Portál AbcLinuxu, 25. dubna 2024 07:01


Dotaz: Blokování facebook

26.3.2012 17:36 Zdenek.k | skóre: 6
Blokování facebook
Přečteno: 9106×
Odpovědět | Admin
Zdravím, chtěl bych se zeptat jestli někdo neřešil tento problém: Mám v práci nasazený linuxový server, a na něm vytvořený firewall pomocí iptables, dále na něm běží SQUID jako transparentní proxy (není možné jej nastavit jinak). Za pomoci SQUIDa blokuji klíčové výrazy a domény a vše funguje. Ale potřeboval bych ještě bloknout facebook přes https. Ve FORWARD jsem nastavil pravidlo na blokaci určitého rozsahu adres (ty jenž používá facebook), ale stává se mi, že někdy je facebook bloknutý a někdy ne. Zjistil jsem, že problém bude v rozsahu adres. Proto bych vás rád požádal o radu jak facebook bloknout, a nebo jaký rozsah adres zablokovat, aby bylo vše 100 % funkční. Díky moc za radu

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (Zdenek.k (tazatel))
26.3.2012 18:14 vojtam | skóre: 14 | blog: vojtam | Praha
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin

Ahoj, ohledně blokování facebooku by ti mohlo pomoci toto:

iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 66.220.144.0-66.220.159.255 --dport 443 -j DROP

iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 69.63.176.0-69.63.191.255 --dport 443 -j DROP iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 69.171.220.0-69.171.234.255 –dport 443 -j DROP

iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 204.15.20.0-204.15.23.255 --dport 443 -j DROP iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 66.220.144.0-66.220.159.255 --dport 80 -j DROP

iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 69.171.220.0-69.171.234.255 –dport 80 -j DROP iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 69.63.176.0-69.63.191.255 --dport 80 -j DROP iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range 204.15.20.0-204.15.23.255 --dport 80 -j DROP

 

Mám to z jednoho blogu, konkrétně: http://hodza.net/2012/03/18/howto-block-facebook-with-iptables/ (snad se autor nebude zlobit, že jsem pravidla přímo nakopíroval)

