Toon posts:

[win9x]Hoe te voorkomen dat MSN geïnstalleerd wordt?

Pagina: 1
Acties:
  • 109 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik zit hier met een viertal Win9x machines waar leerlingen op werken, en gezien de grote hobby van de kinders momenteel chatten is en de machines daar niet voor zijn bedoeld, wil ik het gewoon onmogelijk maken om MSN te installeren. Ik ben al bezig om diverse downloadportalen te blokkeren, maar vraag me af of het niet eenvoudiger kan. En dan niet komen met installeer Linux of WinXP, want daar draait driekwart van de software die ze wel mogen en moeten gebruiken niet op. Het uiteindelijke doel is dus dat het absoluut onmogelijk is om op die machines MSN te installeren.

  • raps
  • Registratie: April 2003
  • Laatst online: 25-11 16:47
De firewall dichttimmeren?

MSN kan dan wel geinstalleerd worden, maar men kan niet aanmelden.

[ Voor 58% gewijzigd door raps op 13-05-2004 19:24 ]


  • Fidai
  • Registratie: Februari 2003
  • Laatst online: 01-12 09:22
En jij denk dat dat gaat lukken? Die leerlingen vinden echt wel een manier om het toch te starten... Je kan beter gewoon toezicht houden en ze lekker straf geven als ze toch msnen :D

  • sarcast
  • Registratie: Juli 2001
  • Laatst online: 01-12 01:12
Waarom niet gewoon de MSN poorten blocken ipv het instaleren onmogelijk maken?
Zodra ze door hebben dat MSN het niet meer doet, zullen ze vanzelf wel stoppen.
Poorten kun je wel vinden in de FAQ.

"Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music."


  • raps
  • Registratie: April 2003
  • Laatst online: 25-11 16:47
Fidai schreef op 13 mei 2004 @ 19:23:
En jij denk dat dat gaat lukken? Die leerlingen vinden echt wel een manier om het toch te starten... Je kan beter gewoon toezicht houden en ze lekker straf geven als ze toch msnen :D
Er is een groot verschil tussen Groep 3 basisschool en 6 VWO.

  • job
  • Registratie: Februari 2002
  • Laatst online: 10:03

job

poort is toch 1863?

Verwijderd

Topicstarter
sarcast schreef op 13 mei 2004 @ 19:24:
Waarom niet gewoon de MSN poorten blocken ipv het instaleren onmogelijk maken?
Zodra ze door hebben dat MSN het niet meer doet, zullen ze vanzelf wel stoppen.
Poorten kun je wel vinden in de FAQ.
Heeft MSN dan eigen poorten, die niet door andere applicaties worden gebruikt? Dan is dat in de configuratie van de Alcatel 510 volgens mij wel te regelen.

Verwijderd

edit: hmm, nu ik erover nadenk, lukt het dan alsnog, ff dom bezig :P

[ Voor 76% gewijzigd door Verwijderd op 13-05-2004 19:35 ]


Verwijderd

Topicstarter
Beetje verder zoeken leerde mij dat poorten dichten ook niet zaligmakend is, doordat MSN dan gewoon de http-poort pakt.

Op die machines draait verder nog Spybot S&D, Spywareblaster, Antivir, security-setup light. Heeft iemand misschien een ingeving hoe ik iets met die programma's kan uitrichten?

  • bratos
  • Registratie: December 2001
  • Laatst online: 19-09-2024

bratos

Meh.

kan je niet iets met je hosts file fabriceren zodat als msn aanmeldt, dat ip ge-rerouterd wordt naar localhost? :? 8)7
ik weet alleen niet of dat kan en hoe je er achter zou moeten komen...

eerst kijken dan zeiken


Verwijderd

mhz :D ik ben zelf ook een leerling dus zou dit eigenlijk niet moeten beantwoorden maar bij ons op school is er een prgramma geinstalleerd genaamd msn blocker... deze blokkeerd heel msn... het installeeren zelf tegen geen lijkt me vrij lastig...

trouwens er zijn alsnog wel omwegen om op msn te komen je kan tegenwoordig namelijk zelfs via allerlei sites msn messenger op... maar dit weten toch slechts weinig leerlingen ;)

  • Nobby
  • Registratie: April 2002
  • Laatst online: 01-12 22:02

Nobby

Nuts!

