Der Gästezugriff auf dieses Forum wurde limitiert. Insgesamt gibt es 8 Beiträge in diesem Thema.
Um sie alle lesen zu können müssen Sie sich vorher registrieren.

ProK1991

Foren Legende

  • »ProK1991« ist der Autor dieses Themas

Beiträge: 3 188

Registrierungsdatum: 20. Juli 2006

Wohnort: 64331 Weiterstadt

Beruf: Schulbankwärmer

  • Nachricht senden

1

Mittwoch, 4. November 2009, 16:49

PC Absichern gegen "Unwissenheit"

So Servus,

Es geht nun mal um Folgendes. Ich Suche Möglichkeiten für ein Paar Probleme.

Also der PC Soll gesichert werden das heisst:

-Nur bestimmte benutzer Sachen installieren können => Lösung Win XP-Prof+Benutzerrechte
-Der Internetzugang mitprotokolliert wird => Proxy?
-Nur bestimmte Seiten erreichbar sind,bzw. bestimmte Seiten gesperrt Werden
-Schön Wäre Wenn man das Internet für diesen PC Auch per Webinterface o.ä. Ausschalten könnte.

Vorhanden dazu ist ein Server auf den ich alles installieren kann was ich will.
Am liebsten Freeware Programme.

Ich hoffe mal das jemand einen Tipp hat.
Denke das ganze könnte über einen Proxy gehen aber welchen nimmt man da am besten?

ProK1991
Systeme: Asus Eee 1000H, HP 6715s, Vaio PCG-C1XD, Musikbox, Wall-PC, Home-Server

Thuroc

Tuxianer

Beiträge: 1 909

Registrierungsdatum: 17. Oktober 2003

Wohnort: Köln

Beruf: Sysadmin Linux, Voice Engineer

  • Nachricht senden

2

Donnerstag, 5. November 2009, 18:30

Hört sich schwer nach Internetcafe an :D

Aber genau solche Software bräuchtest du. Das ist natürlich auch alles einzelnd machbar:

Zitat

Nur bestimmte benutzer Sachen installieren können

Wie du schon selbst erkannt hast: Benutzerrechte. Aber nur wenn es für eine überschaubare Anzahl User ist. Spätestens ab 50 Personen ist ein Domaincontroller (DC) Vorraussetzung, wenn es dauerhaft bequem sein soll. Beim Internetcafe wäre das aber auch die falsche (höchstens ergänzende) Lösung, da hier nur ein User genutzt wird der dann automatisch durch Software nach X Min. gesperrt wird. In Kombination von beiden sind ganz witzige Sachen möglich ;)

Zitat

Der Internetzugang mitprotokolliert wird

Transparenter Proxy, kann dann auch nicht so ohne weiteres umgangen werden. Vor allem wenn die Ports 443 und 8080 nicht vergessen werden ;)

Da muss schon ein Tunnel über einen offenen Port eingerichtet werden um das zu umgehen. Das sollte aber mit den entsprechenden Userrechten garnicht möglich sein. Mal davon abgesehen, das in so einem Fall ganz klar alle Ports abgehend geschlossen werden sollten und nur die Dienste freigeben, die wirklich gebraucht werden.

Das Ganze ist allerdings nur via IP und Zeit nachvollziehbar. Also kein direkter Zusammenhang zum User oder dessen Onlinezeit selbst. Rechtlich vielleicht nicht ganz schecht. Mit Userprotokollierung am besten wieder mit DC.

Zitat

Nur bestimmte Seiten erreichbar sind,bzw. bestimmte Seiten gesperrt Werden

Darüber sag ich lieber nix. Firma liest ja leider kräftig mit :rulez:

Zitat

Schön Wäre Wenn man das Internet für diesen PC Auch per Webinterface o.ä. Ausschalten könnte.

Stichwort WOL ;)

Ebenfalls mit DC zu automatisieren.

ProK1991

Foren Legende

  • »ProK1991« ist der Autor dieses Themas

Beiträge: 3 188

Registrierungsdatum: 20. Juli 2006

Wohnort: 64331 Weiterstadt

Beruf: Schulbankwärmer

  • Nachricht senden

3

Freitag, 6. November 2009, 01:13

Also bei dem ganzen geht es nur um einen Rechner der hier zuhause im Netzwerk steht^^

Was mich noch am Proxy Stört ist das wenn man den einfach im IE,etc ausschaltet man das ganze wieder umgeht und einfach so ins Internet kommt...Ich hab zugrff auf den DHCP-Server und kann sommit auch die IP etc getrennt einstellen damit der PC erstmal garnicht an den Router kommt. Problem dabei ist allerdings das dann auch keine Onlinespiele gehen. Oder?
Systeme: Asus Eee 1000H, HP 6715s, Vaio PCG-C1XD, Musikbox, Wall-PC, Home-Server

Thuroc

Tuxianer

Beiträge: 1 909

Registrierungsdatum: 17. Oktober 2003

Wohnort: Köln

Beruf: Sysadmin Linux, Voice Engineer

  • Nachricht senden

4

Freitag, 6. November 2009, 08:12

Einen transparenten Proxy kann man nicht "ausschalten". Er wird ja nirgendwo angegeben, sonst wäre er ja nicht transparent ;)

Aber wenn es wirklich nur um einen einzigen PC geht, gibt es einfachere Möglichkeiten. Z.B. Wireshark mit entsprechenden Filtern oder ganz andere Programme, die fast alles automatisch überwachen.

ProK1991

Foren Legende

  • »ProK1991« ist der Autor dieses Themas

Beiträge: 3 188

Registrierungsdatum: 20. Juli 2006

Wohnort: 64331 Weiterstadt

Beruf: Schulbankwärmer

  • Nachricht senden

5

Samstag, 7. November 2009, 14:05

Kennst du einen Einfachen Transparenten Proxy für Windows? Oder zur not auch Linux oder auch eine eigene Distribution das ist mir relativ egal.
Systeme: Asus Eee 1000H, HP 6715s, Vaio PCG-C1XD, Musikbox, Wall-PC, Home-Server

Der Gästezugriff auf dieses Forum wurde limitiert. Insgesamt gibt es 8 Beiträge in diesem Thema.
Um sie alle lesen zu können müssen Sie sich vorher registrieren.