26.3.2012 20:36 Zdenek.k | skóre: 6
Rozbalit Rozbalit vše Re: Blokování facebook
Diky za radu odsud to mam i ja a obcas to pouzije jeste jine IP ale prekontroluji.
Řešení 1× (Zdenek.k (tazatel))
26.3.2012 21:05 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Blokování facebook
27.3.2012 22:02 Zdenek.k | skóre: 6
Rozbalit Rozbalit vše Re: Blokování facebook
Diky toto mi pomohlo. Nemel jsem zapsane vsechny rozsahy IP adres registrovanych pro facebook.
30.3.2012 10:03 lulu
Rozbalit Rozbalit vše Re: Blokování facebook
Blokování pomocí iptables je značně neefektivní a nespolehlivé. Doporučuji nasadit firewall, aktivovat web filtering a zapnout blokování konkrétních kategorií. V uvedeném případě např. blokovat "social networking". http://www.fortiguard.com/webfiltering/webfiltering.html
30.3.2012 10:57 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Blokování facebook
Blokování pomocí iptables je značně neefektivní a nespolehlivé. Doporučuji nasadit firewall
Pomocí iptables se konfiguruje linuxový firewall. Radit místo firewallu použít firewall je zvláštní…
30.3.2012 11:05 cronin | skóre: 49
Rozbalit Rozbalit vše Re: Blokování facebook
Myslíte paketový filter? Firewall je všeobecnejší pojem, môže byť aj aplikačný firewall. Ak sa chcete hrať na slovíčka, tak hrajte poriadne.
30.3.2012 15:25 Atom321 | skóre: 20
Rozbalit Rozbalit vše Re: Blokování facebook
Víte co, nejezděte do práce autobusem, ale raději hromadnou dopravou. ;-)
pavlix avatar 30.3.2012 18:33 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Firewall je všeobecnejší pojem, môže byť aj aplikačný firewall. Ak sa chcete hrať na slovíčka, tak hrajte poriadne.
Existuje určitý rozdíl mezi tím být chytrý a dělat chytrého. Bez netfilteru a jeho iptables si na Linuxu s blokováním momentálně ani neškrtneš. Mimochodem aplikační firewall je součástí iptables.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
30.3.2012 16:39 lulu
Rozbalit Rozbalit vše Re: Blokování facebook
iptables je paketový filtr, nikoli firewall, který by byl schopný efektivně a spolehlivě rozpoznat aplikace a blokovat webový provoz podle požadovaných kategorií.
stativ avatar 30.3.2012 16:46 stativ | skóre: 54 | blog: SlaNé roury
Rozbalit Rozbalit vše Re: Blokování facebook
Tohle zní jak výrok od přitroublého windowsáka, který je odkojen pouze aplikačními firewally jako jsou Kerio či ZoneAlarm. Paketový filtr totiž je firewall.
Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
30.3.2012 16:51 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Blokování facebook
¡¿Co to?!
iptables je paketový filtr a tedy firewall, „Content filtering“ nebo „Web filtering“ není firewal.
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
pavlix avatar 30.3.2012 18:34 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
iptables je paketový filtr a tedy firewall, „Content filtering“ nebo „Web filtering“ není firewal.
Ale firewall je přece ta hranatá krabička, ne? :D :P
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
30.3.2012 18:53 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Blokování facebook
Černá nebo bílá, a ty lepší sú stříbrné a ty co majú v servrovně sú velké škaredé, díravé, a potřebujú k tomu raka eště, fuj, nevím proč to kupujú, kdyby nám ty peníze dali radši do výplaty, stejně ten internet je strašně pomalý a na fejsbúk se ani nedostanu…
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
30.3.2012 22:46 hpal
Rozbalit Rozbalit vše Re: Blokování facebook
V dnešní době bych prostý packet filtr (iptables) firewallem už nenazýval. Z hloupých paketových filtrů se postupně stala zařízení řešící bezpečnost komplexně. Firewall dnešní doby je obvykle appliance zajišťující: http://en.wikipedia.org/wiki/Unified_Threat_Management
pavlix avatar 30.3.2012 23:46 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
V dnešní době bych prostý packet filtr (iptables) firewallem už nenazýval. Z hloupých paketových filtrů se postupně stala zařízení řešící bezpečnost komplexně.
Mně tahle manipulace přijde stupidní :).
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
31.3.2012 08:05 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Znáš to, slabé znalosti ale silný názor :) Chlapec se ve světě neztratí. Prodávat software je jako prodávat auta, a auta dnešní doby maj věšák na sako a parkovacího asistenta, jinak to nejsou auta, no ne?
31.3.2012 09:48 hpal
Rozbalit Rozbalit vše Re: Blokování facebook
Jedno je jisté, s iptables sociální weby efektivně nezablokuješ! Nehledě na to, že total cost of ownership sranda "firewallu" iptables, je výrazně vyšší než komplexní řešení bezpečnosti pomocí unified threat management appliance.
31.3.2012 10:03 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Jistě, to ale taky nikdo netvrdil :D iptables k tomu není ani určen. Jedná se o firewall, který nás chrání před reálnými hrozbami z vnější, ne o nástroj pro blokování webu, který nás chrání před pseudohrozbami či negativními vlivy facebooku.

