【求助】如何限制WWW使用! - 第5頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 技 術 版


PCZONE 討論區



通知

-- 網 路 技 術 版 較深入的網路方面技術問題,請來此這版討論

我是嫩咖

不想對人有偏見,但我真的不希望每次討論到後來都離題很遠!

回覆
啥都唬 啥都很奇怪

只要開放 80 Port, 其實 IT 人員就不要想再限制什麼了
因為現有的 IM 程式都可以把資料傳送出去
再不增設硬體設備情況下
URL 或 Domain Blocking 是比較常見的作法
IP 或 keyword 的方式有時會造成反效果
遠控方式等於脫褲子放屁, 不肖員工還會給你來個搞破壞
Terminal service 倒是實用些

你要做的是以下兩點
1. 如同網友所說,宣導及教育員工是最好的方式
2. 員工簽下電腦使用公約, 內記載法律條文及使用規範


IT 人員除了會處理電腦狀況, 更要懂得責任歸屬
最重要的是懂得如何做人!!!
不要因為限制太多, 造成你與同事間的不合
日後做起事來反而更礙手礙腳


"MIS的工作,就是要幫老闆省錢的,如果什麼東西都要花錢解決,那請MIS要幹麻,對不對呢"
這句話只是適於 3年前, 現今的老闆決不是要你省錢, 而是要你把錢花在刀口上
資訊部門就是公司內部一個最花錢的單位, 但如何把錢化作為"效能" 及 "產能"
反倒是目前 IT 人員急需具備的 "基本技能"
若花錢請一個 MIS 人員, 只是用個基礎建設與處理日常事務
乾脆直接由外包廠商處理, 費用一樣但更專業, 只是有時效性問題
2005年後的資訊產業人員, 30% 都會被這種模式取代, 尤其是中小企業上班的人


這個案例其實架個 Proxy Server 在配合硬體 Firewall 都可解決
問題是花錢之後是否能保證達到效果?
無聊的員工不會再去找方法來破解嗎?
有時一張白紙黑字可以解決的事, 沒必要搞得那麼複雜
回覆
Kree

引用:
作者: True
請問你認為誰為品牌效命阿???

真的是蠻好笑的 果真像之前的討論串一樣

linux 不是萬能的 請你不要把他看的那麼厲害

如果你認為linux 真的可以取代router 請你把證據拿出來給大家看 

只要是標準的routing protocol就可以 如果連BGP 跟 OSPF都不支援

談啥取代router

當路由器只是小case---->> 別笑死人了...等你拿出證據來 再來說這句話

cisco不是不好,只是價錢太貴--->那你可以改用3com阿 沒有人規定你一定要用CISCO 真是好笑
Linux 支持 Dynamic Routtin 的"其中一個方法"(不是唯一方法):

安裝免費軟體,zebra
--------------------------------------------------------------------
Zebra是一個路由套裝軟件,提供基于TCP/IP路由服務,支持RIPv1, RIPv2, RIPng, OSPFv2, OSPFv3, BGP- 4, 和 BGP-4+等眾多路由協議。Zebra還支持BGP特性路由反射器(Route Reflector)。除了道統的 IPv4路由協議,Zebra也支持IPv6路由協議。如果營運的SNMP守護進程(需要ucd-snmp)支持SMUX協 議,Zebra還能支持路由協議MIBs。
---------------------------------------------------------------------

參考資料:
http://www.110cn.net/jishutiandi/LINUX/02.asp
http://www.chinalinuxpub.com/read.htm?id=1399

=====================================================================

路由器的路由方式,有 Static (固定),Dynamic (動態) 兩種

基本上 Linux 核心內建的功能,已能完全支援 static routing
市面上也有很多實際"硬體產品"
至於 Dynamic routing ,需要寫軟體支援,但不是做不到


在這裡有個問題,只有能支持 Dynamic routing 的路由器,才叫路由器嗎?

Dynamic的適用環境,是那種幾千幾萬台電腦的環境
那種環境下不可能用 static ,所以才會有 Dynamic 的方式
所謂的 routing protocol,就是用於Dynamic routing,好處是節省設定

但Dynamic同時也有缺點
它的缺點是浪費頻寬,且會有廣播碰撞問題,造成網路效能減低

static 的路由效能 >> dynamic 的路由效能

這樣說起來的話
一般只有幾十台電腦的環境,一定得用 dynamic router嗎?不見得吧
在哪種小環境下,就算買了一台含 dynamic 的router
第一:設 static 反而比較快,設 dynamic 是自找麻煩 (降低網路效能)
第二:只有一台,請問是要和誰say Hello? (Hello封包)


所以不覺得很可笑嗎,dynamic才叫路由器,static不叫路由器,有這種道理嗎?
像不像被廠商牽著鼻子走,廣告說什麼,就信什麼...
回覆
會員

引用:
作者: linux_xp
Linux 支持 Dynamic Routtin 的"其中一個方法"(不是唯一方法):

