Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-04-2010, 15:47   #1
menteperversa
Member
 
L'Avatar di menteperversa
 
Iscritto dal: Sep 2005
Città: Rovigo
Messaggi: 43
Bloccare internet Pc in Dominio

Non so più dove sbattere la testa...

Ho bisogno di bloccare internet ad un pc, collegato alla Lan in un dominio.
L'utente si connette come user.

Ho provato ad utilizzare l'utility AppLocker per bloccare l'esecuzione di IE, firefox, opera, e compagnia bella. Fin qua tutto ok, provo ad aprire uno di questi browser e il programma li blocca correttamente.

Pensavo d'essere a posto ed invece mi riferiscono che qualcuno con quel computer in internet ci va ancora...

Che posso fare? Esiste qualche utility?
menteperversa è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 16:19   #2
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
ci sono molti modi per farlo...

se sei in un dominio puoi creare un nuovo gruppo,

crei un nuovo modello amministrativo (policy)

applichi al gruppo la nuova policy

inserisci nel gruppo i pc che vuoi bloccare

a questo punto con gpedit.msc vai a personalizzare la policy appena creata, ci sono molte limitazioni che puoi settare sulla navigazione. Prova a dare un occhio, così a memoria non ricordo se c'è il blocco totale della navigazione... ma per esempio puoi mettere il blocco defualt verso tutti i siti a parte quelli che vuoi tu.
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 16:24   #3
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
...
ecco... ciò che puoi settare nella policy:

Configurazione Utente > Modelli Amministrativi > Sistema: Non eseguire le applicazioni windows specificate: e setti "iexplorer.exe"

naturalmente se internet explorer è utilizzato anche per navigazione in intranet questa soluzione non va bene.
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 16:58   #4
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
Quote:
Originariamente inviato da menteperversa Guarda i messaggi
Non so più dove sbattere la testa...

Ho bisogno di bloccare internet ad un pc, collegato alla Lan in un dominio.
L'utente si connette come user.

Ho provato ad utilizzare l'utility AppLocker per bloccare l'esecuzione di IE, firefox, opera, e compagnia bella. Fin qua tutto ok, provo ad aprire uno di questi browser e il programma li blocca correttamente.

Pensavo d'essere a posto ed invece mi riferiscono che qualcuno con quel computer in internet ci va ancora...

Che posso fare? Esiste qualche utility?
Se sei in una LAN e hai accesso al router puoi bloccare l'accesso alla rete per un (o più di uno) indirizzi MAC! Certo non è il top perchè l'indirizzo MAC si può sempre sostituire via software!

Per modificare l'indirizzo MAC comunque devi avere i privilegi di root sotto Linux, non so con Windows come si fa comunqe! Perchè se la macchina da bloccare ha un accesso limitato allora puoi bloccarlo semplicemente con il MAC address!
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 17:26   #5
Teo@Unix
Senior Member
 
L'Avatar di Teo@Unix
 
Iscritto dal: Mar 2009
Messaggi: 753
Quote:
Se sei in una LAN e hai accesso al router puoi bloccare l'accesso alla rete per un (o più di uno) indirizzi MAC!
si, dato che si tratta di un solo pc, così mi pare più agile ancora.

Quote:
Certo non è il top perchè l'indirizzo MAC si può sempre sostituire via software!
.. bè bisogna vedere anche le capacità dell'utente... se si tratta dell'impiegato medio non credo corriamo un gran rischio ... però tu dici .. non si sa mai ...
Teo@Unix è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 17:30   #6
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
C'è un piccolo hacker in ognuno di noi.... anche se non lo sappiamo
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 18:00   #7
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
Quote:
Originariamente inviato da clockover Guarda i messaggi
C'è un piccolo hacker in ognuno di noi.... anche se non lo sappiamo
Uhm secondo me è sbagliato lavorare a livello Application, piuttosto si dovrebbe assegnare al PC dell'utente un IP fisso e con opportuni permessi impedirne la modifica. A questo punto si potrebbe filtrare il traffico verso Internet mediante una semplice ACL sul router. Così facendo in 3 step hai praticamente risolto il problema. Ciao.
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 00:21   #8
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
Quote:
Originariamente inviato da nightfly Guarda i messaggi
Uhm secondo me è sbagliato lavorare a livello Application, piuttosto si dovrebbe assegnare al PC dell'utente un IP fisso e con opportuni permessi impedirne la modifica. A questo punto si potrebbe filtrare il traffico verso Internet mediante una semplice ACL sul router. Così facendo in 3 step hai praticamente risolto il problema. Ciao.
Diciamo che comunque dovrai far evitare quell'indirizzo al dhcp del router (ovviamente se è configurato per fare da server dhcp)! Ma senza sfiorare minimamente il pc utente, bloccare il MAC address dal router non sarebbe molto più veloce?
Poi comunque come ho già detto prima dipende a chi si vuol bloccare internet! Più che altro al grado di conoscenza che ha e da che strumenti ha a disposizione! E' ovvio che uno si può inventare tutte le robe che vuole ma se è una persona in gamba e preparata e gli metti davanti un Linux con password di root....
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 08:24   #9
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
prova K9 Web Protection

