Radmin voor linux en nog ander vraagje :)

Pagina: 1
Acties:
  • 679 views

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Hoi alle,

Situatie is:

Callcenter met 20 computers, ze mogen op twee sites komen en proxy was geen oplossing.
Nu heb ik kubuntu geinstalleerd en alles icoontje (desktop service verwijderd alle browser verwijderd en alles wat onnodig was in dpkg -l) ze krijgen een screen met twee icoontje die verwijzen naar een bepaalde site met Mozilla prism.
Ik heb zelfs rechter muis klik uitgeschakeld, nu liep ik gisteren langs en zaten ze weer op internet.. de sneaky bastards :)
Daarom even een vraagje, is er een programma voor Kubuntu 7.10 beschikbaar waarmee je zonder dat de gebruiker dat merkt mee kan kijken (radmin voor windows heeft deze feature ook).

Ik denk dat ze via usb of cdrom iets hebben gedaan, maar hoe kan ik deze voor alleen de gebruikers zonder root rechten blokkeren, want root heeft de cdrom wel nodig en tevens usb.

Of weten jullie misschien hoe ze dit gekraakt kunnen hebben (inlogscherm oid) ben niet zo bekend met Kde.

Alvast bedankt :)

[ Voor 5% gewijzigd door pennenlikker op 28-03-2008 11:24 ]

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • _eXistenZ_
  • Registratie: Februari 2004
  • Laatst online: 28-01 17:38
Wat heb je zelf al gezocht en gevonden?
Waarom installeer je Kubuntu als je dit niet goed kunt beheren voor 20 man?

[ Voor 96% gewijzigd door _eXistenZ_ op 28-03-2008 11:58 ]

There is no replacement for displacement!


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
_eXistenZ_ schreef op vrijdag 28 maart 2008 @ 11:49:
Wat heb je zelf al gezocht en gevonden?
Waarom installeer je Kubuntu als je dit niet goed kunt beheren voor 20 man?
Omdat het gratis is :)

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


Verwijderd

pennenlikker schreef op vrijdag 28 maart 2008 @ 11:21:
[...]

Daarom even een vraagje, is er een programma voor Kubuntu 7.10 beschikbaar waarmee je zonder dat de gebruiker dat merkt mee kan kijken (radmin voor windows heeft deze feature ook).
Vraag je in eerste instantie af of je dat wel wilt.

Privacy is een groot goed. Door stiekem mee te kijken kun je behoorlijk wat mensen voor het hoofd stoten: niet zozeer omdat ze de regels overtreden, maar omdat mensen niet graag op de vingers worden gekeken, zeker niet in het geniep.

Tevens kan het zijn dat het ICT-beleid van het callcenter mensen privacy belooft, die je op die manier schendt.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 22-01 08:08

TrailBlazer

Karnemelk FTW

Je kan volgens mij best alle rechten voor de USB en cdrom disablen. Root zal daar toch nooit last van hebben lijkt me. Overigens is de beste optie nog steeds een proxy natuurlijk.

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 17-01 19:39

wzzrd

The guy with the Red Hat

pennenlikker schreef op vrijdag 28 maart 2008 @ 11:21:
Of weten jullie misschien hoe ze dit gekraakt kunnen hebben (inlogscherm oid) ben niet zo bekend met Kde.
Konqueror kan niet weg en dat is een browser. Dus da's opgelost. :)

Je kunt aanloggen met ssh en kijken welke programma's er draaien. Je kunt ook gewoon zorgen dat die bakken niet op internet kunnen. Dat is de nette manier.

Als je hal uitzet en /etc/fstab goed aanpast, kan een gewone gebruiker geen cdroms en sticks meer gebruiken.

Meekijken zonder dat je dat aankondigt is waarschijnlijk niet alleen niet-sjiek, maar misschien zelfs illegaal. Goed nadenken voor je daaraan begint.

Trouwens: met een stickje een browser starten op Linux? Wat voor callcenter is dat? Ik zie de meeste mensen dat nl. niet doen.