Laat dit in de proxy of in de hosts file de volgende url's naar localhost (127.0.0.1) verwijzen:

messenger.hotmail.com
logginnet.passport.com
login.passport.net
memberservicesnet.passport.nl
messenger.msn.nl
messenger.msn.com
messenger.msn.co.uk

dat moet genoeg zijn denk ik zo

[ Voor 5% gewijzigd door Nobby op 13-05-2004 20:12 ]

From all the things I have lost, I miss my mind the most - Ozzy
Uitvindingen zijn niets anders dan betere middelen naar een slechter doel - Berry van Aerle
Het uitzetten van je pc is als het dooddrukken van een muis, dat doe je niet zo makkelijk.


Verwijderd

en msn re routeren naar local host... mhz dan gebruiken ze toch gewoon een proxy server op een willekeurige port dan meot je alle porten dichtgooien nee ik denk dat msn blocker toch het best werkt die blokkeerd de opstartprocedure van msn gewoon... en staat neit in het ctrl alt del schermpie op de 1 of andere vage reden :P

Verwijderd

maar geloof mij you can't stop me from using msn messenger haha ;) tenminste bij mij op school is het ze nooit gelukt gewoon zelf controleren zal het best zijn en msn blocker dan... ik kan op school wel ff aan systeembeheerder vragen of ik dat programma van hem mag....

  • msteggink
  • Registratie: Februari 2002
  • Laatst online: 01-12 18:00
mhz dan gebruiken ze toch gewoon een proxy server op een willekeurige port
Eeeh groep 3?

Verwijderd

mhz waar staat dat het groep 3 is??? zie ik nergens staan in karels bericht :S

Verwijderd

en wat denk je van trillian?? en van dmsn? en van amsn?
dat is het probleem met al die progs kun je msn wel op :S

Verwijderd

Jij dacht dat jij de enige was met dit probleem.

Zo moeilijk is het niet hoor:

1- zorg dat de ENIGE weg naar internet een door de ICT-afdeling beheerde firewall/proxyserver is.
2- Blokkeer toegang naar de sites die hierboven werden genoemd. Maar ook van andere sites met ongewenste content. Daarvan kun je lijsten downloaden met wel meer dan 100.000'en URL's. Deze worden soms dagelijks geupdate.
3- Analiseer de logfiles van je proxyserver. Een eventueel vergeten MSN-server haal je er in je logfiles vrij makkelijk uit, en deze voeg je dan weer toe aan de blacklist.
4- Veel succes!

Verwijderd

en als men nou via een proxy server (buiten de ICT afdeling) msn opgaat?? noujah in ieder geval kun je het ze wel zo moeilijk mogelijk maken :D

Verwijderd

Verwijderd schreef op 13 mei 2004 @ 20:29:
en als men nou via een proxy server (buiten de ICT afdeling) msn opgaat?? noujah in ieder geval kun je het ze wel zo moeilijk mogelijk maken :D
Als je op je netwerk meerdere proxyservers hebt draaien waar mensen uit kunnen kiezen, dan doe je iets fout. Sorry hoor. Je hebt als school toch niet meerdere internetverbindingen??

  • sarcast
  • Registratie: Juli 2001
  • Laatst online: 01-12 01:12
Verwijderd schreef op 13 mei 2004 @ 21:01:
[...]


Als je op je netwerk meerdere proxyservers hebt draaien waar mensen uit kunnen kiezen, dan doe je iets fout. Sorry hoor. Je hebt als school toch niet meerdere internetverbindingen??
hij bedoelt volgens mij een externe proxy gebruiken. http tunneling noem je dat, over de standaard web poort naar buiten, en eenmaal buiten de poort door forwarden naar msn met een externe proxy ( die thuis staat bv.)

"Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music."


Verwijderd

Dat is redelijk eenvoudig te blokkeren in een slimme proxyserver/firewall.

Ook daar zijn lijsten van (bovendien zie je ze vanzelf opduiken in de statistieken van je proxyserver).

[ Voor 8% gewijzigd door Verwijderd op 14-05-2004 11:19 ]


Verwijderd

max kool hoe kan de systeembeheerder nou weten dat het neit gewoon een http site is? in dit geval vrij makkelijk want zijn maar 4 pc's maar met een groter netwerk 20 pc's ben je wel een tijdje bezig maar zoals ik al zei maak het de mensen gewoon zo moeilijk mogelijk.... trouwens online zijn hele lijsten met gratis anonieme proxyservers te verkrijgen hoor :S maarjah msn blocker... zou ik als ik jouw was eens proberen...