Tazatel v dotazu blokuje přístup na některé servery, což mu vše funguje, a chce přidat ještě facebook, což už mu také funguje. Imho spokojenost. Samozřejmě vždy je možné si vymyslet (a koupit) další lepší a dražší fičuru, to je otázka potřeb zákazníka (a nebo výmluvnosti prodejce).
31.3.2012 23:16 hpal
Rozbalit Rozbalit vše Re: Blokování facebook
Vaše argumentace je dětsky naivní, protože zjevně nemáte znalosti ani zkušenosti s provozem a zabezpečením enterprise sítí. Další diskuze s vámi na toto téma je proto bezpředmětná.
1.4.2012 13:08 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Spíš je problém že VY nemáte znalosti ani zkušenosti s ničím jiným, než s těmi vašemi enterprise sítěmi (takže je z nepochopitelného důvodu taháte i sem).
pavlix avatar 1.4.2012 14:37 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Spíš nemá zkušenost s domluvou s lidma, kteří oplývají malými znalostmi technologie, jehož specializací bude zřejmě spíš obchod a manipulace.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
31.3.2012 10:14 Atom321 | skóre: 20
Rozbalit Rozbalit vše Re: Blokování facebook
"Total cost" nastavení pravidel iptables je asi hodina práce. Jo a manažerská školení mohou být sice celkem zajímavá a přínosná, nicméně na pochopení problematiky počítačových sítí rozhodně nestačí.
pavlix avatar 31.3.2012 12:37 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Jo a manažerská školení mohou být sice celkem zajímavá a přínosná, nicméně na pochopení problematiky počítačových sítí rozhodně nestačí.
To ne. Ale stačí na to, aby člověk získal takové sebevědomí, že se bude hádat i o věcech, o kterých neví vůbec nic :).
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
pavlix avatar 31.3.2012 12:36 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Jedno je jisté, s iptables sociální weby efektivně nezablokuješ! Nehledě na to, že total cost of ownership sranda "firewallu" iptables, je výrazně vyšší než komplexní řešení bezpečnosti pomocí unified threat management appliance.
Čistě mezi náma, zkus si sehnat někoho z tvůrců těch appliances a nasměrovat je na tuto diskuzi. Budou na tebe mít úplně stejný názor jako já nebo Ash.

Děláš velmi dobře, že v této diskuzi vystupuješ anonymně. Jinak by ti mohla přitížit v reálném životě třeba při hledání práce.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
31.3.2012 07:59 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Na něčem co "by bylo schopný efektivně a spolehlivě rozpoznat aplikace a blokovat webový provoz" se sice intenzivně bádá, ale nikdo to pořádně neumí, a s rostoucími rychlostmi sítí ani jen tak brzo umět nebude. Takže kvůli tomu, že některá auta umí i přejete přes řeku po vodě (pokud je zrovna nízká hladina a malé vlny) nepřestaneme auta nazývat auty a firewally firewally. Koho taky třeba zajímá blokování webového provozu na databázovém serveru etc. :) Nazývejme prosím věci pravými jmény, nedělejme z iptables paketový filtr, když jím nejsou, a nenazývejme komplexní bezpečnostní (no o bezpečnost vždycky nejde, ale jako zástěrka je to dobrý) řešení pouhým slovem firewall.
pavlix avatar 31.3.2012 12:39 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
nedělejme z iptables paketový filtr, když jím nejsou
Tak to zas... iptables jsou (mimojiné i) paketový filtr, tedy firewall.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
Jendа avatar 26.3.2012 19:18 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin
Vždycky to půjde nějak obejít. Tyto problémy se řeší sociálně (finanční demotivace zaměstnanců, kteří kvůli Facebooku nestíhají pracovat), nikoli technicky.
Já to s tou denacifikací Slovenska myslel vážně.
26.3.2012 20:37 Zdenek.k | skóre: 6
Rozbalit Rozbalit vše Re: Blokování facebook
Moje situace se konkrétně týká základní školy kde tento problém řeším. Těžko budete motivovat tyto děti pouze domluvou ...
29.3.2012 10:47 Atom321 | skóre: 20
Rozbalit Rozbalit vše Re: Blokování facebook
Tedy, restrikcemi na síti řešíte neschopnost pedagoga(ů). To se vám podaří jen krátkodobě. Děti všechny zákazy buď obejdou, nebo si nahradí facebook jinou zábavou a nebo budete muset nastavit pravidla tak tvrdá, až budou školní počítače naprosto nepoužitelné.
pavlix avatar 29.3.2012 11:51 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Já mám podezření, že na blokování facebooku by musel celou základku „zabalit do alobalu“ :D.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
29.3.2012 12:45 Zdenek.k | skóre: 6
Rozbalit Rozbalit vše Re: Blokování facebook
Panove je videt ze jste na zakladni skole nikdy neucili. Ale predmetem teto diskuze je rada nebo navod jak resit dany problem, tedy blokaci facebooku. Pokud se k tomuto tematu nechcet vyjadrovat usetrete si prosim vase "inteligentni rady" tady nic neresi ...
Jendа avatar 29.3.2012 12:53 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Blokování facebook
Já jsem žák na střední a spolužáci se při výuce věnovali Facebooku i když ve škole ještě nefungovalo připojení k Internetu. Naprosto nechápu, proč by někdo, kdo látku už ovládá, nedělá mu problémy a prospívá s vyznamenáním (třeba já :) nemohl při vyučování dělat i něco jiného. Já teda místo notebooku většinou používám obyčejnou knihu, ale budiž.

