Народ,
Такой вопрос.
Какой софт и что там еще пользуют чтобы писать лог сайтов посещаемых работниками?
Есть подозрение что мой босс собирается это делать и хотелось-бы узнать об этом деле.
Где это должно быть установлено?
У нас все сервера на Вин2000. Вроде-бы сейчас ставят раутер с фиревалл
Как можно от этого защититься?
Как это мониторится?
-
- Уже с Приветом
- Posts: 23804
- Joined: 05 Jul 2003 22:34
- Location: Брест -> St. Louis, MO
-
- Уже с Приветом
- Posts: 2506
- Joined: 13 Jan 2003 22:34
- Location: Kiev :: Los Angeles, CA
Re: Как это мониторится?
katit wrote:...писать лог сайтов посещаемых работниками?
Есть подозрение что мой босс собирается это делать...
Как можно от этого защититься?
просто, помоему, нельзя. Смотря чем занимаетесь
![Smile :)](./images/smilies/icon_smile.gif)
Anonymizer proxy
Но такое часто или надо дома устанавливать (чтобы канал был нормальный) или платить - бесплатных я не знаю. Конечно, встает вопрос насколько вы доверяете самой proxy. В любом случае, никакую личную информацию никуда где нету SSL я бы не совал
![Smile :)](./images/smilies/icon_smile.gif)
Возникли идеи, но они основываются на работающем дома компьютере с неплохим uplink-ом, и Linux OS на домашней машине.
Не знаю насколько вам такое подходит, и насколько оно вам надо
![Smile :)](./images/smilies/icon_smile.gif)
геморой это все...
-д
-
- Уже с Приветом
- Posts: 2506
- Joined: 13 Jan 2003 22:34
- Location: Kiev :: Los Angeles, CA
Re: Как это мониторится?
katit wrote:...писать лог сайтов посещаемых работниками?
Есть подозрение что мой босс собирается это делать...
Как можно от этого защититься?
просто, помоему, нельзя. Смотря чем занимаетесь
![Smile :)](./images/smilies/icon_smile.gif)
Anonymizer proxy
Но такое часто или надо дома устанавливать (чтобы канал был нормальный) или платить - бесплатных я не знаю. Конечно, встает вопрос насколько вы доверяете самой proxy. В любом случае, никакую личную информацию никуда где нету SSL я бы не совал
![Smile :)](./images/smilies/icon_smile.gif)
Возникли идеи, но они основываются на работающем дома компьютере с неплохим uplink-ом, и Linux OS на домашней машине.
Не знаю насколько вам такое подходит, и насколько оно вам надо
![Smile :)](./images/smilies/icon_smile.gif)
геморой это все...
-д
-
- Новичок
- Posts: 78
- Joined: 22 Feb 2001 10:01
- Location: Atlanta, GA
Есть куча софта, которая например собирает образы екранов на вашем компе и потом пересылает их "куда надо". Или например собирает лог того что вы набираете на клавиауте, пароли там etc.. или даже о чем разговарииваете в icq. Хранит к примеру все ето дело у вас на local drive, а потом по расписанию пересылает исползуя standard SMTP port. Так что все ети proxi, SSL - баловство.
"Спросите меня откуда я ето знаю" (C)
"Спросите меня откуда я ето знаю" (C)
-
- Уже с Приветом
- Posts: 815
- Joined: 23 Nov 2003 02:29
- Location: UA, VA
-
- Уже с Приветом
- Posts: 23804
- Joined: 05 Jul 2003 22:34
- Location: Брест -> St. Louis, MO
Да нет, че-то вы заумно все обьясняете.
Программа шпион по-любому видна будет на моем компе. Да и начальник на такое не решится
Меня интересует как (не трогая мой комп) можно узнать куда я ходил и т.п. ?
У нас пару серверов, один раутер и к нему подключен DSL-Modem.
Насколько я все понимаю то они эту инфу только от провайдера могут узнать. Правильно ?
Программа шпион по-любому видна будет на моем компе. Да и начальник на такое не решится
![Very Happy :D](./images/smilies/icon_biggrin.gif)
Меня интересует как (не трогая мой комп) можно узнать куда я ходил и т.п. ?
У нас пару серверов, один раутер и к нему подключен DSL-Modem.
Насколько я все понимаю то они эту инфу только от провайдера могут узнать. Правильно ?
-
- Уже с Приветом
- Posts: 23804
- Joined: 05 Jul 2003 22:34
- Location: Брест -> St. Louis, MO
Да нет, че-то вы заумно все обьясняете.