Verwijderd

cdrom kun je voor gebruikers disablen door ze uit de group cdrom te halen, kijk in /etc/group

Proxy is idd de makkelijkste oplossing, maar mocht je dat toch echt om 1 of andere reden niet willen, ga dan eens uitzoeken hoe iptables werkt... met iptables kun je het zo inregelen dat ze idd maar op 2 sites kunnen komen.

Liefst regel je dat natuurlijk in de firewall van je router/gateway, maar mocht dat niet kunnen of wenselijk zijn zul je toch echt met iptables aan de slag moeten.

Dat meekijken is volgens mij illegaal, tenzij je de gebruikers ervan op de hoogte brengt dat het kan gebeuren.

Misschien moet je je netwerk zowiezo wat beter dichttimmeren, of je werkstations.... Je geeft de werknemers een linux station met X, wanneer er een ssh client op deze stations staat, en 1 van de gebruikers heeft thuis een linux servertje staan, en ze kunnen naar buiten ssh'en, dan kunnen ze hun hele pc thuis overnemen, dan kunnen ze nog alles.

Wanneer er naar buiten toe ssh gebruikt kan worden, dan is het einde gewoon zoek.

[ Voor 26% gewijzigd door Verwijderd op 28-03-2008 12:49 ]


  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

Dat ze toch nog op internet kunnen is duidelijk een security probleem aan de server kant, en geen workstation probleem.

Heb je de proxy software / firewall wel zodanig ingesteld dat al het uitgaande netwerk / webverkeer geblokkeerd wordt behalve de sites die wél bezocht mogen worden?

[ Voor 3% gewijzigd door mindcrash op 28-03-2008 12:51 ]

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Spyware is ook gratis. Als iets zakelijks is, dan moet je een afweging maken tussen wat je wilt en wat het mag kosten.

Voor je wilt gaan spioneren zul je eerst moeten voldoen aan eisen en vooral limitaties gegeven in de privacywetgeving. Verder zul je een policy moeten hebben aangaande internetgebruik, welke natuurlijk ook aan de wet zal moeten voldoen.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 30-01 04:56

zomertje

Barisax knorretje

Meekijken lijkt me niet gewenst, ik denk dat het wel eens privacy problemen kan geven en je ellende kan gaan opleveren. Het is niet voor niks dat je normaal gesproken toestemming moet geven als iemand mee wil kijken.

Waarom is een proxy eigenlijk geen optie, want in je vorige topic schreef je dat de proxy server was overleden, dus het heeft ooit gewerkt.

En dan nog vraag ik me af of afschermen de juiste optie is of dat je mensen beter kunt aanspreken op hun gedrag.

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Nou proxy is op zich wel een optie maar we krijgen over 4 maanden een firewall met deze optie. dus het is ook een tijdelijke oplossing.

Echt jammer dat de KDE kiosk tool zo slecht werkt :( pessulus van Gnome is dat misschien wel een optie?

Jullie hebben eigenlijk wel gelijk, stiekem mee gaan zitten kijken is hier de oplossing niet.

Is er niet een (gratis) browser waarin de optie zit dat er alleen maar naar bepaalde sites gesurfd kan worden? kan me bijna niet voorstellen dat iemand die niet een keer verzonnen heeft.. misschien iemand die dit weet?

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

pennenlikker schreef op vrijdag 28 maart 2008 @ 15:07:
Nou proxy is op zich wel een optie maar we krijgen over 4 maanden een firewall met deze optie. dus het is ook een tijdelijke oplossing.
Dan kun je twee dingen doen: een policy schrijven met eventuele straffen, of toch een proxy inzetten.
Is er niet een (gratis) browser waarin de optie zit dat er alleen maar naar bepaalde sites gesurfd kan worden?
Dan moet je die twee sites lokaal zetten, er is echt geen browser die alleen maar twee sites doet. Verder is je nadruk op gratis leuk voor een thuissituatie, maar zakelijk erg onverstandig.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • Paul
  • Registratie: September 2000
  • Laatst online: 13:52
Iptables instellen dat er alleen connecties naar poort 80 naar die webservers toegestaan zijn? Andere sites op hetzelfde IP kunnen ze dan nog steeds benaderen, maar hoeveel zijn er dat en hoe komen ze daar achter?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • siknu
  • Registratie: Februari 2004
  • Laatst online: 04-01 15:29
Kan je niet gewoon met de root rechten in iptable alleen de betreffende sites (hostname of IP) toestaan en de rest van het internet verkeer blokkeren?