Verwijderd

Zelfs in een netwerk met honderden gebruikers (waaronder enkele tientallen systeembeheerders!!) is het niet zo moeilijk.

Pak de logfiles van je proxyserver en bekijk eens de top 30 aan opgevraagde URL's. Als er door mensen http-tunnels gebruikt worden zie je deze vanzelf in de top 30 opduiken. Ze vragen namelijk tbv. hun tunnel zéér vaak dezelfde url op. En daardoor "verraden" gebruikers van zo'n tunnel zichzelf. En die exclude je weer in je proxyserver.

En die paar die dan nog kans zien om wél van MSN gebruik te maken, ach, wat zou het, veel bandbreedte kost het je iig. niet.

Verwijderd

misschien klink ik nou heel erg ouderwets, maar wat is er gewoon tegen om een briefje op te hangen: "geen gechat, en wie betrapt wordt mag tot vanmiddag zes uur bij de systeembeheerder schroefjes komen sorteren"

Verwijderd

Als ik beheeder was mochten ze van mij gaan zitten chatten. Moet iedereen toch zelf weten. Alsof uitsluitend web-toegang altijd zo educatief is. :o

Maar als dat chatten teveel bandbreedte gaat kosten (dus meer dan het management ervoor over heeft) dan moet je vaak een beetje ingrijpen....

Verwijderd

het gaat er in mijn geval ook niet om dat ik zovaak mogelijk expres toch op msn zit ofzo hoor maarjah ik gebruik elke keer een andere proxy server maar zelfs al zou ik dezelfde gebruiken ... noujah laat ook maar het komt er in .ieder geval op neer dat je het ze nooit volledig kan ontzeggen behalve door bv msn blocker te installeren dan zullen ze trillian ofzo installeren maar dit is natuurlijk vrij gemakkelijk voor de systeembeheerder te bekennen en dan is de laaytste die op de pc zat de lul :P

Verwijderd

Ik zie het probleem niet hoor! Er is zoiets als PolEdit voor Win98, zo kan je Windows beveiligen tegen installaties enz enz enz.

Try Google!

Tip!
Install: http://www.southwest.com.au/~jfuller/poledit/poledit.htm
Howto: http://www.zisman.ca/poledit/
Google: http://www.google.nl/sear...ows+98&ie=UTF-8&hl=nl&lr=

[ Voor 23% gewijzigd door Verwijderd op 14-05-2004 19:05 ]


Verwijderd

Topicstarter
Verwijderd schreef op 14 mei 2004 @ 18:59:
Ik zie het probleem niet hoor! Er is zoiets als PolEdit voor Win98, zo kan je Windows beveiligen tegen installaties enz enz enz.

Try Google!

Tip!
Install: http://www.southwest.com.au/~jfuller/poledit/poledit.htm
Howto: http://www.zisman.ca/poledit/
Google: http://www.google.nl/sear...ows+98&ie=UTF-8&hl=nl&lr=
Het probleem is er natuurlijk niet als je weet van het bestaan en ook nog eens van waar het neer te laden valt. Anyway, bedankt, hier kan ik waarschijnlijk mee wat ik voor ogen heb, een aantal dingen zaten al in security setup, maar dit biedt duidelijk meer. Vraag me af wanneer die onderwijs software boeren de programmatuur nou eindelijk eens NT-compatible gaan maken, Win2k is op dit terrein namelijk veel makkelijker dicht te spijkeren, daar zit het al standaard in.

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Verwijderd schreef op 14 mei 2004 @ 12:02:
misschien klink ik nou heel erg ouderwets, maar wat is er gewoon tegen om een briefje op te hangen: "geen gechat, en wie betrapt wordt mag tot vanmiddag zes uur bij de systeembeheerder schroefjes komen sorteren"
Dat is een oplossing voor als je geen systeembeheerder hebt, of een slechte.
Bij ons op school (Landstede Harderijk) worden er ook altijd van die loze waarschuwingen verspreid met "Als je netsend messages stuurt wordt je account geblokkeerd". Ipv dat ze die service gewoon even uitschakelen.. :z

