνει με οποιοδήποτε τρόπο ξανά μπορεί ισως μέσω διαφόρων logs να βρεθούν οι υπαίτιοι και φυσικά να έχουν απο απλή επίπληξη μέχρι να χάσουν την δουλειά τους. Φυσικά για να είναι απόλυτα σωστά θα πρέπει να υπάρξει και μια καταγεγραμένη πολιτική χρήσης μηχανογραφικών συστημάτων που θα τα καταγράφει αυτά και η οποία θα έχει κοινοποιηθεί σε όλο το προσωπικό και θα έχει υπογράψει ότι έχει λάβει γνώση. Διαφορετικά μπορείς να το τραβήξεις στα δικαστήρια (την απόλυση).
Αρκετές πολύ μεγάλες εταιρίες που ξέρω (πολυεθνικές), έχουν πολύ αυστηρούς κανονισμούς στα θέματα αυτά σε σημείο να απολύεσαι αυτομάτως (surfing σε μη επιτρεπτά site όπως πορνο/παιδοφιλο/τρομοκρατικά κλπ, διακίνηση υλικού είτε ρατσιστικού/πορνο/ κατοχυρωμένου με πνευματικά δικαιώματα και πάει λέγοντας).

Προτείνω τον συνάδελφο να ξεχάσει αυτά που έκανε στην δουλειά του, και ας τα κάνει σπίτι του.

Sebu
01-08-05, 16:02
Πρωτον τον κινδυνο αυτο που επικαλεισαι ασε να τον αναλαβουν αυτοι οι οποιοι δουλευουν εκει δεν ειναι αναγκη να τους κανει κηρυγμα.

Και δευτερον αν δεν θελανε ο κοσμος να ασχολειται με το ιντερνετ πολυ απλα δεν θα ειχαν στο γραφειο ιντερνετ.Ειναι τετοια η φυση της δουλειας που δεν απαιτει υποχρεωτικα ιντερνετ για ολους.Απο τη στιγμη ομως που βαζουν σε μια ολοκληρη εταιρια σημαινει πως οι ιδιοκτητες αποδεχονται τις συνεπειες μια τετοιας κινησης.

Παρακαλεσα οσοι μπορουν να βοηθησουν οχι να ασκησουν κριτικη.Τους κινδυνους τους γνωριζω αρκετα καλα.Οποιοι θεωρουν την ιδεα ανηθικη,παρανομη ή επικινδυνη δεν ειναι υποχρεωμενοι ουτε να διαβασουν το ποστ ουτε να απαντησουν.
Ευχαριστω για την κατανοηση.

anon
01-08-05, 17:02
Εγώ καλοπροαίρετα έκανα την σχετική επισήμανση, γιατί και άλλοι που διαβάζουν αυτό το φορουμ μπορει να προσπαθήσουν να κάνουν κάτι ανάλογο στον χώρο εργασία τους ενώ αυτό δεν επιτρέπεται επειδή κάποιοι στο φόρουμ το έκαναν. Ετσι μπορεί να μην γνωρίζουν τους σχετικούς κινδύνους. Δεν το κάνω για λόγους κυρήγματος.

Οπως επίσης επεσήμανα ότι κανονικά θα έπρεπε η εταιρία να κοινοποιήσει στους εργαζομένους και να τους βάλει να υπογράψουν ότι έχουν λάβει γνώση σχετική με τα μηχανογραφικά εταιρική πολιτική (διαφορετικά νομικά δεν στέκει καλά η εταιρία εαν προσπαθήσει να προβεί σε "διορθωτικές" ενέργειες).

Οσο για το δεύτερο θα μου επιτρέψεις να πώ ότι προφανώς αυτοί που τους υποστηρίζουν μηχανογραφικά (εξωτερική εταιρία ή εσωτερική μηχανογράφηση) μπορεί να μην είναι του ανάλογου επιπέδου. Εχω προσωπικά δεί πάμπολες μηχανογραφήσεις ακόμη και σε πολύ μεγάλες εταιρίες με "καλά" στελέχη, που βγάζουν μάτι. Αρα μην ρίχνεις το φταίξιμο στον επιχειρηματία ο οποίος μπορεί και να μην ξέρει τι γίνεται ή να ξέρει και να προτιμά την οικονομική οδό (με ότι μπορεί να σημαίνει αυτό).

