|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2005
Città: Rovigo
Messaggi: 43
|
Bloccare internet Pc in Dominio
Non so più dove sbattere la testa...
![]() Ho bisogno di bloccare internet ad un pc, collegato alla Lan in un dominio. L'utente si connette come user. Ho provato ad utilizzare l'utility AppLocker per bloccare l'esecuzione di IE, firefox, opera, e compagnia bella. Fin qua tutto ok, provo ad aprire uno di questi browser e il programma li blocca correttamente. Pensavo d'essere a posto ed invece mi riferiscono che qualcuno con quel computer in internet ci va ancora... Che posso fare? Esiste qualche utility? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
ci sono molti modi per farlo...
se sei in un dominio puoi creare un nuovo gruppo, crei un nuovo modello amministrativo (policy) applichi al gruppo la nuova policy inserisci nel gruppo i pc che vuoi bloccare a questo punto con gpedit.msc vai a personalizzare la policy appena creata, ci sono molte limitazioni che puoi settare sulla navigazione. Prova a dare un occhio, così a memoria non ricordo se c'è il blocco totale della navigazione... ma per esempio puoi mettere il blocco defualt verso tutti i siti a parte quelli che vuoi tu. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
...
ecco... ciò che puoi settare nella policy: Configurazione Utente > Modelli Amministrativi > Sistema: Non eseguire le applicazioni windows specificate: e setti "iexplorer.exe" naturalmente se internet explorer è utilizzato anche per navigazione in intranet questa soluzione non va bene. |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
Quote:
Per modificare l'indirizzo MAC comunque devi avere i privilegi di root sotto Linux, non so con Windows come si fa comunqe! Perchè se la macchina da bloccare ha un accesso limitato allora puoi bloccarlo semplicemente con il MAC address! |
|
![]() |
![]() |
![]() |
#5 | ||
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Quote:
Quote:
![]() |
||
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
C'è un piccolo hacker in ognuno di noi.... anche se non lo sappiamo
![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
|
Uhm secondo me è sbagliato lavorare a livello Application, piuttosto si dovrebbe assegnare al PC dell'utente un IP fisso e con opportuni permessi impedirne la modifica. A questo punto si potrebbe filtrare il traffico verso Internet mediante una semplice ACL sul router. Così facendo in 3 step hai praticamente risolto il problema. Ciao.
__________________
Here Comes The Music Ecstasy |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
Quote:
Poi comunque come ho già detto prima dipende a chi si vuol bloccare internet! Più che altro al grado di conoscenza che ha e da che strumenti ha a disposizione! E' ovvio che uno si può inventare tutte le robe che vuole ma se è una persona in gamba e preparata e gli metti davanti un Linux con password di root.... |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2003
Città: Roma / Napoli ---------------------- Vi PREGO, chiamatemi Marcello, non HarryFocker... Merci...
Messaggi: 1814
|
Quote:
__________________
LOVE WILL TEAR US APART.
--- Cisco Systems CCNA Certified --- MyLastFM --- My Deviations --- Quando i 65daysofstatic si scioglieranno per problemi di droga del bassista... Io l'avevo già detto! ![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
|
Quote:
__________________
Here Comes The Music Ecstasy |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
Quote:
Si può fare impazzire una persona poco esperta semplicemente settandogli un IP fisso e non mettendogli il DNS ![]() ![]() |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
|
Quote:
__________________
Here Comes The Music Ecstasy |
|
![]() |
![]() |
![]() |
#14 | |||
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
Quote:
Quote:
Quote:
|
|||
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
|
Quote:
Esistono programmini che modificano i MAC address "aggirando" i blocchi, ma questo lo sai, vero? Per il quieto vivere, moderiamo i toni ed evitiamo di voler avere per forza ragione. Siamo qui per aiutare gli utenti in difficoltà, non per sciorinare le nostre (a volte presunte) conoscenze.
__________________
Here Comes The Music Ecstasy |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
Quote:
|
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 1945
|
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
l'avete impaurito ed è scappato...
![]() |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jan 2003
Città: Roma / Napoli ---------------------- Vi PREGO, chiamatemi Marcello, non HarryFocker... Merci...
Messaggi: 1814
|
Quote:
Io continuo a spingere per l'acl. Nei router SOHO che le permettono sono quasi praticamente infallibili. E cmq in ogni caso, io la farei al contrario: ALLOW gli indirizzi che devono andare su internet DENY ANY. così se anche fai spoofing devi prenderti uno degli indirizzi permessi; ma a questo punto se le macchine sono accese non potrai comunque prenderli.
__________________
LOVE WILL TEAR US APART.
--- Cisco Systems CCNA Certified --- MyLastFM --- My Deviations --- Quando i 65daysofstatic si scioglieranno per problemi di droga del bassista... Io l'avevo già detto! ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:36.