A že se Facebooku při hodině věnují i ti, kterým hrozí propadnutí? To je jejich problém. Nevěřím tomu, že když je při hodině donutíte nudit se, spát a koukat z okna, nějak se jejich prospěch zlepší.

Ale predmetem teto diskuze je rada nebo navod jak resit dany problem, tedy jak spáchat co nejlépe sebevraždu. Pokud se k tomuto tematu nechcet vyjadrovat usetrete si prosim vase "inteligentni rady" tady nic neresi ...
29.3.2012 13:14 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Blokování facebook
A že se Facebooku při hodině věnují i ti, kterým hrozí propadnutí? To je jejich problém.
Desetileté děti a „je to jejich problém“? Co všechno ještě zvládnou samostatně zodpovědně posoudit?
Nevěřím tomu, že když je při hodině donutíte nudit se, spát a koukat z okna, nějak se jejich prospěch zlepší.
Facebook je výrazně větší lákadlo. A klidně může přitažlivostí přebít i dobrý výklad učitele. Takže když snadno dostupný Facebook odstraníte, je dost možné, že dítě nebude koukat z okna, ale bude sledovat učitele. Myslím, že aspoň tu šanci si zaslouží.
1.4.2012 15:22 ikarr
Rozbalit Rozbalit vše Re: Blokování facebook
+1

+1
29.3.2012 17:50 Atom321 | skóre: 20
Rozbalit Rozbalit vše Re: Blokování facebook
Moje rada byla míněná v dobrém. Kdysi jsem podobnou síť udržoval. S dětmi pracuji ve volném čase (tedy nikoliv na ZŠ) a moje žena učí informatiku (krom jiného) - tedy mám zkušenosti z druhé ruky.

Získat respekt dětí a udržet kázeň je dost obtížné a málokdo to zvládne. Vidina odměny - pár minut Facebooku na konci hodiny, po splnění všech úkolů - může sloužit jako motivace.

Dnes zakažte facebook, zítra spoluzaci.cz a google+, pozítří celý internet. Za týden namontuje zámky na okna, aby žáci nemohli házet jablka na ulici. Za měsíc nainstalujte kamery na chodby a za rok detektor výbušnin u vchodu. A bude to pokračovat, protože neřešíte příčinu - špatný přístup kantorů k výuce.

