Web proxy szűrés hogyan?

Kezdőlap Fórumok Biztonság Web proxy szűrés hogyan?

10 bejegyzés megtekintése - 11-20 / 35
  • Szerző
    Bejegyzés
  • #2117807
    ELaci
    Felhasználó

      Sajnos win vírus szűrés tekintetében a következőkre jutottam: majdnem semmi.
      Elvileg létezik a squid+viralator+(clamav,etc..), csak nagyon alfa verzió.

      lada2105 wrote:
      squid beállításhoz ez egy tömör de jó doksi.
      http://www.szabilinux.hu/squid3/index.html
      Ezzel le tudod tiltogatni a web címeket.

      A webet nemtom tudod-e clamav-val vírusilag csekkolni, szerintem túl bonyolult lenne úgyhogy a klienseken jobban jársz. (Egyelöre egyszerübb)
      Rakj fel egy AVG-t rájuk és kész. Elég az ingyenes is. Az frissül automatikusan, és jelzi a vírusokat szép számmal, de legalább nem fogja le nagyon közbe a gépet.
      (Persze ha nem Vista, mert azzal egy másik topicban írta egy link, hogy a kettö, kicsit…. )

      Az egyenkénti vírusvédelem telepítése nem járható út, túl sok a gép.
      Valami szerveres http-proxy szűrő megoldás kell.

      ELaci

      #2117808
      ELaci
      Felhasználó

        Sajnos win vírus szűrés tekintetében a következőkre jutottam: majdnem semmi.
        Elvileg létezik a squid+viralator+(clamav,etc..), csak nagyon alfa verzió.

        lada2105 wrote:
        squid beállításhoz ez egy tömör de jó doksi.
        http://www.szabilinux.hu/squid3/index.html
        Ezzel le tudod tiltogatni a web címeket.

        A webet nemtom tudod-e clamav-val vírusilag csekkolni, szerintem túl bonyolult lenne úgyhogy a klienseken jobban jársz. (Egyelöre egyszerübb)
        Rakj fel egy AVG-t rájuk és kész. Elég az ingyenes is. Az frissül automatikusan, és jelzi a vírusokat szép számmal, de legalább nem fogja le nagyon közbe a gépet.
        (Persze ha nem Vista, mert azzal egy másik topicban írta egy link, hogy a kettö, kicsit…. )

        Az egyenkénti vírusvédelem telepítése nem járható út, túl sok a gép.
        Valami szerveres http-proxy szűrő megoldás kell.

        ELaci

        #2117809
        kayapo
        Felhasználó

          Ezek sem rossz megoldások, de ha az egész telepítéshez most fogsz hozzá, inkább valami spec eszközt használj, amilyen az IpCop Linux, vagy az Astaro Internet Security
          Nem kell b****kodni, meg a végeredmény is csilli-villi, ami egy főnököt nagyon tud inspirálni. (Ez tapasztalat). Mellesleg profibb megoldás, mint azzal heggeszteni, hogy ez azzal, az meg emezzel, emez meg amazzal össze jöjjön, ráadásul a 80×25 -ös konzolon nagyon kevesen értékelik az eredményt.

          #2117810
          kayapo
          Felhasználó

            Ezek sem rossz megoldások, de ha az egész telepítéshez most fogsz hozzá, inkább valami spec eszközt használj, amilyen az IpCop Linux, vagy az Astaro Internet Security
            Nem kell b****kodni, meg a végeredmény is csilli-villi, ami egy főnököt nagyon tud inspirálni. (Ez tapasztalat). Mellesleg profibb megoldás, mint azzal heggeszteni, hogy ez azzal, az meg emezzel, emez meg amazzal össze jöjjön, ráadásul a 80×25 -ös konzolon nagyon kevesen értékelik az eredményt.

            #2117811
            ELaci
            Felhasználó
              kayapo wrote:
              Ezek sem rossz megoldások, de ha az egész telepítéshez most fogsz hozzá, inkább valami spec eszközt használj, amilyen az IpCop Linux, vagy az Astaro Internet Security
              Nem kell b****kodni, meg a végeredmény is csilli-villi, ami egy főnököt nagyon tud inspirálni. (Ez tapasztalat). Mellesleg profibb megoldás, mint azzal heggeszteni, hogy ez azzal, az meg emezzel, emez meg amazzal össze jöjjön, ráadásul a 80×25 -ös konzolon nagyon kevesen értékelik az eredményt.

              Egyelőre fogalmam nincs mi lenne a jó.
              A főnökség ringatja magát abban a tévhitben hogy ha eddig évekig nem volt baj, akkor már nem is lehet.
              Legfeljebb kikapcsoljuk a jelenlegi proxy szervert, és nem lesz net senkinek. Punktum.

              #2117812
              ELaci
              Felhasználó
                kayapo wrote:
                Ezek sem rossz megoldások, de ha az egész telepítéshez most fogsz hozzá, inkább valami spec eszközt használj, amilyen az IpCop Linux, vagy az Astaro Internet Security
                Nem kell b****kodni, meg a végeredmény is csilli-villi, ami egy főnököt nagyon tud inspirálni. (Ez tapasztalat). Mellesleg profibb megoldás, mint azzal heggeszteni, hogy ez azzal, az meg emezzel, emez meg amazzal össze jöjjön, ráadásul a 80×25 -ös konzolon nagyon kevesen értékelik az eredményt.

                Egyelőre fogalmam nincs mi lenne a jó.
                A főnökség ringatja magát abban a tévhitben hogy ha eddig évekig nem volt baj, akkor már nem is lehet.
                Legfeljebb kikapcsoljuk a jelenlegi proxy szervert, és nem lesz net senkinek. Punktum.

                #2117813
                lada2105
                Felhasználó
                  ELaci wrote:
                  Legfeljebb kikapcsoljuk a jelenlegi proxy szervert, és nem lesz net senkinek. Punktum.

                  Ez a legtutibb megoldás, az biztos 🙂

                  Ha fizetös progi jó, akkor a nod32 háza táján nézz szét. A szerver részére már nem emlékszem, de a klienseken futó vírusírtó képes a http forgalmat is szürni és ha úgy állítod be, akkor baszolúte blokkolni is ha vírusos cuccot talált az oldalon. Tapasztalataim szerint nagyon dúrva 🙂
                  Sok gép esetén lehet távtelepítést eszközölni vele, söt kis scriptet írva az egészet pár óra alatt felrakni az összes gépre configgal együtt, ami szintén automata.
                  30 napos próba verziót teljesen ingyen lehet igényelni tölük. Hogy linux szerverre is, azt már nemtom. Nálam/nálunk a fönököm intézte és egy win-es full-full verziót tudtam 30 napig nyomkodni, azutánra meg maradt a szimpla trial verzió, amit szabadon lehet letölteni az oldalukról.
                  Próba szerencse…

                  #2117814
                  lada2105
                  Felhasználó
                    ELaci wrote:
                    Legfeljebb kikapcsoljuk a jelenlegi proxy szervert, és nem lesz net senkinek. Punktum.

                    Ez a legtutibb megoldás, az biztos 🙂

                    Ha fizetös progi jó, akkor a nod32 háza táján nézz szét. A szerver részére már nem emlékszem, de a klienseken futó vírusírtó képes a http forgalmat is szürni és ha úgy állítod be, akkor baszolúte blokkolni is ha vírusos cuccot talált az oldalon. Tapasztalataim szerint nagyon dúrva 🙂
                    Sok gép esetén lehet távtelepítést eszközölni vele, söt kis scriptet írva az egészet pár óra alatt felrakni az összes gépre configgal együtt, ami szintén automata.
                    30 napos próba verziót teljesen ingyen lehet igényelni tölük. Hogy linux szerverre is, azt már nemtom. Nálam/nálunk a fönököm intézte és egy win-es full-full verziót tudtam 30 napig nyomkodni, azutánra meg maradt a szimpla trial verzió, amit szabadon lehet letölteni az oldalukról.
                    Próba szerencse…

                    #2117815
                    ELaci
                    Felhasználó

                      A dolog alakul, valamerre…
                      1. apache2 működik
                      2. squid cache proxy működik.
                      3. squidGuard redirector működik
                      4. clamav működik.
                      5. viralator működik
                      6. így az egész együtt meg nem működik 🙁

                      Ez az egész egy nagy dzsumbuj.

                      hüm,hüm

                      #2117816
                      ELaci
                      Felhasználó

                        A dolog alakul, valamerre…
                        1. apache2 működik
                        2. squid cache proxy működik.
                        3. squidGuard redirector működik
                        4. clamav működik.
                        5. viralator működik
                        6. így az egész együtt meg nem működik 🙁

                        Ez az egész egy nagy dzsumbuj.

                        hüm,hüm

                      10 bejegyzés megtekintése - 11-20 / 35
                      • Be kell jelentkezni a hozzászóláshoz.