Toon posts:

Beveiliging Login/pass op websites

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op het werk willen wij dat mensen niet meer kunnen inloggen op bv. superdudes.nl en dergelijke websites. Is het mogelijk o niet de website zelf te blokkeren, maar het onmogelijk te maken door het login/pass gebeuren te blokkeren?

Zodat ze wel op de site kunnen komen, maar niet kunnen inloggen.

  • Nik
  • Registratie: April 2004
  • Laatst online: 24-01 08:41

Nik

Voordat je aan dergelijke beveiligingen begint, is het dan niet eens tijd om met je personeel te praten over "vrijetijdsbesteding onder werktijd"?

Imho moet je dingen niet gaan blokkeren, mensen bedenken altijd wle wat om het te omzeilen. Pak het eens aan bij de bron?

Verwijderd

Topicstarter
Mee eens :) maar dat is niet mijn taak.Voor mij zou het ook een nadeel zijn, kan ik ook niet meer inloggen op deze site. Het was een vraag van onze netwerkbeheerder (hij weet zelf niet hoe het moet) vandaar mijn vraag.

Of ze het hier wel of niet doen en wat mensen op internet doen onder werktijd vind ik zelf niet belangrijk :)

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 07:49

sh4d0wman

Attack | Exploit | Pwn

Alleen de login/pass onbruikbaar maken is volgens mij (bijna) niet te doen. Waarom zou je dat willen en niet gelijk de hele website? Als je iets wilt doen doe het dan gelijk goed, of laat het zoals het nu is.

Hier een voorbeeld van wat je bijvoorbeeld zou kunnen doen:

- Stel een gedragscode op omtrent computer en mail/internet gebruik
Vermeld hierin wat wel en niet is toegestaan en welke sancties er aan verbonden zijn. Geef ook aan dat verkeer gemonitord gaat worden!!

- Communiceer deze naar de medewerkers
Bijvoorbeeld via een intranet oid

- Controleer de medewerkers op het opvolgen van de gedragscode
Als er bijvoorbeeld in vermeld staat dat men geen websites mag bezoeken buiten de pauzes om dan valt dat af te dwingen via een proxyserver. Deze installeer/configureer je en daarna kan je precies zien wie er wanneer naar welke site geweest is. (bv ISA Server van MS of Webmarshal van NetIQ)

edit @ lier: mja, als men een proxy neemt is het net zo makkelijk om de hele site te blokkeren dan https. Ik neem aan dat men nog wel op bedrijfspagina's wil kunnen komen welke misschien ook HTTPS gebruiken.

[ Voor 13% gewijzigd door sh4d0wman op 27-02-2007 15:07 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 23:20

lier

MikroTik nerd

Ik neem aan dat het inloggen over https plaats vindt !?
Misschien kan je deze tegen houden in de proxy/ISA/Rotuer ?

Eerst het probleem, dan de oplossing