[block KaZaa]

Pagina: 1
Acties:

  • mpie
  • Registratie: Maart 2001
  • Laatst online: 25-01-2016
Hoe kan ik de nieuwe en de oude versies van KaZaa blokkeren op de client pc's? Het liefst via de regedit Ik gebruik geen firewall op de server, maar is het mogelijk om via Win2000 poorten te blokkeren? Zonder andere tools dan he.

Wat je wil is niet altijd wat je nodig hebt!


  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Client pc's hebben lijkt mij geen admin rechten.... Dus dan kan men het sowieso niet installeren ....

En waarom heb je geen firewall op de server? Er zijn > 65000 poorten... Kazaa kan vast wel op verschillende poorten draaien, net als edonkey/emule/winmx etc. Dus dan houd je het toch niet tegen ...

Is het niet handiger om in plaats van op alle clients apart dingen te blokkeren, gewoon die poorten naar buiten dicht te zetten, of beter nog, alleen die poorten open te zetten die men "nodig" heeft ?

[ Voor 11% gewijzigd door RupS op 20-02-2003 09:50 ]


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 13:13
Geen firewall op de server? En jij bent systeembeheerder?

:X.

  • mpie
  • Registratie: Maart 2001
  • Laatst online: 25-01-2016
de Clients zijn win98 systemen dus daar kunnen ze wel op installeren. Firewall zit bij de router en ik heb ergens gelezen over dat HOSTS file maar dit werkt dus ook niet. Proxy gaat via Kennisnet pfffff

Wat je wil is niet altijd wat je nodig hebt!


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
zelfs met een firewall kan je via tooltjes als proxy to http door je firewall komen.

dus zal is je policy's gaan herzien!.

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


  • RMYuma
  • Registratie: Maart 2001
  • Laatst online: 19-03 05:28

RMYuma

The disguise is complete!

Je kunt ook een inventariseringstool installeren en zo de programma's checken die op de clients staan. Je kunt hierin dan ook scannen op Kazaa en dus de gebruikers hierop aanspreken. Dat werkt haast net zo goed als een policy. ;)

| Specs Aurora24 | My music |


  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
mpie schreef op 20 februari 2003 @ 10:19:
de Clients zijn win98 systemen dus daar kunnen ze wel op installeren.
Dan kan je met policies een heleboel regelen...
Firewall zit bij de router en ik heb ergens gelezen over dat HOSTS file maar dit werkt dus ook niet.
Je bedoelt dat er een firewall in de router zit ingebouwd? waarom blokkeer je daar de poorten dan niet op?
Proxy gaat via Kennisnet
Het lijkt mij dat kennisnet Kazaa wel uit heeft staan in hun proxy...
Ik ken Kennisnet verder niet dus ik kan daar ook niets zinnigs over zeggen...
pfffff
Als jij in je openingspost wat duidelijker was geweest over de clients (daar vraag je toch echt of het onder windows 2000 kan) dan krijg je ook geen reacties waar je niets aan hebt... :)

Kortom: verdiep je in de policies onder Windows 98 en je komt denk ik een heel eind B)

edit:

Hmmm, beetje laat... Ik had in de tussentijd wel even ctrl-r kunnen doen

[ Voor 6% gewijzigd door RupS op 20-02-2003 10:46 ]


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

ddc schreef op 20 februari 2003 @ 09:58:
Geen firewall op de server? En jij bent systeembeheerder?

:X.
Firewalls draai je ook absoluut NIET op de server, echter dien je WEL te zorgen dat servers richting het internet wel ACHTER een firewall achtige machine zitten.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 13:13
Traag schreef op 20 February 2003 @ 11:01:
Firewalls draai je ook absoluut NIET op de server, echter dien je WEL te zorgen dat servers richting het internet wel ACHTER een firewall achtige machine zitten.
Ok Traag :P
Maar een firewall als ISA server draai je toch wel op de server volgens mij.

En dat idee voor een inventariseringstool is een beetje een dure oplossing voor zoiets als dit lijkt me. Als je eens wist wat SMS kost....

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
ddc schreef op 20 February 2003 @ 11:31:
[...]

Ok Traag :P
Maar een firewall als ISA server draai je toch wel op de server volgens mij.

