Samba file korlátozás

10 bejegyzés megtekintése - 11-20 / 21
  • Szerző
    Bejegyzés
  • #2172938
    tanulo
    Felhasználó

      Szevasztok

      Kernelt patch -eld meg a Layer7 patch -el.
      Samba tűzfal INPUT láncába, beleteszed a következő sort:

      Code:
      iptables -A INPUT -m layer7 –l7proto mp3 -j DROP

      Ha esetleg még logolni is akarod, melyik user szórakozik a tiltás ellenére, akkor előtte logolod, mielőtt eldobod.
      ( Javaslom az ulogd -t, nálam szépen logol mindent ).
      De variálhatod is, hogyha 3 -szor próbálkozik annak ellenére, hogy szóltál neki, akkor kitiltod 10 percre ( vagy egy órára ) a Samba -ról.
      ( Szintén netfilterrel ).
      Szerintem előbb-utóbb elmegy a kedvük.

      Persze egyszerűbb a netfilter string moduljával, csak ha átnevezi a paciens a fájlt mielőtt feltöltené, akkor nem mész vele semmire.
      Ha nagyon „advanced user” -ek vannak belül, akkor nem tudod őket string -gel megfogni, de egy próbát megér.

      Szevasztok

      #2172939
      tanulo
      Felhasználó

        Szevasztok

        Kernelt patch -eld meg a Layer7 patch -el.
        Samba tűzfal INPUT láncába, beleteszed a következő sort:

        Code:
        iptables -A INPUT -m layer7 –l7proto mp3 -j DROP

        Ha esetleg még logolni is akarod, melyik user szórakozik a tiltás ellenére, akkor előtte logolod, mielőtt eldobod.
        ( Javaslom az ulogd -t, nálam szépen logol mindent ).
        De variálhatod is, hogyha 3 -szor próbálkozik annak ellenére, hogy szóltál neki, akkor kitiltod 10 percre ( vagy egy órára ) a Samba -ról.
        ( Szintén netfilterrel ).
        Szerintem előbb-utóbb elmegy a kedvük.

        Persze egyszerűbb a netfilter string moduljával, csak ha átnevezi a paciens a fájlt mielőtt feltöltené, akkor nem mész vele semmire.
        Ha nagyon „advanced user” -ek vannak belül, akkor nem tudod őket string -gel megfogni, de egy próbát megér.

        Szevasztok

        #2172940
        uhlaci
        Felhasználó

          Sziasztok!
          Csak, hogy én is tanuljak:) Pár szóval leírná valaki, hogy a veto files opciónál miért jobb akár a clamav-os megoldás, akár az iptables reszelése? Fáradozástokat előre is köszönöm!

          #2172941
          uhlaci
          Felhasználó

            Sziasztok!
            Csak, hogy én is tanuljak:) Pár szóval leírná valaki, hogy a veto files opciónál miért jobb akár a clamav-os megoldás, akár az iptables reszelése? Fáradozástokat előre is köszönöm!

            #2172942
            admin
            Adminisztrátor
              uhlaci wrote:
              Sziasztok!
              Csak, hogy én is tanuljak:) Pár szóval leírná valaki, hogy a veto files opciónál miért jobb akár a clamav-os megoldás, akár az iptables reszelése? Fáradozástokat előre is köszönöm!

              MERT:

              vector wrote:
              Fejből én sem tudom, esetleg nfs vagy vscan pluginnal a samba. Akkor pl a vcsan-clamav tudná figyelni az mp3-at, még ha nem is vírus.

              ÉS egyszerűbb volt egy ötletet adni, mint helyette, a megoldás után kutatni. Most akkor tanultál? Egyébként nincs mit.

              #2172943
              admin
              Adminisztrátor
                uhlaci wrote:
                Sziasztok!
                Csak, hogy én is tanuljak:) Pár szóval leírná valaki, hogy a veto files opciónál miért jobb akár a clamav-os megoldás, akár az iptables reszelése? Fáradozástokat előre is köszönöm!

                MERT:

                vector wrote:
                Fejből én sem tudom, esetleg nfs vagy vscan pluginnal a samba. Akkor pl a vcsan-clamav tudná figyelni az mp3-at, még ha nem is vírus.

                ÉS egyszerűbb volt egy ötletet adni, mint helyette, a megoldás után kutatni. Most akkor tanultál? Egyébként nincs mit.

                #2172944
                tanulo
                Felhasználó

                  Szevasztok

                  uhlaci wrote:
                  Sziasztok!
                  Pár szóval leírná valaki, hogy a veto files opciónál miért jobb akár a clamav-os megoldás, akár az iptables reszelése?

                  Mert ha az *.mp3 fájlt átnevezi mondjuk *.mp2 -re, vagy *.izé  -re, akkor mit ér el vele?
                  Vagy ha nem ad kiterjesztést a fájlnak, vagy becsomagolja, vagy stb….
                  A többi javaslatnál, meg nem tudja megkerülni a user a korlátozást.
                  Vector verzióját még nem próbáltam, viszont az l7-filter használom is.
                  Egyébként, ha nem akar kernelt „reszelgetni” ( nem egy nagy dolog belefordítani ), akkor használhatja a userspace verzióját az l7-filternek.
                  Akkor nem kell kernelt fordítani, elég csak egy programot felrakni és netfilter szabállyal kiküldeni a userspace -be a cuccot.
                  Én is dolgozom egy iskolának, tudom milyen ravaszak a tanulók ( pl: torrentezés, fájlküldés, stb… 😉 ).
                  De nekem mindegy, csak egy javaslat volt….

                  Szevasztok
                   

                  #2172945
                  tanulo
                  Felhasználó

                    Szevasztok

                    uhlaci wrote:
                    Sziasztok!
                    Pár szóval leírná valaki, hogy a veto files opciónál miért jobb akár a clamav-os megoldás, akár az iptables reszelése?

                    Mert ha az *.mp3 fájlt átnevezi mondjuk *.mp2 -re, vagy *.izé  -re, akkor mit ér el vele?
                    Vagy ha nem ad kiterjesztést a fájlnak, vagy becsomagolja, vagy stb….
                    A többi javaslatnál, meg nem tudja megkerülni a user a korlátozást.
                    Vector verzióját még nem próbáltam, viszont az l7-filter használom is.
                    Egyébként, ha nem akar kernelt „reszelgetni” ( nem egy nagy dolog belefordítani ), akkor használhatja a userspace verzióját az l7-filternek.
                    Akkor nem kell kernelt fordítani, elég csak egy programot felrakni és netfilter szabállyal kiküldeni a userspace -be a cuccot.
                    Én is dolgozom egy iskolának, tudom milyen ravaszak a tanulók ( pl: torrentezés, fájlküldés, stb… 😉 ).
                    De nekem mindegy, csak egy javaslat volt….

                    Szevasztok
                     

                    #2172946
                    uhlaci
                    Felhasználó

                      Köszi a válaszokat!
                      Látom megvan a következő néhány napra (hétre?) a tanulnivalóm:)
                      Sziasztok

                      #2172947
                      uhlaci
                      Felhasználó

                        Köszi a válaszokat!
                        Látom megvan a következő néhány napra (hétre?) a tanulnivalóm:)
                        Sziasztok

                      10 bejegyzés megtekintése - 11-20 / 21
                      • Be kell jelentkezni a hozzászóláshoz.