|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
Bloccare le porte di skype
In azienda abbiamo parecchi peronaggi che abusano di skype e piuttosto che perdere 3 giorni a disinstallarlo a tutti, vorremmo chiudere le porte.
sulle faq di skyper ho trovato http://www.skype.com/help/guides/firewall.html e anche Quote:
ma non capisco ancora quali siano da chiudere in effetti. Se passa dalla porta 80 siamo fritti, perchè non si può chiuderla... |
|
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
la porta usata di default è generata randome all'atto di installazione, l'utente però può acconsentire a skype di far uso della porta 80 e 443 in ingresso se la porta di default risultasse bloccata. può essere forzato anche l'uso del protocollo https... e inoltre si può far usare il protocollo uPnP per aprire automaticamente le porte nel firewall e router..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
che aprano le porte dei nostri router in automatico la vedo duretta ...
cmq insomma non c'è modo di farlo ? l'unica è proprio disinstallalro? |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
da noi stanno incentivando skype proprio per abbattere i costi ed evitare di togliere persone per intere giornate lavorative a causa di riunioni dai progetti a cui sono assegnati promuovendo proprio le videoconversazioni
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
Lo standard aziendale sarà basato su prodotti office e microsoft
e vogliamo ridurre gli abusi, c'è gente che passa mezze giornate a chattare con gli amici Ultima modifica di HSH : 03-08-2007 alle 14:53. |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
di fatto poi si è sempre stati obbligati ad usare la concorrenza perovvi motivi potreste fare come facciamo qui, segare la connessione al proxy dopo tot tempo che è attiva
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
Quote:
cmq, per risolvere il problema basta che si rilogghino su skype, no? |
|
|
|
|
|
|
#8 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Scordati di bloccare Skype semplicemente chiudendo delle porte Per farlo dovresti trovare tutti i range di indirizzi usati da Skype, e bloccarli. Altrimenti: hai i computer in un dominio? Se si', con Group Policies puoi applicare delle restrizioni sulle workstation al volo, senza doverle applicare computer per computer (ma solo dal domain controller). Per esempio puoi attivare le restrizioni sul software, impedendo l'esecuzione di Skype. Cmq forse e' ora che passiata ad applicare delle restrizioni in generale |
|
|
|
|
|
|
#9 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
edit: dimenticavo, quegli utenti hanno bisogno di siti https per lavorare? se no, basta che gli blocchi la 443 con ipsec, attraverso le group policies come dicevo prima, dal domain controller (se in un dominio) Ultima modifica di Sisupoika : 03-08-2007 alle 15:48. |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
inoltre potreste diversificare le autorizzazioni al web su più livelli, esempio di default consentire lo scarico/invio di file inferiori a 9MB (sicuramente in 10min ha tutto il tempo necessario per finire il download o l'upload), a un livello superiore di autorizzazione puoi consentire il download fino a 20MB (tempo più dilazionato) e il livello superiore ancora è senza limiti quindi nemmeno di tempo.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#11 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Visto che loro usano sistemi Microsoft, se hanno i computers in un dominio bloccare skype e' semplice. Basta, come dicevo, attivare restrizioni sul software a livello di dominio o OU, e creare una hash rule con l'hash dell'eseguibile di skype, e bloccarne l'esecuzione. In questo modo, basandosi la regola sull'hash e non sul path, anche se reinstallano skype o lo spostano altrove non funzionerebbe ![]() Ovviamente, pero', bisognera' (l'admin) iscriversi alla newsletter di skype cosi' da sapere quando escono nuove versioni, e bloccare anche quelle
|
|
|
|
|
|
|
#12 | ||
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
si, siamo in un dominio active "diurectory"
mi interessa molto questo punto, lo vedo il + applicabile di tutti... Quote:
ma se facciamo così Quote:
|
||
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
up... non vi siete + fatti vivi.
che faccio ragazzi? |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
io non sono fuggito
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
ok allora quando puoi per favore dammi una risposta :-)
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
bhe, non ero io quello che consigliava "policy di dominio"...
cmq quello che diceva è di creare una regola nuova in cui vieti l'esecuzione di skype verificando l'hash dell'exe ossia il checksum.. per il checksum e come ottenerlo segui questa guida: http://www.abaconline.com/?q=node/29 il mio per dire corrisponde a: MD5: 8e69e5858bb7fdf95d2554cf95323e9c secondo me il limite di questo sistema è dato dal fatto che la nuova versione di skype avrà un hash sicuamente differente...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
ok per l'hash ma mi spieghi da dove si imposta questo parametro su AD ?
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
|
mettete il topic dove vi pare, ma aiutateme ve pregooo
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
le policy di dominio sono sia cose inerenti alla sicurezza che prettamente di windows...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#20 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
io sono in vacanza in Finlandia, quindi scusami se non ho pensato a te Avvia secpol.msc e dai una occhiata, capirai al volo cosa intendevo. Devi creare una regola di tipo hash che blocca l'esecuzione dell eseguibile di skype, tutto qui. La crei sul domain controller, e te la trovi applicata su tutte le workstation ecc. Come diceva xcdegasp, al cambio della versione di skype dovrai aggiungere una nuova regola per bloccare un nuovo eseguibile, ma non vedo dove e il problema: ti bastera iscriverti alla newsletter di skype per sapere quando c'e' la nuova versione Oppure, semplicemente, disattivare a livello di dominio l'installazione di nuove applicazioni sulle workstation, a meno di essere l'admin, cioe' tu Adesso mi trovo di passaggio, saro di ritorno tra qualche girono comunque se hai bisogno |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:20.






