Přeji vám hodně štěstí ve vaší marné snaze.
29.3.2012 19:54 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Blokování facebook
+1
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
pavlix avatar 29.3.2012 21:00 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
+1
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
pavlix avatar 29.3.2012 20:58 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Panove je videt ze jste na zakladni skole nikdy neucili.
Z tohoto argumentu soudím, že jsi můj příspěvek nepochopil. V takovém případě stačí se zeptat. Rád ti cokoli vysvětlím.
Ale predmetem teto diskuze je rada nebo navod jak resit dany problem, tedy blokaci facebooku.
Mýlíš se. Předmět diskuze se pozná z obsahu diskuze, ne z toho, po jakém obsahu diskuze toužíš. Nevidím jediný důvod, proč by si tazatel měl hrát na moderátora.
Pokud se k tomuto tematu nechcet vyjadrovat
Máš z mého příspěvku dojem, že se k tomuto tématu nechci vyjadřovat?
usetrete si prosim vase "inteligentni rady" tady nic neresi ...
Dobře tedy. Zkus navrhnout alespoň nástin funkčního řešení toho, že pomalu každé druhé děcko dostane smartphone s možností připojit se buď na blízkou wifi nebo na mobilní internet. Že jim nějaký páprda zablokuje facebook na školních počítačích, to je jen takové kočkování. Pak si můžeme povídat o inteligenci.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
pavlix avatar 31.3.2012 12:40 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Je vidět, že jsem se se slušnou odpovědí na laciné shazování namáhla zbytečně :). Díky.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
26.3.2012 20:57 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin

Zablokovat TCP port 443 a na proxy filtrovat požadavky CONNECT podle domény, kam vedou.

Zeptejte se v Íránu nebo podobné zemi, jak to dělají ;)

Jendа avatar 26.3.2012 21:27 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Blokování facebook
A pak objevili HTTP tunel :)

Pokud má uživatel vlastní počítač, zablokovat to prostě nejde. Pokud nemá, tak možná.
27.3.2012 08:41 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Blokování facebook
To ale funguje jen s netransparentním proxy serverem. Tedy s transparentním by to šlo také, pokud úplně rezignujete na bezpečnost a budete používat podvržené certifikáty, ale to bych děti neučil.
27.3.2012 19:19 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Blokování facebook
Jistě. Jeho síť, jeho pravidla.
27.3.2012 22:04 Zdenek.k | skóre: 6
Rozbalit Rozbalit vše Re: Blokování facebook
Diky za rady, ale podarilo se mi to vyresit za pomoci pravidla FORWARD uvedeneho v predchozich prispevcich. JInak ohledne pravidel, spis bych situaci popsal moje sit, reditelova pravidla :-P
26.3.2012 21:35 vasek
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin
Důkladně to lze řešit pouze povolovacími výjimkami tj. povolit jen to co je nutné a ostatní prostě blokovat, ale to je dost drsný i na základní školu - zde myslím stačí pomocí vlastního dns posílat adresy facebooku do třeba 127.0.0.1.
rADOn avatar 27.3.2012 15:53 rADOn | skóre: 44 | blog: bloK | Praha
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin
Melo by stacit znemoznit zresolveni dns xichtknihy.
"2^24 comments ought to be enough for anyone" -- CmdrTaco
27.3.2012 18:11 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Blokování facebook
Šikovnější žáci by použili IP adresu...
27.3.2012 21:04 Pavel
Rozbalit Rozbalit vše Re: Blokování facebook
Staci blokovat primy pristup na IP adresy a povolit jen DNS nazvy. Nebo pouzit SquidGuard, ktery na toto ma jiz pripravena pravidla - funguje to spolehlive, mam vyzkouseno. Krasne jde blokovat i Skype a podobne prasarny.
28.3.2012 07:54 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Blokování facebook
Staci blokovat primy pristup na IP adresy a povolit jen DNS nazvy.
Který internetový prohlížeč něco takového umožňuje? Povolení spouštět pouze správcem schválené programy taky nebývá v sítích s Windows příliš časté.
Řešení 1× (Zdenek.k (tazatel))
27.3.2012 22:09 Zdenek.k | skóre: 6
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin
Diky vsem za radu situaci jsem vyresil kombinaci SQUIDa a techto pravidel, kde rozsahy jsou dostupne zde: http://whois.arin.net/rest/org/THEFA-3/nets

