Het kan ook nog zo zijn dat msn direct gebruik van IP nummers maakt en dan zul je die moeten blacklisten.
Uiteindelijk stop je het toch niet helemaal, want desnoods gaan ze met http-tunnels aan de slag waarbij ze desnoods een encrypted tunnel opzetten naar een prive servertje van iemand.
ik had op een ms proxy 2 server msn helemaal uitgezet.
je kon op geen enkele manier meer msnen.
nu is het probleem dat de serve rplat is, snel een linux server neergezet, deze blijft staan, en dus is mijn vraag hoe kan ik msn blokken ???
het kan dus wel zo dat ze het helemaal niet meer kunnen.
D'r zijn ook sites waar je kunt msn'en online.. kan de msn poort nog zo dicht zijn..Op donderdag 18 april 2002 13:53 schreef chevy78 het volgende:
hmmmmm niet helemaal mee eens.
ik had op een ms proxy 2 server msn helemaal uitgezet.
je kon op geen enkele manier meer msnen.
nu is het probleem dat de serve rplat is, snel een linux server neergezet, deze blijft staan, en dus is mijn vraag hoe kan ik msn blokken ???
het kan dus wel zo dat ze het helemaal niet meer kunnen.
"Everything I've ever done or said is the complete opposite of what I've wanted" -- George
Op welke sites kan je dan online smsen???????? dat zou ik wel willen weten!!!!!
Hoop is uitgestelde teleurstelling
gaat over een proxy dus over de internet port wat wou je doen je internet ook blockenOp donderdag 18 april 2002 14:00 schreef Vreez het volgende:
port 1863 blokken en msn doet het niet meer hoor
"Allow me to shatter your delusions of grandeur."
Dit is er een die lekker werkt: http://www.sprintbiz.com/icc/app/sim/Op donderdag 18 april 2002 13:57 schreef Bally het volgende:
edit:
Op welke sites kan je dan online smsen???????? dat zou ik wel willen weten!!!!!
Zie link hierbovenOp donderdag 18 april 2002 14:00 schreef Vreez het volgende:
port 1863 blokken en msn doet het niet meer hoor
"Everything I've ever done or said is the complete opposite of what I've wanted" -- George
Verwijderd
Ligt het aan mij of maakt iedereen het moeilijker dan het is?
-->> maar hoe moet ik het op een linux bak doen ?? <<--
oja via poort 80 werkt niet hoor is namelijk http poort net iets anders dan het msn protocol
Verwijderd
good luck hunting
meneer timboke, het probleem is dat er hier mensen van buiten komen (niet leerlingen) die dan lekkker gaan msnen.
lekker irritant omdat dan de normale leerlingen er niet bij kunnen.
en zodra ze weten dat ze kunnen msnen, gaan ze weer erg lang in het lokaal zitten waar nergens voor nodig is
Verwijderd
Alles is wel dicht te maken maar er zijn maar weinig leerlingen die uiteindelijk handig genoeg zijn om via http tunnel of via zo'n site te gaan msnen; kost ze te veel moeite, waardoor je toch het grootste gedeelte msn gebruikers kwijt bent.
Verwijderd
wij hebben het ip adres van hun eerst gepingt en daarna geblokt en nu hebben ze hier geen msn meer
veel succes ermee
blok in je webserver : msgr.hotmail.com
dan kunnen ze niet meer msnen op de werkplek of netwerk.
ook niet als ze slim denken te zijn en dan een andere proxy er in te zetten.
Als het moet kom je overal wel langs/door/omheen...Op maandag 22 april 2002 09:06 schreef chevy78 het volgende:
ok voor iedereen die ooit msn wilt blokken.
blok in je webserver : msgr.hotmail.com
dan kunnen ze niet meer msnen op de werkplek of netwerk.
ook niet als ze slim denken te zijn en dan een andere proxy er in te zetten.
Draai thuis een proxy op poort 80, en gebruik die om alles alsnog te mogen
Maarre, bij ons op school hadden ze een loginsysteem.
Elke leerling moest inloggen, adhv leerlingnr en een wachtwoord.
Buitenstaanders konden zonder wachtwoord er dus niet in... en iedereen kon 1x inloggen per account.
Dus delen was lastig, had je kans dat je zelf nix meer kon.
En zat je te kutten? -> hoppa, alles was gelogd. (WinNT / novell servers)
Voordeel was ook dat je eigen space had (15Mb) op netwerk, kon je altijd/overal bij je documenten,hoefde je geen brakke floppies meer mee te nemen.
Maar goed, die 15Mb was ook weinig, dus * DJSmiley had 10Gb.....
Tja.. pc's met vast IP.. Openleercentrum.... -> Pak een pc die eik altijd aan staat, installeer een ftp server als service, en klaar
windows 2000 advance server met disk qouta.
maar nu windows nt
dan krijgen ze ook eigen ruimte en moeten ze het daarmee doen, nu spellen ze nog wel eens quake en kunnen we niet zien van welke pc het afkomt ( loggen allemaal in als 1 lokaal met 1 user) daar willen we dus van af
Da's bij ons op school helaas ook zo, de systeembeheerder maakt er echt een rotzooi van:
- GF2MX'en met 15" Hitachi-beeldbuizen kunnen perfect op 85Hz lopen met een res. van 1024x768, maar die vent zet ze op 256 kl., 60Hz en 640x480
- Policies komen van de server af, als die down is, heb je een prachtig gevulde desktop voor je neus.