Samengevat:
* Het programma zelf blokkeren: Wellicht onmogelijk, maar heeft ook geen zin ivm dingen Trillian en Miranda IM.
* Poorten blokken: Heeft geen zin wegens tunnelen.
* MSN servers blokkeren: Dat zal het meest effectief zijn. :)

🌞🍃


Verwijderd

Nou ik denk dat dat niet gaat werken. Ik ben zelf ook student @ Mbo en de leerlingen hebben daar gewoon schijt aan. Bij ons op school zijn ze daar ook streng in zeggen ze. Maar puntje bij paaltje zijn het 1 voor 1 allemaal softies.

edit:

was reactie op gunhead

[ Voor 9% gewijzigd door Verwijderd op 15-05-2004 16:05 ]


Verwijderd

MSN server UITZETTEN, dat werkt pas :P

  • PipoDeClown
  • Registratie: September 2000
  • Niet online

PipoDeClown

Izze Zimpell

ik deed altijd
code:
1
2
3
deltree /y "c:\program files\msn messenger"
echo. > "c:\program files\msn messenger"
attrib +r +h "c:\program files\msn messenger"

maar pech als het een bietje slimme installer is die dan een andere installdir kan maken.

of zet er een transparant proxy tussen

[ Voor 16% gewijzigd door PipoDeClown op 15-05-2004 16:11 ]

God weet alles, want hij is lid van de Mosad. To protect your freedom i will take that away from you. Mijn drankgebruik heeft ernstig te lijden onder mijn gezondheid.


  • Dennahz
  • Registratie: November 2001
  • Laatst online: 27-11 08:52

Dennahz

Life feels like hell should.

Van elke pc MSN verwijderen, ervoor zorgen via poledit dat ze niet meer bestanden mogen openen of opslaan van internet en de toegang tot de C:\ schijf blokkeren.

Werkt op mijn stage perfect en als ik er achter kom dat ze toch op MSN kunnen dan gooi ik het nog dichter :Y)

Twitter


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Deze vraag is vind ik beter op z'n plek in Beveiliging & Virussen - ik ga je topic dan ook nog eventjes verplaatsen :)

Windows Operating Systems >> Beveiliging & Virussen

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

PipoDeClown schreef op 15 mei 2004 @ 16:08:
ik deed altijd
code:
1
2
3
deltree /y "c:\program files\msn messenger"
echo. > "c:\program files\msn messenger"
attrib +r +h "c:\program files\msn messenger"

maar pech als het een bietje slimme installer is die dan een andere installdir kan maken.

of zet er een transparant proxy tussen
Dat is wel een _heel erg ranzige_ methode. Kan je beter poorten gaan blocken op de router/firewall imo.

Het zal wel niet, maar het zou maar wel.


Verwijderd

en dan installeer je hem toch gewoon in een andere directory?? trouwens krijg je neit gewoon te zien dattie read only is dan? dan vink je het ff uit en klaar :S

  • danslo
  • Registratie: Januari 2003
  • Nu online
DAlchemist schreef op 13 mei 2004 @ 20:11:
Laat dit in de proxy of in de hosts file de volgende url's naar localhost (127.0.0.1) verwijzen:

messenger.hotmail.com
logginnet.passport.com
login.passport.net
memberservicesnet.passport.nl
messenger.msn.nl
messenger.msn.com
messenger.msn.co.uk

dat moet genoeg zijn denk ik zo
Men gaat naar oldversion.com ... :Z

Er zijn ZAT mirrors.

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 01-12 20:19

Gerco

Professional Newbie

MSN servers blokkeren (voor downloaden of inloggen maakt niet uit) heeft ook geen zin, SOCKS/HTTP proxy op een andere host (ADSL lijntje oid) en je bent daar ook weer omheen. Wat de eigenlijke vraag is, is wat is een afdoende maatregel?
Voor de meeste gebruikers is het poortje op de firewall dichtgooien een onoverkomelijk probleem. Die paar die er wel doorheen komen hebben de "educatie" die het lesprogramma biedt blijkbaar niet nodig.