Программа шпион по-любому видна будет на моем компе. Да и начальник на такое не решится
Меня интересует как (не трогая мой комп) можно узнать куда я ходил и т.п. ?
У нас пару серверов, один раутер и к нему подключен DSL-Modem.
Насколько я все понимаю то они эту инфу только от провайдера могут узнать. Правильно ?
Программа шпион по-любому видна будет на моем компе. Да и начальник на такое не решится
![Very Happy :D](./images/smilies/icon_biggrin.gif)
Меня интересует как (не трогая мой комп) можно узнать куда я ходил и т.п. ?
У нас пару серверов, один раутер и к нему подключен DSL-Modem.
Насколько я все понимаю то они эту инфу только от провайдера могут узнать. Правильно ?
-
- Уже с Приветом
- Posts: 12072
- Joined: 17 Nov 2002 03:41
- Location: английская колония
katit wrote:Да нет, че-то вы заумно все обьясняете.
Программа шпион по-любому видна будет на моем компе. Да и начальник на такое не решится![]()
Меня интересует как (не трогая мой комп) можно узнать куда я ходил и т.п. ?
У нас пару серверов, один раутер и к нему подключен DSL-Modem.
Насколько я все понимаю то они эту инфу только от провайдера могут узнать. Правильно ?
Неправильно. Если у Вас все идет через УНИХ - раутер, бридж, вотеве, запустите
там
tcpdump
и наблюдайте кто куда ходит в реалтайм.
Верить нельзя никому - даже себе. Мне - можно!
-
- Уже с Приветом
- Posts: 12072
- Joined: 17 Nov 2002 03:41
- Location: английская колония
katit wrote:Да нет, че-то вы заумно все обьясняете.
Программа шпион по-любому видна будет на моем компе. Да и начальник на такое не решится![]()
Меня интересует как (не трогая мой комп) можно узнать куда я ходил и т.п. ?
У нас пару серверов, один раутер и к нему подключен DSL-Modem.
Насколько я все понимаю то они эту инфу только от провайдера могут узнать. Правильно ?
Неправильно. Если у Вас все идет через УНИХ - раутер, бридж, вотеве, запустите
там
tcpdump
и наблюдайте кто куда ходит в реалтайм.
Верить нельзя никому - даже себе. Мне - можно!
-
- Уже с Приветом
- Posts: 2191
- Joined: 04 Nov 2001 10:01
- Location: Новый cвет
Да в раутерах, сейчас даже в самых простых, обычно есть лог, по которому можно смотреть кто (по крайней мере с какого IP) и куда ходил. Так что к провайдеру можно не ходить, да и вряд ли провайдер мониторит весь трафик от клиентов, хотя может и мониторит что бы в случае необходимости "большому брату" доложить, но другим вряд ли будет давать.
"Спасение" - анонимный прокси и/или tcp tunnel over http . Сегодня как раз в рабочем порядке устанавливал и тестировал такие штуки для тестирования instant messaging в условиях корпоративной сети, использующей прокси-сервер.
Но если уж начальник захочет спросить зачем вы это так маскируетесь, то всё равно крыть будет нечем, так что лучше не проявлять излишнюю активность в этом плане.
"Спасение" - анонимный прокси и/или tcp tunnel over http . Сегодня как раз в рабочем порядке устанавливал и тестировал такие штуки для тестирования instant messaging в условиях корпоративной сети, использующей прокси-сервер.
Но если уж начальник захочет спросить зачем вы это так маскируетесь, то всё равно крыть будет нечем, так что лучше не проявлять излишнюю активность в этом плане.
-
- Уже с Приветом
- Posts: 815
- Joined: 23 Nov 2003 02:29
- Location: UA, VA
-
- Уже с Приветом
- Posts: 2191
- Joined: 04 Nov 2001 10:01
- Location: Новый cвет
-
- Удалена за неоплаченную рекламу
- Posts: 571
- Joined: 09 Nov 2000 10:01
- Location: Msc>Spb>LA, CA>
Vasik wrote:faw wrote:Даже перед тем как пойти на прокси реквест все равно сначала попадет в корпоративный роутер.
Попадёт, но с помощью туннеля я могу, например, замаскировать чат под http трафик, а с помощью внешнего прокси-сервера не будет видно какие сайты посещались, кроме самого прокси.
Но трафик с твоего хоста все равно будет некрасиво выглядеть...
Ну а если еще IDS прикрутить, так и по рукам можно получить
![Smile :)](./images/smilies/icon_smile.gif)