Είναι το ίδιο, κατα την γνώμη μου τουλάχιστον, με το να ζητάς σειριακούς αριθμούς ή crakcs λογισμικού που κανονικά πρέπει να αγοράσεις απο αλλους συναδέλφους. Στο λογισμικό έχεις την λύση του Linux (δωρεάν), στην περίπτωση αυτή έχεις την λύση συνδρομής Ιντερνετ στο σπίτι (όχι δωρεάν).

Και έγραψα την σχετική απάντηση, γιατί ως administrator των δικτυακών υπηρεσιών βρίσκομαι πολύ συχνά στην δυσάρεστη θέση να βρίσκω συναδέλφους να κάνουν τα μύρια όσα με το Ιντερνετ. Και επειδή τα emails που ανταλλάσονται καθώς και τα sites που επισκέπτονται βγάζουν μάτι, κοιτάω διακριτικά να το περιορίσω. Θα μπορούσα να τους ξεμπροστιάσω όλους αυτούς και οι μισοί τουλάχιστον να είναι χωρίς δουλειά αύριο. Τους το λέω και αυτοί πάλι τα ίδια. Γιαυτό είμαι λιγάκι ευαίσθητος στο σημείο αυτό. Κάποια στιγμή όμως κάποιου κεφάλι θα κοπεί (για παραδειγματισμό). Δεν είναι λιγάκι παιδιάστικο αυτό όμως; Και τι μπορείς να κάνεις όταν έχεις αδιόρθωτους που θεωρούν ότι το Ιντερνετ στην δουλειά είναι για διασκέδαση (κυρίως...); Είναι σαν να μου λές ότι επειδή έχουμε μια τηλεόραση στην δουλειά, μπορούμε να καθόμαστε και να βλέπουμε αγωνες και ριάλιτι.

drterror
18-08-05, 11:31
ο μόνος τρόπος που ξέρω (και δουλεύει) για να ανοίξεις http blocked pages πίσω από proxy
είναι το xxxp://www.proxybuster.net/
αν του έχουν μπλοκάρει και αυτό το site.... tough luck!
απλά θα πρέπει να το χρησιμοποιεί με μέτρο γιατί αν κάποιος παρακολουθεί τα site που κάνουν surf οι χρήστες , αργά η γρήγορα θα το κόψει και αυτό.

Το surfing είναι μεγάλο θέμα…. Το μεγαλύτερο πρόβλημα πάντως κατά την γνώμη μου είναι σε εταιρίες που ποτέ δεν είχαν κάποιο policy σχετικά με το web browsing και ξαφνικά βάζουν ένα content filtering software/hardware , είναι όπως τους έχεις μάθει τους χρήστες. Εξάλλου μην ξεχνάμε ότι όταν σου στερούν κάτι τότε είναι που το θες περισσότερο , η γλύκα του απαγορευμένου… έχω δει διάφορα σκηνικά από εταιρίες που βγάζουν στον «τάκο» τους χρήστες που σερφάρουν , εταιρίες που το ξέρουν και απλά δεν τους νοιάζει , περιπτώσεις που ξαφνικά κόπηκαν τα πάντα και όλοι οι εργαζόμενοι αισθάνονται αστυνομοκρατούμενοι και καταπιεσμένοι από την διοίκηση και τον κακό administrator. Το σημαντικό όμως είναι ότι σε ένα εργασιακό περιβάλλον αν δεν υπάρχει κάποιο Φιλτράρισμα του Web Access , είναι ΣΙΓΟΥΡΟ ότι θα υπάρχουν μόνιμα προβλήματα bandwidth,virus,Trojan,spyware phishing ,dialers και οτιδήποτε άλλο κυκλοφορεί στο internet…
Όπως είπε και κάποιος φίλος πιο πάνω οι περισσότεροι χρήστες δεν μπορούν καν να καταλάβουν ότι πρέπει να σταματήσουν να σερφάρουν ακόμα και όταν τους το λες.
Φανταστείτε πόσο πιο δύσκολο είναι να τους κάνεις να καταλάβουν τον κίνδυνο στον οποίο θέτουν το μηχάνημα και την ασφάλεια του δικτύου όταν σερφαρουν ανεξέλεγκτα. Για τους περισσότερους ακούγονται σαν γιαπονέζικα

@ ADSLgr.com All rights reserved.