Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: Potrzebna porada ( ogólna - techniczna )  (Przeczytany 3109 razy)

  • Gość
Potrzebna porada ( ogólna - techniczna )
« dnia: 2008-08-23, 04:34:30 »
Witam

Potrzebuję porady odnośnie najlepszej metody kontrolowania połączeń sieciowych. Chcę na lokalnym komputerze odpalić program, który kontroluje np. protokoły wykorzystywane przez przeglądarki i decyduje czy uruchomić strone czy nie.

Myśle, że dobrą metodą mogłoby być coś na zasadzie proxy. Jednak ważne jest aby nie wymagało to konfiguracji przeglądarki i usługa działała w tle - przez co była nie do wyłączenia bez uprawnień administratora.

Krótko pisząc, potrzebuję znaleźć najlepszy sposób na zaprogramowanie mechanizmu kontroli rodzicielskiej na poziomie systemu. Aby nie było to do ominięcia ;-)

Jakie są Wasze pomysły?

Offline Paweł Kraszewski

  • Administrator
  • Guru
  • *****
  • Wiadomości: 3056
  • Lenistwo jest matką potrzeby = babcią wynalazku
    • Zobacz profil
Potrzebna porada ( ogólna - techniczna )
« Odpowiedź #1 dnia: 2008-08-23, 10:00:13 »
Privoxy/dansguardian + tinyproxy + konfiguracja iptables żeby przechwycić cały ruch wychodzący na port 80 (tzw przezroczyste proxy, "transparent proxy") do proxy.

               +--------------------> Internet
               | Inny niż 80
               |        port 80
System ----> iptables-------------->tinyproxy---->dansguardian-----> internet
Na stronie http://alien.slackbook.org/dokuwiki/doku.php?id=slackware:parentalcontrol masz przykładową konfigurację dla Slacka - nie powinno być problemu z przeniesieniem na cokolwiek używasz. Inny przepis to http://tuxguardian.sourceforge.net/ - działa na niższym poziomie i służy do ciut innych rzeczy, ale też możę się przydać.

Masz jednak kilka problemów:
* Osoba ustawia sobie proxy na jakiś serwer na zewnątrz chodzący na fikuśnym porcie i ma w nosie wszystkie zabezpieczenia.
* Osoba odpala sobie TORa i ma w nosie wszystkie zabezpieczenia
* Osoba odpala sobie z płyty - bo ja wiem... Knoppiksa -  i ma w nosie wszystkie zabezpieczenia.
Paweł Kraszewski
~Arch/Void/Gentoo/FreeBSD/OpenBSD/Specjalizowane customy

chmooreck

  • Gość
Potrzebna porada ( ogólna - techniczna )
« Odpowiedź #2 dnia: 2008-08-23, 10:10:59 »
...chyba, że zabezpieczenie jest na routerze i blokujemy ruch na fikuśne porty ;-)