Ik heb verder geen kennis van iptables maar het lijkt mij een logische oplossing.

---- Edit
Ik was te langzaam, reeds aangedragen hiervoor.

[ Voor 11% gewijzigd door siknu op 28-03-2008 15:14 ]


Verwijderd

Is er niet een (gratis) browser waarin de optie zit dat er alleen maar naar bepaalde sites gesurfd kan worden? kan me bijna niet voorstellen dat iemand die niet een keer verzonnen heeft.. misschien iemand die dit weet?
Geen idee of er zo'n module is voor een browser, dit is ook niet echt de manier om zoiets op te lossen. Ik heb thuis een simpele speedtouch als router, en zelfs hiermee zou ik dit probleem kunnen oplossen, dus ik neem aan dat je daar ook wel een routertje hebt staan waarmee dit zou kunnen.

Er zijn volgens mij al genoeg oplossingen aangedragen... Ik heb je bv. al eerder gemeld dat het met iptables (wanneer je het niet in je router wilt oplossen) prima mogelijk is. Richt desnoods rdist in op je omgeving... Hiermee kun je heel simpel zaken als installaties/config files/commands pushen naar al je clients.

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
En hoe doe ik dit paul? beetje eenvoudig?

Heb een beetje met squid zitten experimenteren, alleen weet niet zeker of deze als lokale proxy kan worden opgezet of dat deze als server fungeert

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Verwijderd schreef op vrijdag 28 maart 2008 @ 15:14:
[...]


Geen idee of er zo'n module is voor een browser, dit is ook niet echt de manier om zoiets op te lossen. Ik heb thuis een simpele speedtouch als router, en zelfs hiermee zou ik dit probleem kunnen oplossen, dus ik neem aan dat je daar ook wel een routertje hebt staan waarmee dit zou kunnen.

Er zijn volgens mij al genoeg oplossingen aangedragen... Ik heb je bv. al eerder gemeld dat het met iptables (wanneer je het niet in je router wilt oplossen) prima mogelijk is. Richt desnoods rdist in op je omgeving... Hiermee kun je heel simpel zaken als installaties/config files/commands pushen naar al je clients.
Ja router is zeker een goede optie, alleen het is een extern beheerde cisco router :S en onze nieuwe router komt pas over 4 maanden ... cisco 1800 daar kan ik het wel mee

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


Verwijderd

Ja router is zeker een goede optie, alleen het is een extern beheerde cisco router :S en onze nieuwe router komt pas over 4 maanden ... cisco 1800 daar kan ik het wel mee
Nou.... pak google erbij, en ga iptables leren!!

Maak 1 iptables script waarin alle firewall rules staan en de ruleset saved zodat ze weer geladen worden bij opstarten, run die op alle hosts, klaar is kees.

[ Voor 25% gewijzigd door Verwijderd op 28-03-2008 15:19 ]


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Ik heb wel een oplossing gevonden, wel omslachtig maar werkt wel.

xmodmap -e "pointer = 1 8 9 4 5 6 7 2 3"

Zorgt ervoor dat de rechter muis klik niet meer werkt, nu heb ik een script genaamd muisklik.sh en deze in de /etc/init.d gezet en chmod +x gedaan maar als ik opnieuw opstart wordt dit commando niet uitgevoerd :(

Weet iemand toevallig hoe dit commando tijdens het opstarten kan laten uitvoeren?

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
We gaan hier niet alles voorkauwen, over alles wat je nu vraagt zijn oceanen aan informatie te vinden.
Pagina: 1

Dit topic is gesloten.