http://www1.k9webprotection.com/
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 09:12   #10
>|HaRRyFocKer|
Senior Member
 
L'Avatar di >|HaRRyFocKer|
 
Iscritto dal: Jan 2003
Città: Roma / Napoli ---------------------- Vi PREGO, chiamatemi Marcello, non HarryFocker... Merci...
Messaggi: 1814
Quote:
Originariamente inviato da nightfly Guarda i messaggi
Uhm secondo me è sbagliato lavorare a livello Application, piuttosto si dovrebbe assegnare al PC dell'utente un IP fisso e con opportuni permessi impedirne la modifica. A questo punto si potrebbe filtrare il traffico verso Internet mediante una semplice ACL sul router. Così facendo in 3 step hai praticamente risolto il problema. Ciao.
Quoto, il problema si dovrebbe risolvere sempre a livello più basso possibile...
__________________
LOVE WILL TEAR US APART.
--- Cisco Systems CCNA Certified --- MyLastFM --- My Deviations ---
Quando i 65daysofstatic si scioglieranno per problemi di droga del bassista... Io l'avevo già detto!
>|HaRRyFocKer| è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 17:20   #11
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
Quote:
Originariamente inviato da clockover Guarda i messaggi
Diciamo che comunque dovrai far evitare quell'indirizzo al dhcp del router (ovviamente se è configurato per fare da server dhcp)! Ma senza sfiorare minimamente il pc utente, bloccare il MAC address dal router non sarebbe molto più veloce?
Poi comunque come ho già detto prima dipende a chi si vuol bloccare internet! Più che altro al grado di conoscenza che ha e da che strumenti ha a disposizione! E' ovvio che uno si può inventare tutte le robe che vuole ma se è una persona in gamba e preparata e gli metti davanti un Linux con password di root....
Il blocco sul MAC address è facilmente aggirabile mediante uno spoofing.
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 17:30   #12
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
Quote:
Originariamente inviato da nightfly Guarda i messaggi
Il blocco sul MAC address è facilmente aggirabile mediante uno spoofing.
Possiamo "spoofare" anche a livello IP, per questo dicevo bisogna vedere i casi! Che bisogno c'è affannarsi tanto quando magari sul nostro bel router possiamo spuntare una casella e far morire di disperazione il nostro caro "bannato dalla rete" che a malapena sa inserire una password sulla sua casella di posta!
Si può fare impazzire una persona poco esperta semplicemente settandogli un IP fisso e non mettendogli il DNS
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 17:34   #13
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
Quote:
Originariamente inviato da clockover Guarda i messaggi
Possiamo "spoofare" anche a livello IP, per questo dicevo bisogna vedere i casi! Che bisogno c'è affannarsi tanto quando magari sul nostro bel router possiamo spuntare una casella e far morire di disperazione il nostro caro "bannato dalla rete" che a malapena sa inserire una password sulla sua casella di posta!
Si può fare impazzire una persona poco esperta semplicemente settandogli un IP fisso e non mettendogli il DNS
L'IP spoofing non è banale nè tanto meno immediato come lo può essere un MAC spoofing.
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 17:43   #14
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
Quote:
Originariamente inviato da nightfly Guarda i messaggi
L'IP spoofing non è banale nè tanto meno immediato come lo può essere un MAC spoofing.
Non ci sono dubbi su questa cosa! Infatti, anche se non era la soluzione proposta da me in questo caso, di solito è molto meglio una lista di MAC address di autorizzati che di negati!