安裝免費軟體,zebra
--------------------------------------------------------------------
Zebra是一個路由套裝軟件,提供基于TCP/IP路由服務,支持RIPv1, RIPv2, RIPng, OSPFv2, OSPFv3, BGP- 4, 和 BGP-4+等眾多路由協議。Zebra還支持BGP特性路由反射器(Route Reflector)。除了道統的 IPv4路由協議,Zebra也支持IPv6路由協議。如果營運的SNMP守護進程(需要ucd-snmp)支持SMUX協 議,Zebra還能支持路由協議MIBs。
---------------------------------------------------------------------

參考資料:
http://www.110cn.net/jishutiandi/LINUX/02.asp
http://www.chinalinuxpub.com/read.htm?id=1399

=====================================================================

路由器的路由方式,有 Static (固定),Dynamic (動態) 兩種

基本上 Linux 核心內建的功能,已能完全支援 static routing
市面上也有很多實際"硬體產品"
至於 Dynamic routing ,需要寫軟體支援,但不是做不到


在這裡有個問題,只有能支持 Dynamic routing 的路由器,才叫路由器嗎?

Dynamic的適用環境,是那種幾千幾萬台電腦的環境
那種環境下不可能用 static ,所以才會有 Dynamic 的方式
所謂的 routing protocol,就是用於Dynamic routing,好處是節省設定

但Dynamic同時也有缺點
它的缺點是浪費頻寬,且會有廣播碰撞問題,造成網路效能減低

static 的路由效能 >> dynamic 的路由效能

這樣說起來的話
一般只有幾十台電腦的環境,一定得用 dynamic router嗎?不見得吧
在哪種小環境下,就算買了一台含 dynamic 的router
第一:設 static 反而比較快,設 dynamic 是自找麻煩 (降低網路效能)
第二:只有一台,請問是要和誰say Hello? (Hello封包)


所以不覺得很可笑嗎,dynamic才叫路由器,static不叫路由器,有這種道理嗎?
像不像被廠商牽著鼻子走,廣告說什麼,就信什麼...

現在的討論的東西是要跟你說 linux不是萬能 也不能完全取代路由器

你才可笑吧 我看你連router 要拿來幹麻都不懂

只有static route 能幹麻 你有病阿

繼續窩在你的小公司 玩你的linux 吧

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
但Dynamic同時也有缺點
它的缺點是浪費頻寬,且會有廣播碰撞問題,造成網路效能減低
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

啥叫廣播碰撞 你到底懂不懂 不懂不要亂說好不好 滿嘴狗屁

你CCNA唸假的嗎
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

一般只有幾十台電腦的環境,一定得用 dynamic router嗎?不見得吧
在哪種小環境下,就算買了一台含 dynamic 的router
第一:設 static 反而比較快,設 dynamic 是自找麻煩 (降低網路效能)
第二:只有一台,請問是要和誰say Hello? (Hello封包)

跟誰say hello??? 跟你的isp say hello啦

啥叫降低網路效能 static route 就只是把你的packet 全部丟給ISP

dynamic route 還可以決定要往哪裡走...

看情況 在選擇你要用哪種

扯東扯西扯一堆 你老板是誰阿 請他上來看啦...

多出去外面看看 對你有好處

XD 不懂還要裝懂 簡直對牛彈琴
回覆
Kree

引用:
作者: True
現在的討論的東西是要跟你說 linux不是萬能 也不能完全取代路由器

你才可笑吧 我看你連router 要拿來幹麻都不懂

只有static route 能幹麻 你有病阿

繼續窩在你的小公司 玩你的linux 吧

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
但Dynamic同時也有缺點
它的缺點是浪費頻寬,且會有廣播碰撞問題,造成網路效能減低
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

啥叫廣播碰撞 你到底懂不懂 不懂不要亂說好不好 滿嘴狗屁

你CCNA唸假的嗎
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

一般只有幾十台電腦的環境,一定得用 dynamic router嗎?不見得吧
在哪種小環境下,就算買了一台含 dynamic 的router
第一:設 static 反而比較快,設 dynamic 是自找麻煩 (降低網路效能)
第二:只有一台,請問是要和誰say Hello? (Hello封包)

跟誰say hello??? 跟你的isp say hello啦

啥叫降低網路效能 static route 就只是把你的packet 全部丟給ISP

dynamic route 還可以決定要往哪裡走...

看情況 在選擇你要用哪種

扯東扯西扯一堆 你老板是誰阿 請他上來看啦...