- Als bovenstaande het geval is, komt hij naar de computerruimte rennen en stuurt hij iedereen naar de conrector wegens 'hacken', want 'dat hoort niet op je scherm te staan'.
- etc.
"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR
Dus gooien we poort 80 maar dicht? Quote uit een squid access.log:Op maandag 22 april 2002 16:45 schreef intoxicated het volgende:
No offence verder, en ik wil je niet beledigen (dus doe ik dat lekker toch), maar een beetje 'systeembeheerder' moet toch zelf begrijpen dat je services tegenhoudt door de bijbehorende poort te blocken?
1019488165.376 2201 192.168.1.22 TCP_MISS/200 286 POST http://64.4.13.176/gateway/gateway.dll? - DIRECT/64.4.13.176 application/x-msn-messenger
Als je dat dicht zet is msn niet meer te gebruiken, zelfs niet met een http-tunnel progje.
je hebt wel gelijk,
maar nu hebben we het geblokt en dat was ook ons plan.
ik wist welke poorten er geblokt moesten worden dus dat was het probleem ook niet, als je de posts van mij leest zie je ook ergens staan :
hoe kan ik de poorten blokken onder linux ???
want ik heb mijn mcse nt/2000/advance server dus dom ben ik nie.
maar als ze je dan opeens in het diepe storten met linux redhat met squid ja dan kan het even duren hoe alles moet.
hier hebben ze daar 1 jongen voor , kennis van een kennis enz enz, en daar wil ik niet echt op wachten.
daarom kwam ik ook met de vraag om msn te blokken.
nu is die geblokt, maar wil ik nog steeds weten hoe ik poorten kan blokken op een linux bakkie.maar ze kunnen niet msnen
Voor squid moet je even in de http_access acl's duiken. Wil je het niet op squid niveau, maar op tcp niveau blokken, dan moet je even de ipchains (kernel 2.2) of iptables (kernel 2.4) howto opzoeken.Op dinsdag 23 april 2002 08:57 schreef chevy78 het volgende:
maar wil ik nog steeds weten hoe ik poorten kan blokken op een linux bakkie.maar ze kunnen niet msnendus deel 1 is klaar
Mijn voorkeur zou duidelijk zijn om het in squid dicht te zetten.
staat er toch op dus doen we dat maar.
Verwijderd
We gaan nu ClarkConnect Office 2.0 gebruiken.
Deze kan url filtering aan. Het grote voordeel is dat het dan ook via de gateway werkt.
1 installeer Clark Office 2.0
2 haal de laatste noodzakelijke updates op
3 Ga in de configuratie pagina van Clark naar Software / Content Filtering
4 Ga naar het venster Banned Site List
5 Voeg toe:
.msgr.hotmail.com (let op de punt voor msgr!)
messenger.hotmail.com
6 Start de Content Filterering Service en zet hem op Automatisch opstarten
7 Zet Squid Proxy op On + DANSGuardian (Content Filter)
8 Start Squid Proxy en zet hem op Automatisch opstarten
9 Firewall Blocking: block port 1863
Het voordeel van blokken op de gateway cq. firewall zelf is dat leerlingen er niet doorheen kunnen. Als je ze via een proxy laat internetten kan dat wel want een slimme leerling heeft dat zo door en kan de client dus aanpassen en vervolgens kan die leerling een leuk eurocentje bijverdienen om die info aan z'n klasgenoten te vertellen.
Wat je ook (nog) hierbovenop zou kunnen doen is met AutoIt een scriptje maken die de computer afsluit zodra het venster van MSN actief wordt. Mocht je hiervoor interesse hebben, dan kan ik hem je wel mailen.
Geen slimme leerling die daar doorheen komt.
Offtopic: Mag ik vragenwelke school dit was en waar?DJSmiley schreef op 22 april 2002 @ 11:38:
[...]
Als het moet kom je overal wel langs/door/omheen...
Draai thuis een proxy op poort 80, en gebruik die om alles alsnog te mogen
Maarre, bij ons op school hadden ze een loginsysteem.
Elke leerling moest inloggen, adhv leerlingnr en een wachtwoord.
Buitenstaanders konden zonder wachtwoord er dus niet in... en iedereen kon 1x inloggen per account.
Dus delen was lastig, had je kans dat je zelf nix meer kon.
En zat je te kutten? -> hoppa, alles was gelogd. (WinNT / novell servers)
Voordeel was ook dat je eigen space had (15Mb) op netwerk, kon je altijd/overal bij je documenten,hoefde je geen brakke floppies meer mee te nemen.
Maar goed, die 15Mb was ook weinig, dus * DJSmiley had 10Gb.....
Tja.. pc's met vast IP.. Openleercentrum.... -> Pak een pc die eik altijd aan staat, installeer een ftp server als service, en klaar
Gaan we lopen rotzooien of gaan we met novell aan de slag?
application/x-msn-messenger
Elke applicatie meldt zich aan met een naampje en die kun je beperken in je squid.conf.
Zet een nieuwe acl in je squid.conf:
acl msie browser MSIE
en dan een:
http_access deny !msie
Dat zal ze leren (hierna kun je dus ook niet WinAmp via squid doen en misschien ook belangrijk Windows Update (heel funny op een vroege ochtend)).
(ook even een url erbij)
rm -r *
Dit topic is gesloten.
![]()