iptables -t filter -I FORWARD -s 192.168.0.0/24 -m tcp -p tcp -m iprange --dst-range rozsah_ip_adres --dport 443 -j DROP
28.3.2012 09:29 aaa
Rozbalit Rozbalit vše Re: Blokování facebook
A kdyz vlezu na online proxy?
28.3.2012 11:05 Miso
Rozbalit Rozbalit vše Re: Blokování facebook
:-D jj. a dam tip - https://hidemyass.com/
28.3.2012 20:52 Zdenek.k | skóre: 6
Rozbalit Rozbalit vše Re: Blokování facebook
ma základní škole jsou rádi že jim jde net když sednou k PC ale díky za radu na co si dát pozor ...
Beetljuice avatar 29.3.2012 16:41 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin
Neví někdo, jak to procpat do IPCopu? Do IPTABLES to nemá asi cenu rvát, používám transparentní proxy. Dík
Aj dont spík ÍÍngliš :-(
Michal Fecko avatar 29.3.2012 18:44 Michal Fecko | skóre: 31 | blog: Poznámkový blog
Rozbalit Rozbalit vše Re: Blokování facebook
Addony Advanced Proxy & URL filter
Beetljuice avatar 30.3.2012 07:15 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
Rozbalit Rozbalit vše Re: Blokování facebook
Tyto addony právě mám, ale u URL filteru lze zadávat jen domény, nebo URL nikoliv síťové rozsahy, tak abych tam mohl doplnit výše uvedené adresní rozsahy. Co jsem koukal všude kolem tak to zřejmě cestou addonu nejde.
Aj dont spík ÍÍngliš :-(
Petr Maleček avatar 1.4.2012 01:05 Petr Maleček | skóre: 28 | Plzeň - Bolevec
Rozbalit Rozbalit vše Re: Blokování facebook
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dal bych do resolvu DNSek facebook.com na localhost (s textovou výhružkou, že FB je zakázaný), tím odpadne tak třetina jedinců. Ti, co použijí Google na vyhledání facebooku budou mít stejně smůlu.

Pak nám zbývá cca 1/3 osob, které napadne použít IP (pokud si jí někde zjistí a opíšou, protože PING jim taky neprojde) - tak ten rozsah zablokovat.

Poslední 1/3 použije proxy, které většinou neumožňují použít zabezpečenou komunikaci pomocí HTTPS (většina profilů FB už využívá standardně HTTPS), takže budou mít smůlu. Pokud ovšem někdo objeví jiné řešení, určitě na něj přijdete a zablokujete.

Já osobně bych přes transparentní squid proxy blokoval slovo facebook v url požadavku (v adrese).

Určitě pár mušek projde, ale to bude jen malinkatá část.
LinMuck, WinFuck :-P
pavlix avatar 1.4.2012 01:11 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Dal bych do resolvu DNSek facebook.com na localhost (s textovou výhružkou, že FB je zakázaný), tím odpadne tak třetina jedinců. Ti, co použijí Google na vyhledání facebooku budou mít stejně smůlu.
Pořád vůbec neřeší tu většinu, co má FB v mobilu :).
Pak nám zbývá cca 1/3 osob, které napadne použít IP (pokud si jí někde zjistí a opíšou, protože PING jim taky neprojde) - tak ten rozsah zablokovat.

Poslední 1/3 použije proxy, které většinou neumožňují použít zabezpečenou komunikaci pomocí HTTPS (většina profilů FB už využívá standardně HTTPS), takže budou mít smůlu. Pokud ovšem někdo objeví jiné řešení, určitě na něj přijdete a zablokujete.
Když jsem tohle naposledy viděl na střední škole, tak to akorát tak vyprovokovalo pár jedinců k tomu, aby tu konfiguraci upravili a stali se nezvanými spoluadminy. Akorát to vedlo na to, že když už tomu dali to úsilí, tak to zužitkovali ještě dalšími způsoby.

