Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2009-08-22, 19:57
  #1
Medlem
sirstorms avatar
Jag är administratör på ett mindre företag och söker ett program/sätt att logga all webbhistorik på datorerna. För att jag ska kunna kontrollera otillåten surfning. Någon som har förslag eller tips?
Citera
2009-08-22, 20:02
  #2
Medlem
En brandvägg
Citera
2009-08-22, 20:04
  #3
Avstängd
RockUllas avatar
Netnanny är ett program som förmodligen klarar det du vill. Har funnits länge och är säkert uppdaterat med nya funktioner, allt för att göra det så enkelt som möjligt att blockera vissa typer av t.ex kontaktinformation som skickas och anropade webbsidor.
Personligen tycker jag det är bättre med en lokal proxy. T.ex Privoxy eller proxomitron, dock så måste du lära dig hur de fungerar eftersom inställningarna lofta igger i textfiler.

Det skadar inte att veta hur REGEX fungerar, när man väl kan det så är dessa kraftiga verktyg.

www.privoxy.org
__________________
Senast redigerad av RockUlla 2009-08-22 kl. 20:12.
Citera
2009-08-22, 20:26
  #4
Medlem
iwontheals avatar
Rätta mig om jag har fel, men det går väl att ändra/tabort blockerade sidor i ett text dokument med privoxy.. Har för mig att jag gjort det någongång, för den skapar ett txt dokument på den lokala datorn.
Citera
2009-08-22, 20:36
  #5
Avstängd
RockUllas avatar
Citat:
Ursprungligen postat av iwontheal
Rätta mig om jag har fel, men det går väl att ändra/tabort blockerade sidor i ett text dokument med privoxy.. Har för mig att jag gjort det någongång, för den skapar ett txt dokument på den lokala datorn.
Ja, det kan man, men man måste inte.
Allt arbete sker i arbetsminnet på den dator där privoxy är installerat. Inställningarna ligger i textfiler.
Loggen kan(om man väljer detta), sparas som en textfil. Man kan även välja vad som skall loggas.
Om man nu måste installera privoxy lokalt så går det att installera den som en tjänst, skriv/läs-skydda mappen där inställningar ligger (för alla utan admin), och så kommer inte användarna åt dem.

Om man ger sig fan på det så kommer man förbi de flesta spärrar som finns, men det verkar inte vara TS största bekymmer.
Citera
2009-08-22, 20:57
  #6
Medlem
sirstorms avatar
Citat:
Ursprungligen postat av RockUlla
Ja, det kan man, men man måste inte.
Allt arbete sker i arbetsminnet på den dator där privoxy är installerat. Inställningarna ligger i textfiler.
Loggen kan(om man väljer detta), sparas som en textfil. Man kan även välja vad som skall loggas.
Om man nu måste installera privoxy lokalt så går det att installera den som en tjänst, skriv/läs-skydda mappen där inställningar ligger (för alla utan admin), och så kommer inte användarna åt dem.

Om man ger sig fan på det så kommer man förbi de flesta spärrar som finns, men det verkar inte vara TS största bekymmer.

Nej mitt bekymmer är bara att dom raderar IE historiken, jag behöver bara ha kolla på vilka sidor som besöks och blockera de olämpliga. Tack för svar jag ska kolla upp dessa.
Citera
2009-08-22, 21:13
  #7
Avstängd
RockUllas avatar
Citat:
Ursprungligen postat av sirstorm
Nej mitt bekymmer är bara att dom raderar IE historiken, jag behöver bara ha kolla på vilka sidor som besöks och blockera de olämpliga. Tack för svar jag ska kolla upp dessa.
Då låter det som att det enklaste(första) du kan göra är att blockera åtkomsten till IE inställningar. Fast när de märker att det inte går att tömma historikien, så tar de nog fram kontralösningar för att dölja sina spår. (de som har mest anledningar att dölja sitt användande)

En dold proxifieringstjänst som redirectar http/https trafik till privoxy, skulle jag nog kört med. (+ovanstående eftersom de då kan få för sig att vara säkra)
Annars går de bara in och ändrar proxyinställningarna, eller byter webbläsare.
__________________
Senast redigerad av RockUlla 2009-08-22 kl. 21:19.
Citera
2009-08-22, 23:56
  #8
Medlem
Om ni har en egen dns som datorerna på företaget använder så finns det en logg där över vilka sidor som har anropats och av vem, om man är intresserad. Fördelen är ju att användaren inte kan ta bort denna log. Nackdelen att dom kan använda en annan DNS...
Citera
2009-08-23, 00:53
  #9
Medlem
xcb567s avatar
Det smidigaste är nog att tvinga all http trafik (med iptables) att gå via en proxy. En dator med valfri linux och privoxy är nog det smidigaste.

Dom två "enklaste" imho är,
IPCop har squid, ganska knöligt att peta in andra program och hålla allt uppdaterat.
SME Server har iofs också bara squid, men baserad på CentOS 5. Så mycket enklare att installera tex privoxy.
Citera
2009-08-23, 02:05
  #10
Medlem
Citat:
Ursprungligen postat av RockUlla
Ja, det kan man, men man måste inte.
Allt arbete sker i arbetsminnet på den dator där privoxy är installerat. Inställningarna ligger i textfiler.
Loggen kan(om man väljer detta), sparas som en textfil. Man kan även välja vad som skall loggas.
Om man nu måste installera privoxy lokalt så går det att installera den som en tjänst, skriv/läs-skydda mappen där inställningar ligger (för alla utan admin), och så kommer inte användarna åt dem.

Om man ger sig fan på det så kommer man förbi de flesta spärrar som finns, men det verkar inte vara TS största bekymmer.

"Skriv/läs-skydda mappen" - Då måste man ändå sätta upp en domän på företaget för att lokala rättigheter som inte anges av en domän är löjligt lätt att gå runt. Och har man satt upp en server för att köra en domän så är det mycket enkelt och smidigt att logga.

Men som sagt, pallar man inte pyssla upp en domän så funkar det ju att sätta upp ett system med en lokal proxy
Citera
2009-08-23, 02:17
  #11
Avstängd
RockUllas avatar
Citat:
Ursprungligen postat av kodknack
"Skriv/läs-skydda mappen" - Då måste man ändå sätta upp en domän på företaget för att lokala rättigheter som inte anges av en domän är löjligt lätt att gå runt.
Jag trodde/tycker det var enklare att sätta upp en anslutning med Tor eller VPN. Borde vara mer allmänt känt hur man gör iallafall?

Citat:
Ursprungligen postat av kodknack
Och har man satt upp en server för att köra en domän så är det mycket enkelt och smidigt att logga.

Men som sagt, pallar man inte pyssla upp en domän så funkar det ju att sätta upp ett system med en lokal proxy
.
Citera
2009-08-23, 10:11
  #12
Medlem
sirstorms avatar
Citat:
Ursprungligen postat av RockUlla
Då låter det som att det enklaste(första) du kan göra är att blockera åtkomsten till IE inställningar. Fast när de märker att det inte går att tömma historikien, så tar de nog fram kontralösningar för att dölja sina spår. (de som har mest anledningar att dölja sitt användande)

En dold proxifieringstjänst som redirectar http/https trafik till privoxy, skulle jag nog kört med. (+ovanstående eftersom de då kan få för sig att vara säkra)
Annars går de bara in och ändrar proxyinställningarna, eller byter webbläsare.
Jag kan säga att dom som använder datorerna inte är några stjärnor på det... deras kunskap sträcker sig nog bara till att kunna radera historiken.... så det enklaste sättet skulle räcka för mig...
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback