Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 12 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Lun Oct 17, 2005 11:00 pm
Mensajes: 585
Ubicación: Barranquilla/Colombia

Nota Publicado: Mié Abr 29, 2009 5:46 pm 
Arriba  
Hola a todos

Tengo un pequeño problema, trabajo para una empresa en el departamento de sistemas, en el cual tenemos configurado un proxy squid para manejar la restricciones de siempre, messenger, facebook, hi5, etc, y algunos empleados están usando ultrasurf, para volarse las restricciones, he estado buscando como bloquearlo, pero hasta ahora no he podido, les agradecería mucho cualquier colaboración, ya que me ordenaron bloquear dicho software para que no pueda salir a Internet, he estado investigando y el software es bastante bueno, sobre todo porque oculta la navegación y no veo registro de que puerto usa ni nada por el estilo, se que usa el 9666, pero a nivel local en el equipo.

Gracias de antemano.

_________________
Para ser exitoso no tienes que hacer cosas extraordinarias. Haz cosas ordinarias, extraordinariamente bien.

LinuxUser # 402356

 Perfil Email  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Lun Abr 07, 2008 11:00 pm
Mensajes: 400
Ubicación: montevideo

Nota Publicado: Jue Abr 30, 2009 7:12 am 
Arriba  
mira cumpa supongo que las maquinas clientes tienen win si es asi fijate aqui
http://forum.kaspersky.com/lofiversion/ ... 12841.html

la idea es que lo instales con la vieja firma de virus y alli lo detecta una ves echo esto puedes poner un bat que te envie una alerta cuando el av funcione y creo que con eso ya estarias por resolver tu problemilla
suerte

_________________
No digas tu verdad ni al mas amado,
no demuestres temor ni al mas temido,
no creas que jamas te hayan querido
por mas besos de amor que te hayan dado.

Visita mi blog

 Perfil WWW  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Lun Abr 07, 2008 11:00 pm
Mensajes: 400
Ubicación: montevideo

Nota Publicado: Jue Abr 30, 2009 7:32 am 
Arriba  
mira encontre esto
http://www.linuxparatodos.net/portal/fo ... p?id=30659
creo que es esta la solucion jejeje

_________________
No digas tu verdad ni al mas amado,
no demuestres temor ni al mas temido,
no creas que jamas te hayan querido
por mas besos de amor que te hayan dado.

Visita mi blog

 Perfil WWW  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Lun Oct 17, 2005 11:00 pm
Mensajes: 585
Ubicación: Barranquilla/Colombia

Nota Publicado: Jue Abr 30, 2009 8:52 am 
Arriba  
Bueno les comento que ya lo solucione, y como la idea es que todos aprendamos aquí coloco la solución.

Me informaron que dicho software se conecta a traves del puerto de https (443) y lo que hice fue crear un whitelist con los sitios web https permitidos y bloquee el resto de conexiones al 443 y listo problema resuelto.

_________________
Para ser exitoso no tienes que hacer cosas extraordinarias. Haz cosas ordinarias, extraordinariamente bien.

LinuxUser # 402356

 Perfil Email  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Lun Abr 07, 2008 11:00 pm
Mensajes: 400
Ubicación: montevideo

Nota Publicado: Jue Abr 30, 2009 10:52 am 
Arriba  
exelente

_________________
No digas tu verdad ni al mas amado,
no demuestres temor ni al mas temido,
no creas que jamas te hayan querido
por mas besos de amor que te hayan dado.

Visita mi blog

 Perfil WWW  

Desconectado
Forista Ancestral
Forista Ancestral
Avatar de Usuario

Registrado: Dom Feb 12, 2006 12:00 am
Mensajes: 3162
Ubicación: mount /dev/mex /mnt/gdl

Nota Publicado: Jue Abr 30, 2009 6:37 pm 
Arriba  
te sugiero que bloquees los equipos para que no instalen nada :P esa muchas veces sirve aunque se enojen xD

 Perfil Email WWW ICQ YIM  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Dom May 03, 2009 10:00 am 
Arriba  
ten cuidado con el puerto 443, ya que muchas webs usan ese puerto para enviar data, o por ejm. hotmail y/o gmail tambien lo utilizan

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Lun Oct 17, 2005 11:00 pm
Mensajes: 585
Ubicación: Barranquilla/Colombia

Nota Publicado: Mar May 05, 2009 10:52 pm 
Arriba  
Si ya tengo una lista con todos esos servidores, y cada vez que encuentro uno nuevo lo voy agregando, gracias Kde_Tony.

Te comento artzneo que en los Windows los usuarios son limitados, lo que pasa es que este software no se instala, sólo se ejecuta y pueden ejecutarlo todas las cuentas, es bastante bueno el programita.

_________________
Para ser exitoso no tienes que hacer cosas extraordinarias. Haz cosas ordinarias, extraordinariamente bien.

LinuxUser # 402356

 Perfil Email  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Dom Ene 22, 2006 12:00 am
Mensajes: 641
Ubicación: Lima

Nota Publicado: Lun Jul 06, 2009 3:11 pm 
Arriba  
taenet escribió:
Si ya tengo una lista con todos esos servidores, y cada vez que encuentro uno nuevo lo voy agregando, gracias Kde_Tony.

Te comento artzneo que en los Windows los usuarios son limitados, lo que pasa es que este software no se instala, sólo se ejecuta y pueden ejecutarlo todas las cuentas, es bastante bueno el programita.


:oops: lo probe y si rompe el proxy como se logra bloquearlo definitivamente algun procedimiento en especial.

 Perfil WWW  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Dom Ene 22, 2006 12:00 am
Mensajes: 641
Ubicación: Lima

Nota Publicado: Mar Jul 07, 2009 11:30 pm 
Arriba  
dd

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Sep 08, 2009 11:00 pm
Mensajes: 2

Nota Publicado: Mié Sep 09, 2009 9:39 am 
Arriba  
Hola, soy nuevo por acá. Saludos a Todos!!

Yo logré blokear el Ultrasurf. e hice lo siguiente:

Instalé (bueno ese no se instala) el e95 en una máquina y además instalé wireshark para ver el tráfico de esa pc.

En el firewall cerré para que las solicitudes de DNS sean únicamente de mi servidor interno hacia el servidor de mi ISP.

Arranqué el wireshark y lo puse a escuchar únicamente el tráfico de ella misma. Luego arranqué el e95 y observé cómo se conectó. luego detube el wireshark y detecté la lista de direcciones IP a donde quiere conectarse. Esas direcciones la bloquié en mi firewall.

Al parecer una de las mas importantes es 65.49.2.0/24

Suerte y me dicen si les trabaja.

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Sep 08, 2009 11:00 pm
Mensajes: 2

Nota Publicado: Mié Sep 09, 2009 10:45 am 
Arriba  
Olvidaba

También cerré todo acceso a docs.google.com para que no llegue a los listados de sus "servers".

Los bloqueos en proxy no funcionan, proque los proxy ven el puerto 80 y no el 443.

Saludos

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 12 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 4 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO