nissan-avenir.ru
http://nissan-avenir.ru/forum/

Заблокировали drom.ru
http://nissan-avenir.ru/forum/viewtopic.php?f=8&t=7604
Страница 1 из 2

Автор:  vtral [ 24.12.2010 06:41 ]
Заголовок сообщения:  Заблокировали drom.ru

Сегодня утром обнаружил, что корпоративная сеть блокирует дром, "поскольку фильтры Web Reputation обнаружили угрозу для безопасности компьютера или корпоративной сети. На данном веб-сайте обнаружена вредоносное/шпионское программное обеспечение".
Обратной дороги для внешних ресурсов, в нашей сети нет. :(

Автор:  kazak13 [ 24.12.2010 07:49 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

пилоха.. пора ставить бутылку админу=)))

Автор:  vtral [ 24.12.2010 07:51 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

Наш админ далеко, рулит удаленно, над ним жестокий контроль. :(

Автор:  Dimon1981 [ 24.12.2010 07:52 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

попробуй анонимайзер, тормозить конечно будет но всетаки

Автор:  Vladislav063 [ 24.12.2010 08:26 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

У меня даже каспер иногда ругается при входе на форум дрома.

Автор:  Felix013 [ 24.12.2010 09:11 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

Как же приятно без антивирусника)) Все нормально работает и забот лишних нет)

Автор:  vtral [ 24.12.2010 10:51 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

Все, разблокировали. Была надежда, что админы тоже на дром ходят, так и оказалось.
Блокировка автоматически сработала, видимо дром "проштрафилься" где-то...

Автор:  vtral [ 24.12.2010 11:17 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

Dimon1981 писал(а):
попробуй анонимайзер, тормозить конечно будет но всетаки

Так а что он может дать, если блокируются исходящие запросы...

Автор:  Evgheny [ 24.12.2010 16:14 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

vtral писал(а):
Dimon1981 писал(а):
попробуй анонимайзер, тормозить конечно будет но всетаки

Так а что он может дать, если блокируются исходящие запросы...
Некоторые сисадмины блокируют по указанию руководства адреса аськи, ВКонтакте и т.д.. Выходя через "анонимайзер" запросы посылаются с этой страницы, а обратные адреса подменяются на другие и запреты админа их пропускают. Как-то так. Однажды у подруги закрыли доступ в аську, так стоило цифровые адреса заменить на буквенные и доступ снова был.

Автор:  Kayzer [ 24.12.2010 22:34 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

Сейчас вариантов как сидеть на сайтах заблокированых в корпор. сетях куча.
Это и анонимайзеры, это и тимвьюер, это и ChunkVNC, и т.д.
Вплоть до того что можно сделать свою проксю :), или ВПН.

Автор:  Evgheny [ 24.12.2010 23:43 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

Kayzer писал(а):
... или ВПН.
Это что еще такое? Внутренний Почтовый Номер?

Автор:  vtral [ 25.12.2010 09:14 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

У нас заблокировано все, что не разрешено. Даже все экзешники контролируются, ни единой левой проги не запустишь. По доступу в инет блокируют исходящие запросы, уж не знаю, на каком уровне OSI, но очень эффективно. Ресурсов для этого администрация не жалеет. Железки для этого стоят супер-пупер... Я вчера не смог вставить банальную картинку в форум, для иллюстрации слов, просто была заблокирована передача картинки наружу...

Автор:  Kayzer [ 26.12.2010 01:15 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

vtral писал(а):
У нас заблокировано все, что не разрешено. Даже все экзешники контролируются, ни единой левой проги не запустишь. По доступу в инет блокируют исходящие запросы, уж не знаю, на каком уровне OSI, но очень эффективно. Ресурсов для этого администрация не жалеет. Железки для этого стоят супер-пупер... Я вчера не смог вставить банальную картинку в форум, для иллюстрации слов, просто была заблокирована передача картинки наружу...

Ну запускать ЕХЕ у вас точно не может быть заблокировано. Устанавливать проги - да, качать ЕХЕ - да, но запускать - интересно как это сделано ? и что будет если я ЕХЕ положу в ту папку где у меня полные права, правильно я его сободно запущу. А как только ты запустил ЕХЕ файл, по 80 порту - он тоже не закрыт - можно приконектица куда угодно :)

З.Ы. VPN - Virtual Private Network.

Работал как-то в одной крупной компании где тоже была "безопастность", в которой для того чтобы "открыть" аську - 1 человеку пришлось ждать разрешения около 3 месяцев и доказывать что она ему реальна нужна для работы.
Пришел я - через 2 недели я сидел с аськой без всяких разрешений. Хотя клиенты к серваку не конектились.. вначале :)

Автор:  vtral [ 26.12.2010 04:38 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

Видимо недостаточно работал.
Блокируется групповой политикой. Запускаются только зарегистрированные .exe файлы. Остальные блокируются при запуске, выдается сообщение пользователю и фиксируется аудитом. Скачивать ничего не запрещается, вываливать наружу - другое дело.
Фокусы со "своими" папками уже не проходят давно... При малейшем изменении групповой политики, при которой требуется перезагрузка, функция блокируется до перезагрузки... Жесть полнейшая.

Автор:  Kayzer [ 26.12.2010 15:05 ]
Заголовок сообщения:  Re: Заблокировали drom.ru

vtral писал(а):
Видимо недостаточно работал.
Блокируется групповой политикой. Запускаются только зарегистрированные .exe файлы. Остальные блокируются при запуске, выдается сообщение пользователю и фиксируется аудитом. Скачивать ничего не запрещается, вываливать наружу - другое дело.
Фокусы со "своими" папками уже не проходят давно... При малейшем изменении групповой политики, при которой требуется перезагрузка, функция блокируется до перезагрузки... Жесть полнейшая.


Кто тебе мешает скопировать свой ехе файл в папку с зарегистрированным ехе файлом, переименовать его и запустить. Груповая политика не проверяет цифровую подпись и размер файла, ибо у половины файлов их нет, и размер меняется от апдейтов. У меня тоже груповые политики на работе - это все обходится на ура. Сам делаю эти политики, и даю доступ.
Согласен если у вас можно запускать всего 1-2 ехе файлов и все, тогда да. А если у вас 10-15-20 прог которые запускаются то все это можно обойти без проблем. Тем более никто не запрещает запускать системные файлы, и запускать файлы от другого пользователя - например от локального админа.
Дайте мне физ. доступ к компу и через 2 минуты я дубу на нем администратором, какие бы там запреты не стояли:)

Страница 1 из 2 Часовой пояс: UTC + 4 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/