多出去外面看看 對你有好處

XD 不懂還要裝懂 簡直對牛彈琴

哈哈 跟ATU-R say hello

跟你討論才是對牛彈琴,講半天沒看到有任何見解,只有髒話 哈哈
回覆
會員

引用:
作者: linux_xp
哈哈 跟ATU-R say hello

跟你討論才是對牛彈琴,講半天沒看到有任何見解,只有髒話 哈哈
router 是用來跟isp say hello


你的腦袋真的是有問題.... 算了 不計較了 你是這裡出了名的名人

你就繼續窩在你的小世界就好嚕
回覆
Kree

引用:
作者: True
router 是用來跟isp say hello


你的腦袋真的是有問題.... 算了 不計較了 你是這裡出了名的名人

你就繼續窩在你的小世界就好嚕
你家網路這麼高級喔,用光纖還是專線

哇賽∼
router 還能用電話線傳送 routing protocol 耶

-------------------------------------------------
True:大把鈔票買來的萬能router 啊,請告訴我封包該怎麼走

router:
根據 dynamic牌 人工智慧 萬能 router 的計算
這個封包需要走隔壁大樓的電話線出去才會比較快

True:嗯,幹的好,辛苦了你了萬能的router,用錢買的果然是不一樣
-----------------------------------------------

真是傷腦筋,雞同鴨講....

咦∼地上怎麼有張用小朋友換來的證照在哭泣
是洋蔥,主人加了洋蔥
原來是陽春啊,真是貼切啊


算了,不跟只會出嘴巴沒大腦的人計較了
你就繼續靠那三寸不爛舌招搖撞騙混飯吃囉
回覆
啥都唬 啥都很奇怪

引用:
作者: True
你的腦袋真的是有問題.... 算了 不計較了 你是這裡出了名的名人

你就繼續窩在你的小世界就好嚕
唉唷~ 客倌
他的小世界是粉大的喔 http://kore.pcadsl.com.tw
倫家可是有 2萬九千位會員的站長喔 喔 喔~
如何, 看不出來吧
回覆
會員

引用:
作者: attack-max
唉唷~ 客倌
他的小世界是粉大的喔 http://kore.pcadsl.com.tw
倫家可是有 2萬九千位會員的站長喔 喔 喔~
如何, 看不出來吧
是的 小弟受教了

看來這站上 沒有任何一的人惹的起他吧

話說仙境外掛 小弟以前也有架過另一牌<一樣是仙境>的論壇

會員人數好像比他多一點 還是台灣的總代理耶..

對不起對不起 這種事情應該不要拿出來說才是...
回覆
Aya Brea ... 的最愛

引用:
作者: mis339
關閉Java或ActiveX:不行,因為太多網站有使用這些技術,包括廠商的線上下單都有!

鎖IP:有點難,因為提供免費信箱的站台實在太多,甚至有些較大型的,同一個域名有多個IP!

固定電腦上網:在大陸可行,在台灣可能不行,因為在台灣需要上網查資料或連繫的同事太多,不可能要求他們這樣做!

透過Proxy Server:只能被動的控管,無法主動阻止!

至於Keyword的話,我就是不清楚到底該設什麼Keyword?!因為如果真的設Mail或郵件的話,相信很多新聞網站或部份站台可能也會被擋掉!而且還有一個網路硬碟不知該怎麼設定好!

有想過說有沒有什麼軟體可以限定上傳的量?或是上傳的副檔名?

繼續討論

1.鎖java的確不可行..太多網站會受影響..鎖ActiveX雖不足以阻檔webmail卻也夠阻檔3721...

2.換成鎖domain如何...某些防火牆可以直接封鎖domain而且還可以配合萬用字元將譬如網址列中只要有pczone.com的都加以封鎖..

3.基本上很多防火牆都可以限定上傳的量的副檔名(而且可以只針對http)..其他客戶之間傳檔走smtp就好..

4.iss orange filter相關封鎖~~這類軟體已經將許多網站事先分類..像裡面就有一個分類為web mail..可以使用這類軟體來封鎖並以其他封鎖方式為輔..

5.使用關鍵字

總之找個不錯的防火牆試試(基本上因為軟體防火牆取得比較容易)..自己多trytry囉

以前我也認為其實也的確是用戶端電腦只能最多給到power user~若擁有administrator權限將無法阻擋

但事實上~現在太多軟體設計的缺失或萬不得已~導致不得不將某些用戶得到管理者權限...

但其實現在防火牆很厲害~可以在用戶端要上網前先跳出認證網頁方可上網~~如此一來更改ip再也無法突破以前的困境~~
以前在ad上設安全性原則來阻止activex卻非常不適用~一旦要上windows update卻必須切換為本機使用者...現在的完全整合在防火牆~可以排除例外清單~完全將權限掌握在防火牆~~而不是在用戶端本機上..這樣才能將被破解的機會僅量減少...


但是只要能給power user的權限就不要給administrator是很正確拉

回覆
主題工具







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。