Do zajímavého bodu se to tuším dostalo s objevem sdíleného disku se zálohami všech ostatních sdílených disků včetně pracovních adresářů učitelů s různými písemkami a takovými věcmi :).
Určitě pár mušek projde, ale to bude jen malinkatá část.
Když jsem já byl ve škole, tak možná. Dneska projde i holčička s růžovýma šatičkama a smartphonem v ruce :D. Je jiná doba, pánové.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
2.4.2012 08:16 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Blokování facebook
Pořád vůbec neřeší tu většinu, co má FB v mobilu :).
Opravdu je mezi žáky základních či středních škol běžné, že mají v mobilu datový tarif?

Jinak určitě nejde o to pokrýt 100 %. Ono je často ve škole oblíbených pár webů, o kterých správce ví, takže stačí zablokovat těch pár webů jako největší lákadlo, a už jen to dost pomůže.
2.4.2012 08:42 Adam
Rozbalit Rozbalit vše Re: Blokování facebook
Jednoduche riesenia su na dosah ruky - takze namatkovo:
- ip blokovanie s presmerovanim a banom pre daneho uz. pre pristup na internet na 10 minut za kazde n+1 skusenie danej sranky
- dns blokovanie s presmerovanim a banom pre daneho uz. pre pristup na internet na 10 minut za kazde n+1 skusenie danej sranky
- blokovanie slov (napr. v ipcop) ako "proxy" ci "online proxy" alebo "online browser" a pod.
- rusicka na mobilne telefony (do skoly aj tak nepatria)
Beetljuice avatar 2.4.2012 13:51 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
Rozbalit Rozbalit vše Re: Blokování facebook
Jednoduche riesenia su na dosah ruky - takze namatkovo:
- ip blokovanie s presmerovanim a banom pre daneho uz. pre pristup na internet na 10 minut za kazde n+1 skusenie danej sranky
- dns blokovanie s presmerovanim a banom pre daneho uz. pre pristup na internet na 10 minut za kazde n+1 skusenie danej sranky
Na počítačích se točí žáci celé školy, nelze to jednoduše banovat
- blokovanie slov (napr. v ipcop) ako "proxy" ci "online proxy" alebo "online browser" a pod.
Ta blokace tam samozřejmě je, ale aniž by příliš chtěli, tak to lze obejít. Normálně se stránka ohlásí jako blokovaná, ale stačí změnit přihlášení na https a po cca třech pokusech o připojení to tam prostě naskočí. Netuším jak.
Aj dont spík ÍÍngliš :-(
pavlix avatar 2.4.2012 21:29 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Podle mě je mnohem jednodušší vytáhnout kabel.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
2.4.2012 12:41 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Hlanvně se mobil vůbec netýká školních počítačů, pochybuji že jde o nějaké fanatické tažení proti facebooku, spíš jen o snahu zabránit jeho používání na školních počítačích :) Co kdo dělá ve škole s takovým nebo makovým mobilem je věc druhá.
pavlix avatar 2.4.2012 21:32 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Hlanvně se mobil vůbec netýká školních počítačů, pochybuji že jde o nějaké fanatické tažení proti facebooku, spíš jen o snahu zabránit jeho používání na školních počítačích :) Co kdo dělá ve škole s takovým nebo makovým mobilem je věc druhá.

Nevím, kde to bereš. Já jsem tu četl o tom, že je problém v tom, že se žáci věnují něčemu jinému než výuce. Což se mimochodem při obvyklé kvalitě výuky informatiky na ZŠ a SŠ vůbec nedivím. Kolikrát může být ten Facebook užitečnější než obsah hodiny.

