"Computer games don't affect kids, I mean if Pac man affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music"
"Ik noem dit het probleem van de verkeerde combinatie: de wereld is grijs, maar wetenschap is zwart/wit. We praten in nullen en enen, maar de waarheid ligt ertussen in." - Bart Kosko
In beetje firewall kan je aangeven welke programma's naar buiten mogen, en welke niet.
Succes
HENG HENG
Was getekend, enz. | specs
doe 443 dan ookOp vrijdag 01 maart 2002 11:57 schreef Jeroen Blom het volgende:
Alleen poortje 80 (en 21, 25) opzetten, kunnen ze alleen internetten en mailen. En zijn ook andere IM gelijk niet meer bruikbaar.
dan kunnen ze iig nog op sites die SSL gebruiken
Dit werkt dus niet omdat MSN dus mooi over poort 80 gaat omdat MSN bij de IE-explorer kijkt over welke poort die met het internet verbinding maakt.Alleen poortje 80 (en 21, 25) opzetten, kunnen ze alleen internetten en mailen. En zijn ook andere IM gelijk niet meer bruikbaar.
Als er ergens een lijst beschikbaar is van de IP-adreseen van de MSN-servers dan is dit te doen, alleen waar vind ik deze of hoe kom ik eraan.MSN servers op de blacklist zetten? (dus urls/ip adressen blokkeren)
"Computer games don't affect kids, I mean if Pac man affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music"
Dan qoute ik even Microsoft:Op vrijdag 01 maart 2002 12:37 schreef De_WervelStorm het volgende:
[..]
Dit werkt dus niet omdat MSN dus mooi over poort 80 gaat omdat MSN bij de IE-explorer kijkt over welke poort die met het internet verbinding maakt.
meer info: http://messenger.msn.com/support/firewall.asp#s2zTo enable the use of MSN Messenger Service: Open outgoing TCP Port 1863, and configure it so that sockets on this port are open for extended periods of time.
"Ik noem dit het probleem van de verkeerde combinatie: de wereld is grijs, maar wetenschap is zwart/wit. We praten in nullen en enen, maar de waarheid ligt ertussen in." - Bart Kosko
de URL die een client opvraagt is trouwens http://[adres]/gateway/gateway.dll dus als je dat blokkeert weet je helemaal zeker dat je alles blokkeert..
en als je nou met httport (www.htthost.com) je de poort voor msn verandert en deze poort blocked?Op vrijdag 01 maart 2002 12:37 schreef De_WervelStorm het volgende:
[..]
Dit werkt dus niet omdat MSN dus mooi over poort 80 gaat omdat MSN bij de IE-explorer kijkt over welke poort die met het internet verbinding maakt.
"Computer games don't affect kids, I mean if Pac man affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music"
Met httport hoef je alleen een socks4 server te enabelen, en die hobbelt vrolijk over elke proxyserver heen... MSN ff op socks4 server zetten met ip 127.0.0.1 en klaar..Op vrijdag 01 maart 2002 12:50 schreef ido het volgende:
[..]
en als je nou met httport (www.htthost.com) je de poort voor msn verandert en deze poort blocked?
Je kunt denk ik het beste, zoals al eerder gesuggereert, de ip's blocken van de messenger servers van Microsoft.. en dit doen op de proxyserver..
Vraag je zelf eens af, waarom word er MSN gedraaid?
- Zijn de gebruikers wel op de hoogte van de geledende regels op mijn netwerk.
- Zijn "deze" gebruikers te achterhalen?
- Welke sancties kan ik opleggen bij een overtreding hiervan (hotmail blokeren of compleet internet voor hem afsluiten werkt erg goed), en hoe maak ik dit het beste duidelijk?
Jij bent verandwoordelijk voor het netwerk! en jij hebt dan ook de plicht om de gebruikers op de hoogte testellen van overtredingen van de huisregels!
Of je doet lekker je ogen dicht en maakt het onmogelijk, maar dan zullen ze work-arounds gaan proberen tevinden.
Bij de vele mogelijkheden welke al gegeven zijn kun je eventueel ook nog de volgende reg file laten draaiden tijdens het loginscript
Key: [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Messenger\
Client]
Value Name: PreventAutoRun, PreventRun
Data Type: REG_DWORD (DWORD Value)
Value Data: (1 = enable restriction, 0 = default)
bron: http://www.winguides.com/registry/display.php/981/
Save dit als messenger.exe (of hoe ie dan ook heet)
in inlogscript: copy \\server\messenger.exe C:\locatie\messenger.exe
Zodra ze MSN willen starten -> JE MAG NIET MSN-NEN
eventueel meteen een NET SEND Sysop PC[nr] wil MSN
dan eropaf rennen, schoppen, en wegwezen
Serieus mode:
Log access tot de proxy, zet zwart op wit een regelement wat wel en wat niet mag.
Zodra iemand loopt te kutten, kun je t in je proxylog terugzien (username/tijd) en maatregelen nemen.
Als men wil kloten, doet men dat toch wel. Laat ze hun eigen verantwoordelijkheid nemen, en de bijbehorende concequenties als ze er scheit aan hebben.
Basisdingen dichtzetten als sysop vind ik ok, maar verregaand.. nuh, hoeft geen censuur te zijn. (tenzij 't een school is, met die fucking leerlingen moet je t zo dicht mogelijk krijgen)
Wat is verregaand? Ik heb hierboven laten zien dat het helemaal niet verregaand hoeft te zijn, een paar ip's blokken en bepaalde vormen van url's, is bij een beetje firewall makkelijk en snel te regelen..Op vrijdag 01 maart 2002 18:27 schreef DJSmiley het volgende:
Als men wil kloten, doet men dat toch wel. Laat ze hun eigen verantwoordelijkheid nemen, en de bijbehorende concequenties als ze er scheit aan hebben.
Basisdingen dichtzetten als sysop vind ik ok, maar verregaand.. nuh, hoeft geen censuur te zijn. (tenzij 't een school is, met die fucking leerlingen moet je t zo dicht mogelijk krijgen)
Je moet niet in regels vastleggen 'dit mag niet en dit en dit en dit ook niet', sommige dingen KUNNEN gewoon niet omdat jij ze hebt dichtgezet dus staat het ook niet ter discussie of het nou wel of niet mag en welke eventuele 'straf' er op staat..
Verwijderd
Als je in de huisregels verbied te msnne dan is het geen probleem. Overal eraf halen, af en toe 1 pc controleren en klaar.[b]
Als men wil kloten, doet men dat toch wel. Laat ze hun eigen verantwoordelijkheid nemen, en de bijbehorende concequenties als ze er scheit aan hebben.
Basisdingen dichtzetten als sysop vind ik ok, maar verregaand.. nuh, hoeft geen censuur te zijn. (tenzij 't een school is, met die fucking leerlingen moet je t zo dicht mogelijk krijgen)
Misschien even vertellen hoe wat voor netwerk software jullie gebruiken op de server?
"Is your mother proud of you ?"
Verwijderd
En niemand kan msn meet gebruiken.
Die registry key invoeren was ook geen oplossing omdat elke keer als je een update van iexplore uitvoert deze key weer word verandert. Dan zou je hier ook weer een script voor moeten maken. Imho is het sneller verholpen als je de ip's blokt.