[ Voor 5% gewijzigd door Gerco op 17-05-2004 19:12 ]

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


Verwijderd

nee, maar als 1 figuur in de klas het kan omzeilen, kan de hele klas msn'en :)

Verwijderd

Topicstarter
Ik heb inmiddels als proef op één der machines win2k geïnstalleerd, en door een guest-account in te stellen neem je al bijzonder krachtige countermeasures, het is echt jammer dat win9x die mogelijkheden niet biedt. Onder de guestaccount is het ondermeer niet mogelijk dat de gebruiker programma's installeert, dus ook messenger 6.2 kan niet geïnstalleerd worden. Ik heb natuurlijk ook pol edit bekeken, ik moet zeggen dat ik het nogal een lastig ding vind. Voorts loop je met zoiets tegen het probleem op dat wanneer er wel iets geïnstalleerd moet worden het een hele klus is om eerst het profiel te resetten, en daarna weer in te stellen, hetgeen ik ook altijd een nadeel van security-setup heb gevonden. Gezien het feit dat de software zo langzamerhand wel NT-compatible moet zijn, domweg wegens het verspreidingsgehalte van winXP dat toeneemt, zet ik vermoedelijk de machines op korte termijn op win2k. Wordt een klus voor de zomervacantie. Ik zoek eigenlijk nog één ding, een tool om onder win2k het vernaggelen van beeldschermeigenschappen tegen te gaan.

  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Verwijderd schreef op 21 mei 2004 @ 12:16:
Wordt een klus voor de zomervacantie. Ik zoek eigenlijk nog één ding, een tool om onder win2k het vernaggelen van beeldschermeigenschappen tegen te gaan.
Ik heb met dit probleem ook gezeten, je kan met de policies van windows 2000 server en hoger je hele control panel disablen voor de gewone leerling.

Ik heb op de bassischool waar ik dit allemaal installeerde 2 OU's gemaakt
• 1) leerkrachten
• 2) leerlingen.

Per OU een apparte policy.

Hoef je niet te zeggen dat de leerkrachten wat meer kunnen dan de leerlingen >:)

Daarnaast: let er wel op dat sommige programmatuur :| nog niet lekker werken met meer dan 256 kleuren, dus je kan overwegen om tabblad display te laten zien voor leerlingen.

BTW: die tool is dus MMC als je met w2k server enzo werkt :)

Via www.apsitdiensten.nl kan je een licentie krijgen voor € 30.- ofzo.

[ Voor 4% gewijzigd door aReaRe op 21-05-2004 12:48 ]

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • Primal
  • Registratie: Augustus 2001
  • Laatst online: 01-12 17:02
Verwijderd schreef op 21 mei 2004 @ 12:16:Ik zoek eigenlijk nog één ding, een tool om onder win2k het vernaggelen van beeldschermeigenschappen tegen te gaan.
Kijk hier eens naar. Ga naar Start-menu -> Run (of 'Uitvoeren' voor Nederlandse versies) en type: GPEDIT.MSC en druk op ENTER. Hiermee heb je al veel meer mogelijkheden op bepaalde policies in te stellen. Uiteraard heb je systeembeheerders rechten nodig om de policies te bekijken en/of te wijzigen. Dit kun je dus ook gewoon op een workstation versie van Windows 2000/XP uitvoeren. Let wel goed op wat je instelt en schrijf het indien nodig op, zodat je altijd weer terug kunt naar een vorige instelling.

[ Voor 49% gewijzigd door Primal op 21-05-2004 23:48 ]

"The fastest code, is the code that is never called."


Verwijderd

Niet vergeten dat er ook nog Webbased MSN is.(zoals mastaline.com)

  • AW_Bos
  • Registratie: April 2002
  • Nu online

AW_Bos

Liefhebber van nostalgie... 🕰️

Verwijderd schreef op 22 mei 2004 @ 10:00:
Niet vergeten dat er ook nog Webbased MSN is.(zoals mastaline.com)
Blokken in de proxy dan :Y)

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Verwijderd

AW_Bos schreef op 24 mei 2004 @ 10:47:
[...]

Blokken in de proxy dan :Y)
Er zijn honderden webbased msn

  • LeonM
  • Registratie: Oktober 2001
  • Laatst online: 29-10 14:18
Poort dichttimmeren, en hosts blocken helpt niet, met het proggeltje "http-tunnel" worden de packets naar een van hun servers verzonden op poort 80 en vanaf daar doorgestuurd naar de messenger servers.

Duzzz, ook maar eens de portrange van http-tunnel blocken :)

Verwijderd

Restricted sites voor MSN ? Naah, teveel sources.. Blok bepaalde entry's in het register.. Geen MSN meer mogelijk hoe dan ook.. Of je moet admin zijn :p
Pagina: 1