Nikde v tomhle postu jsem nečetl nic o tom, že by se třeba Facebookem opotřebovávaly školní počítače a proto je je potřeba chránit.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
3.4.2012 08:14 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Blokování facebook
Obávám se, že zmenšení tříd na 10 žáků, asistenti učitelů, projektové vyučování nebo přijímací řízení na další stupně škol nejsou věci, které by mohl správce sítě ovlivnit. Takže nebude řešit ideální stav, ale to, jak současný stav zlepšit. A i při sebelepší výuce se může stát, že žák třeba dokončí úkol dřív a má chvíli čas, než skončí i ostatní, tak si překlikne na Facebook. Ale tak se do něj zabere, že nepostřehne, že už práce pokračuje. Nebo to i postřehne, ale jen si řekne, že ještě tohle dočte, tohle album doprohlédne, odpoví kamarádovi a ještě a ještě a ještě. Zablokování Facebooku po dobu vyučování tomu může docela dobře zabránit a v oné chvilce „povolené nepozornosti“ se žák přepne na něco jiného, od čeho se mnohem snáz vrátí.
pavlix avatar 3.4.2012 17:50 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Bagr.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
3.4.2012 10:04 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Podle mne to neopodstatněně generalizuješ, ale ok, jestli už podle tebe debatujete zcela obecně o tom, jak udržet pozornost studentů, nebudu se do toho míchat, myslel jsem že je řeč stále o tom, jak ve šlole zablokovat facebook, aby se děcka věnovala něčemu užitečnějšímu, než vykecávání na FB.

Zmínka o opotřebovávání počítačů je mírně řečeno hloupá, asi si umíš představit učebnu, v ní počítače, u počítačů děti, hodně z nich na FB, a pak frontu dalších dětí, které čekají až bude u nějakého PC volno, aby "se mohly věnovat studiu". Stejně tak si jistě umíš představit hodinu informatiky, která svou záživností nemá šanci uspět u jist víc než 50% nevyzrálejch blbečků co ujíždí na FB a nic jiného je neinteresuje, protože to vlastně ještě ani nezkusili. Jestli si po zablokování FB budou hrát s mobilem, nebo poslouchat MP3 je jak říkám věc druhá, to už se dá snáz ohlídat než nějaký web, to si jistě také umíš představit. Takže mobily jsou prostě z tohoto pohledu zdela mimo, asi na úrovni pokémonů, není to web.
3.4.2012 10:09 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Zkrátka mi připadá, že to bereš moc obecně "dostanu se na FB (třeba přes mobil) == 1, nedostanu se tam == 0" ale už si to asi neumíš představit v konkrétním školním (nebo i jakémkoliv jiném) prostředí. Lození na FB při výuce na mobilu se od lození na FB na školním počítači liší, není to totéž a i míra nutnosti to řešit technickými omezeními se liší.
pavlix avatar 3.4.2012 17:53 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Nemám pocit, že bych v tomhle ohledu trpěl nedostatkem představivosti či zkušeností, spíš naopak :).
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
3.5.2012 22:43 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Blokování facebook
Právě, té představivosti je moc. Ale pohybem v extrémních fantaziích se reálné problémy nevyřeší, jen se objeví řada dalších (často hypotetických) problémů, kteřé by teoreticky mohly vzniknout a je tedy zdánlivě nutno řešit.

Nic proti tomu, člověk který umí hledat možné problémy je v týmu vždy učitečný, pokud spolupracuje s člověkem, který vidí věci reálně a je schopen oddělit to, co je opravdu potřeba řešit (facebook na počítačích při výuce na těchto), od toho, co řešit potřeba není (facebook v mobilu, posílání psaníček apod.).
pavlix avatar 2.4.2012 21:29 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Blokování facebook
Opravdu je mezi žáky základních či středních škol běžné, že mají v mobilu datový tarif?
Co jsem tak pochytil od bratránka, tak velmi.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
Jendа avatar 2.4.2012 23:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Blokování facebook

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.