Výsledky 1 až 8 z 8

Téma: Povoleni vybranych WWW adres

  1. #1

    Standardní Povoleni vybranych WWW adres

    Ahoj, tedka resim takovej problemek, a nevim jak dal. Ve firme delam LAN s inet pripojenim. Struktura - AP->edimax broadcast router-> switch -> 3 pracovni stanice. Z routru je jeste odbocka na jeden pocal. Na stanicich bezi windows - 95-98-XP

    Jde mi o to, jak na jednom z tech tri pracovist(W9 povolit jen nektere www adresy( podle listu - max 10 domen). Prvni co me napadlo, bylo na te stanici nezadat DNS, a do oblibene nahodit primo IPcka. Bohuzel najede akorat index, a dal uz se neda proklikat. Napad cislo dve byl "obratit" funkci v exploreru, ne aby z listu zakazoval, ale povoloval. To se mi nepovedlo, proste nevim jak na to.

    Za kazdou radu budu vdecnej, zajimavy, ze sem na to jeste nikde nenarazil(ze by nekdo neco podobnyho resil) - ( a nebo su vul a je to absolutne banalni )

  2. #2
    Senior Member
    Založen
    10.10.2002
    Bydliště
    Binary space
    Příspěvky
    567
    Vliv
    283

    Standardní

    No tohle se většinou filtruje na bráně, kam uživatelé nemají přístup. Napadá mě na těch W98 zakázat DNS a do HOSTS souboru napráskat těch 10 domén. Vše bude fungovat do okamžiku než se změní A recordy v některé z domén
    Ty nepoužíváš nějakou proxy ?
    Velmi drahý vysokofrekvenční ohřívač okolního vzduchu.

  3. #3

    Standardní

    no - dal bych si Linux stroj, na nej squid do DNATu jako transparetni proxy a v nem pres ACL definoval povoleny cile... imho
    Black panther - Intel E8400 (SLB9J), GigaByte EP45-UD3R, A-Data 2x2GB Vitesta, Gainward ATi/AMD Radeon 4870 512MB Gold Sample, Creative Audigy2 ZS, Samsung HD642JJ (AJ26 SMART error) + WD 6400AAKS + Samsung HD 322HJ, NEC 4571A DVD-RW, Enermax PRO82+ 525W, BenQ FP241W 24" 1920x1200, Microsoft Wheel Mouse Optical, Chicony KU-0108 mm keyboard, Microsoft VX-1000 camera, Microsoft Windows Vista Home Premium 64bit
    My gadgets : custom CIR receiver, RDS receiver (for TV card), no-more-screwdriver-mobo-powerup, Atmel 89cx051 LPTprog, N3310 LCD, ...

  4. #4

  5. #5

    Standardní

    nene, proxynu tam nemaj. akorat ten routrik, na na nem firewal. HOSTS soubor? to je ve winech kde? Diky za rady
    dasli masinu tam nechcou, ktera by fungovala jako routr, jedine nejak upravit ten linux v tym routru, nebo linux v AP(AP jede na linuxu urcite, s tim routrem si tak jistej nejsu)

  6. #6

    Standardní

    jeste k te brane. potrrebuju aby jenom na jednom jednim pocalu s tech 4 byly filtrovany weby. ostatni muzou otevirat vsechno. IPcka sou staticky, DHCP nebezi(resp. je vyply)

  7. #7
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    A) je tu tlacitko EDIT, mel bys prozkoumat jeho funkci.

    B) Muzes to realizovat nastavenim FW, normalne jim nastav DNS a nekde cestou do FW nastav ty povoleny IP a pouze pro port 80, vse ostatni REJECT (ne DROP, to zbytecne zdruzuje cekanim na timeout).
    Nahazovat to do hosts je nesmysl, albrz si tam muzu napsat co chci a nahodit si DNS je to nejmensi (hlavne v tech widlich co rikas). Proste ve widlich zabezpeceni na urovni stanice nelze realizovat. Neco malo pokud sou pripojeny do domeny.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  8. #8

    Standardní

    Diky za odpovedi. Di_fuze

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •