|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Oct 2002
Messaggi: 218
|
Internet in azienda
Ciao,
lavoro in un'azienda in cui alcuni utenti hanno l'accesso a internet e altri (come me Non esiste un modo per ovviare il problema senza dover contattare necessariamente l'amministratore (conoscendo già la risposta negativa Grazie
__________________
www.dreamtheater.net |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
anche se capissi come viene erogato il servizio agli utenti abilitati (con un proxy con autenticazione, probabilmente) e riuscissi ad aggirarlo il problema è che violeresti una policy aziendale e saresti passibile di sanzioni anche gravi come una sospenzione. occhio
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Oct 2002
Messaggi: 218
|
Allego la schermata del messaggio di IExplorer.
Tutti gli utenti (anche quelli che navigano) hanno le mie stesse impostazioni. Come viene gestito allora l'accesso? A me sinceramente interesserebbe solamente l'accesso alla mia casella di posta di libero. Ho provato ad accedere via telnet al mailbox di libero ma le porte sono bloccate.... Qualcuno saprebbe dirmi se esiste una "scappatoia"? Grazie!
__________________
www.dreamtheater.net |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
probabile che firwallano gli ip non autorizzare ad uscire in internet
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
che la discussione rimanga lecita, ok?
altrimenti scattano le accuse...
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
Quote:
ho sempre visto implementato questo tipo di policy a livello proxy per una serie di motivi: - generalmente ogni azienda ha un proxy http (per motivi di performance/ottimizzazione di banda, antivirus centralizzato, ecc.ecc), per cui implementare a questo livello il controllo accessi viene naturale - molti proxy offrono la possibilità di essere integrati con sistemi di profilazione degli utenti (ad esempio un directory ldap), mentre per un firewall generalmente non offre queste possibilità. questo su un'organizzazione numerosa offre un vantaggio enorme come manutenibilità delle liste di chi puo' o non puo' accedere alle risorse web |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Perchè gli IP sono facilmente aggirabili, inoltre con il proxy hai una autenticazione basata sull'utente...
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
Ogni tanto salta fuori questa discussione, e devo dire che mi da abbastanza fastidio....
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Nov 2000
Città: mi
Messaggi: 18791
|
Io per esempio nell'azienda dove lavoro non ho messo un proxy server (cosa che all'inizio volevo fare ma poi gli utenti abilitati sono pochi, qualche addetto all'ufficio contabilità e i principali.), ho optato per il firewall che decida chi può uscire o meno, bloccando il Mac-Adress della scheda, o meglio , abilitando solo alcuni MAC-adress.
In questo modo, anche se uno copiasse l'ip del gateway, i DNS, e sostituisse il suo indirizzo ip fisso con la postazione che ha l'uscita in internet, non uscirebbe lo stesso perchè il MAC-ADRESS è diverso. Personalmente (essendo il gestore del sistema informatico), meno gente ha l'accesso a internet è meglio è. Non perchè non voglio che navigano, ma perchè nella mia azienda particolarmente : A) non serve internet, chi l'avesse perderebbe più tempo a fare altro (come me B) Virus, download, etc... nonostante abbia il norton aggiornato sui vari pc, sono riusciti (quei pochi che hanno internet ) a incasinarmi qualche computer. Purtroppo non è sempre possibile e veloce formattare e risistemare, per cui meno possibilità di contagio c'è meglio è . |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
Per chi parlava di Ip AGGIRABILI una domanda: chi vuole fare il furbo dovrebbe mettere come proprio un IP autorizzato alla navigazione ma questo non crea conflitto se si trova in rete anche l' Ip originale? |
|
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Nov 2000
Città: mi
Messaggi: 18791
|
Quote:
La cosa dell'ip aggirabile la vedo fattibile se le postazioni lavorano ad orari diversi, per cui *io* aspetto che il tizio abilitato se ne esca, per cambiare IP al pc e navigare A prescindere che come minimo, se ci sono tutti windows xp pro o 2000, l'amministratore avrà settato l'utente con diritti non proprio cosi liberi da poter modificare la configurazione di rete.... no ? |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:21.




