Quote:
Originariamente inviato da nightfly
Uhm secondo me è sbagliato lavorare a livello Application
non siamo a livello applicativo con il MAC address

Quote:
Originariamente inviato da nightfly
con opportuni permessi impedirne la modifica
con questi opportuni permessi impediresti anche la modifica del mac address!
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 20:43   #15
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
Quote:
Originariamente inviato da >|HaRRyFocKer| Guarda i messaggi
Quoto, il problema si dovrebbe risolvere sempre a livello più basso possibile...
A dimenticavo.... più in basso di ethernet cosa si fa??? Si stacca la spina...
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 20:54   #16
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
Quote:
Originariamente inviato da clockover Guarda i messaggi
Non ci sono dubbi su questa cosa! Infatti, anche se non era la soluzione proposta da me in questo caso, di solito è molto meglio una lista di MAC address di autorizzati che di negati!


non siamo a livello applicativo con il MAC address


con questi opportuni permessi impediresti anche la modifica del mac address!
Infatti non ho quotato te quando dicevo che non bisogna lavorare a livello Application. Sul fatto che il MAC address sia un indirizzo di livello 2 non ci sono dubbi.

Esistono programmini che modificano i MAC address "aggirando" i blocchi, ma questo lo sai, vero?

Per il quieto vivere, moderiamo i toni ed evitiamo di voler avere per forza ragione. Siamo qui per aiutare gli utenti in difficoltà, non per sciorinare le nostre (a volte presunte) conoscenze.
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 20:58   #17
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
Quote:
Originariamente inviato da nightfly Guarda i messaggi
Infatti non ho quotato te quando dicevo che non bisogna lavorare a livello Application. Sul fatto che il MAC address sia un indirizzo di livello 2 non ci sono dubbi.

Esistono programmini che modificano i MAC address "aggirando" i blocchi, ma questo lo sai, vero?

Per il quieto vivere, moderiamo i toni ed evitiamo di voler avere per forza ragione. Siamo qui per aiutare gli utenti in difficoltà, non per sciorinare le nostre (a volte presunte) conoscenze.
Il problema è che a volte si rischia di mettere in difficoltà qualcuno sparando cose troppe esagerate! Mi scuso se ti sono sembrato troppo "acido" ma io prima di loro mi sono trovato in difficoltà e mi sono ritrovato a leggere cose assurde che mi confondevano solo le idee!
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 21:08   #18
clockover
Senior Member
 
L'Avatar di clockover
 
Iscritto dal: Oct 2004
Messaggi: 1945
Quote:
Originariamente inviato da clockover Guarda i messaggi
A dimenticavo.... più in basso di ethernet cosa si fa??? Si stacca la spina...
Però quella di staccare la spina funziona e pure bene!!
clockover è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 08:25   #19
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
l'avete impaurito ed è scappato...
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 09:26   #20
>|HaRRyFocKer|
Senior Member
 
L'Avatar di >|HaRRyFocKer|
 
Iscritto dal: Jan 2003
Città: Roma / Napoli ---------------------- Vi PREGO, chiamatemi Marcello, non HarryFocker... Merci...
Messaggi: 1814
Quote:
Originariamente inviato da clockover Guarda i messaggi
A dimenticavo.... più in basso di ethernet cosa si fa??? Si stacca la spina...
Ma sei sempre così simpatico o ieri eri particolarmente ispirato?

Io continuo a spingere per l'acl. Nei router SOHO che le permettono sono quasi praticamente infallibili. E cmq in ogni caso, io la farei al contrario:

ALLOW gli indirizzi che devono andare su internet
DENY ANY.

così se anche fai spoofing devi prenderti uno degli indirizzi permessi; ma a questo punto se le macchine sono accese non potrai comunque prenderli.
__________________
LOVE WILL TEAR US APART.
--- Cisco Systems CCNA Certified --- MyLastFM --- My Deviations ---
Quando i 65daysofstatic si scioglieranno per problemi di droga del bassista... Io l'avevo già detto!
>|HaRRyFocKer| è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
JUPITER, il primo supercomputer europeo ...
GeForce NOW, tra pochi giorni arriva l'a...
Gli USA e la NASA non vogliono perdere l...
Il nuovo iPhone 17 Air ha già un clone A...
Una capsula SpaceX Dragon ha acceso i mo...
3 nuovissime offerte sottocosto pi&ugrav...
Robot aspirapolvere Roborock Q7 M5 a pre...
Offerte sui TV LG su Amazon: OLED evo e ...
Il Galaxy Z Fold 7 è un successo:...
Amazon abbatte i prezzi hardware: come p...
Eureka J15 Ultra imbarazza la concorrenz...
ChatGPT: il piano Free diventa più...
Il prossimo top di gamma di Vivo sarà il...
Sony mostra in anteprima la propria tecn...
Dreame A3 AWD: a IFA 2025 debutta il rob...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v