En dat idee voor een inventariseringstool is een beetje een dure oplossing voor zoiets als dit lijkt me. Als je eens wist wat SMS kost....
Ik sluit me toch bij Traag aan, ook ISA server draai je op een aparte server, niet op de server waar bedrijfskritische data of applicaties op draaien... Althans zo zou het moeten :)

Daar komt nog bij dat firewalls vaak services op een systeem uitschakelen ivm de beveiliging.... Dus het wordt sowieso niet makkelijk om dat op een productieserver te draaien ...

[/offtopic]

  • mpie
  • Registratie: Maart 2001
  • Laatst online: 25-01-2016
Ik heb poledit geprobeert nu maar bij de geringste instellingen dat ik doe kan ik poledit niet meer starten wegens beperkte mogelijkheden :P

[ Voor 6% gewijzigd door mpie op 20-02-2003 13:12 ]

Wat je wil is niet altijd wat je nodig hebt!


Verwijderd

Traag: Waarom geen firewall (packetfilter) op een server? Mischien komt dit omdat het onder windows moeilijker is om een packetfilter te beheren, maar al mijn lnx/fbsd/sunos boxen zijn allemaal uitgerust met een default-deny packetfilter. Ik zie geen reden om het niet te doen
</offtopic>

[ Voor 3% gewijzigd door Verwijderd op 20-02-2003 14:12 ]


  • VlasBaard
  • Registratie: Januari 2000
  • Laatst online: 05-06 02:02
ThaRups schreef op 20 February 2003 @ 10:44:
Je bedoelt dat er een firewall in de router zit ingebouwd? waarom blokkeer je daar de poorten dan niet op?
Omdat dat niet werkt? Kazaa gaat tegenwoordig rustig over poort 80 als het zo uitkomt.

Greetings and felicitations, children of technology - Icon in het groot


  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
VlasBaard schreef op 20 February 2003 @ 14:18:
[...]

Omdat dat niet werkt? Kazaa gaat tegenwoordig rustig over poort 80 als het zo uitkomt.
Dat weet ik...

Daarom verwees ik de topicstarter ook naar de policies...
Maar zonder dat wij weten of er een aanlogdomein is, of 98 clients dit kunnen omzeilen etc. kan ik er weinig zinnigs over zeggen....

Als er een kennisnet proxy wordt gebruikt en het enige wat de gebruiker nodig heeft is HTTP, dan hoeft er geen enkele poort verder open te staan....
Daar doelde ik een beetje op ...
Dus: Alle poorten voor gebruikers naar buiten dicht, HTTP(S) verkeer via proxy laten lopen...
Of dat haalbaar is ligt helemaal aan de configuratie van het netwerk...
mpie schreef op 20 February 2003 @ 13:11:
Ik heb poledit geprobeert nu maar bij de geringste instellingen dat ik doe kan ik poledit niet meer starten wegens beperkte mogelijkheden :P
Je gaat nu per systeem met poledit instellingen aanpassen? Zie mijn verhaal hierboven, dit kun je het beste doen met login scripts wanneer men op de server aanlogt (als er een domein is ten minste...)

Verwijderd

Ik ben het ermee eens dat applicaties als ISA server bij voorkeur niet op fileservers ed. draaien maar op een aparte server.... echter dit gaat ook lang niet altijd op. Zie als voorbeeld Small Business Server 2000 van Microsoft... dan moet je dus wel alles op 1 server parkeren. Beetje tegenstrijdig eigenlijk, aan de ene kant zegt MS dat het beter is als je je servers achter de ISA server parkeert, of achter een DMZ en aan de andere kant leveren ze wel zo'n bundel, bedoeld voor op 1 server.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 12:28

Predator

Suffers from split brain

PNS -> NT

Everybody lies | BFD rocks ! | PC-specs


  • mpie
  • Registratie: Maart 2001
  • Laatst online: 25-01-2016
Thanx voor de posting allemaal ik heb maar besloten de Poledit te gebruiken. Heb het al aardig onder de knie en er waren maar een paar progs die gestart mochten worden. MSN en Kazaa en dergelijke zijn hierbij "geblokkeerd" :)

Wat je wil is niet altijd wat je nodig hebt!

Pagina: 1