Comment bloquer Kazaa? - Windows & Software
Marsh Posté le 05-02-2004 à 14:42:11
Salut,
Tiens, on parle de ça ici : http://www.ixus.net/resume_messages.php?topic=4273 je connais pas trop linux, mais ça a l'air bien expliqué... Ce qui est sur, c'est que bloquer les ports ça fonctionnera pas, puisqu'on peut même passer par le port 80 avec Kazaa, donc autant couper Internet... La solution du blocage par reperage de la ligne KazaaCLient semble plus prometteur... Bon courage....
Marsh Posté le 05-02-2004 à 17:18:31
La solution sous Ipcop semble très interessante bien qu'un peu technique
Après il reste la solution Sarkozienne : tu checkes les postes à la recherche du client installé puis tu le supprimes et tu remontes les bretelles aux users concernés. Peu technique et résultat garantie !
Marsh Posté le 06-02-2004 à 08:57:49
Oui c'est bien mais le firewall n'est pas sous linux.
Sinon la méthode Sarko comme tu dis je me demande jusqu'à quel point c'est légal de venir regarder quels sont les progs installés par l'utilisateur. Surtout que c'est un freeware et qu'on peut me ressortir le coup des fichiers légaux style iso linux.
Marsh Posté le 06-02-2004 à 09:02:19
l'installation, fuce-t-elle en freeware de logiciel en entreprise est resglementé et souvent interdite ...
sinon tu ne cree que des compte user avec pouvoir, pour qu'ils ne puissent rien installer ...
Marsh Posté le 06-02-2004 à 09:20:10
king_ping a écrit : l'installation, fuce-t-elle en freeware de logiciel en entreprise est resglementé et souvent interdite ... |
Faut pas oublie qu'il y a pas mal de softs qu'il suffit de décompresser et lancer, sans passer par une procédure d'installation classique.
Marsh Posté le 06-02-2004 à 16:18:14
goran a écrit : Oui c'est bien mais le firewall n'est pas sous linux. |
Ipcop est sous linux
sinon l'ordinateur en entreprise n'est pas la propriété des salariés. C'est un outil de travail mis à leur disposition. Ils ne peuvent l'utiliser que pour le travail. En aucun cas ils ne peuvent arguer qu'ils ont la liberté d'installer ce qu'ils veulent. Si en + tu te rends compte qu'ils downloadent des données soumises à droit d'auteur ... sic !
Marsh Posté le 06-02-2004 à 16:21:33
goran a écrit : Oui c'est bien mais le firewall n'est pas sous linux. |
A partir du moment où tout le monde est informé (mettre une note sur le tableau d'affichage, faire signer une "charte de bonne conduite", informer les syndicats que l'installation de P2P sera surveillée), il n'y a pas de problème.
Ensuite pour l'histoire des iso linux : "vous la voulez, demander à votre admin de vous la mettre à dispo. Point"
Marsh Posté le 06-02-2004 à 16:36:51
Si tout tourne sous un domaine 2k ou 2k3 tu peux simplement interdire l'exécution de kazaa.exe (ou autre) dans les stratégie de groupe.
Marsh Posté le 06-02-2004 à 16:46:34
Latinus a écrit : Si tout tourne sous un domaine 2k ou 2k3 tu peux simplement interdire l'exécution de kazaa.exe (ou autre) dans les stratégie de groupe. |
je renomme l'exe en toto.exe.
je prefere une charte relative au matériels informatique.
On livre un pc + soft utile la personne a besoin, tout connerie faite > faute grave > dehors.
Marsh Posté le 06-02-2004 à 16:56:07
com21 a écrit : je prefere une charte relative au matériels informatique. |
c'est pas le cas dans toutes les entreprises ?
Ma mère me disait que récemment, même dans une clinique, les secrétaires devaient signer une convention de 3 pages sur l'utilisation d'internet...
Marsh Posté le 06-02-2004 à 16:58:32
Eric B a écrit : |
dépend des entreprises...
parce qu'après il suffit de surveiller....
et si ya qlq qui fait qlq chose hors charte ---> avertissement / licenciement.
généralement ça calme les autres.
Marsh Posté le 06-02-2004 à 17:30:16
com21 a écrit : |
ça donne un utilisateur de base TRES TRES intelligent ça...
Marsh Posté le 07-02-2004 à 09:37:01
com21 a écrit : |
On peut par GPO bloquer l'accès au c:
Marsh Posté le 07-02-2004 à 13:28:06
On parle dans le cas d'une install genre en décompressant un .zip
Parce que sinon il suffit que les utilisateurs soit en utilisateurs restreint.
(en faite on peut faire plein de chose en GPO, faut que je m'y mette sérieusement)
Marsh Posté le 05-05-2004 à 15:51:11
je dis peut etre une connerie mais il devrait suffir d'un simple proxy pour bloquer kazaa non ?
Marsh Posté le 05-05-2004 à 17:38:54
weebbeep a écrit : je dis peut etre une connerie mais il devrait suffir d'un simple proxy pour bloquer kazaa non ? |
Effectivement, Kazaa est désormais incapable de fonctionner sur mon réseau. J'ai bloqué sous ipcop tous les ports (tous !) de LAN->WAN. La partie HTTP passe par le proxy (SQUID+Dansguardian) qui rejete tout ce qui n'est pas un paquet HTTP
Marsh Posté le 05-05-2004 à 17:43:20
ShonGail a écrit : Effectivement, Kazaa est désormais incapable de fonctionner sur mon réseau. J'ai bloqué sous ipcop tous les ports (tous !) de LAN->WAN. La partie HTTP passe par le proxy (SQUID+Dansguardian) qui rejete tout ce qui n'est pas un paquet HTTP |
=> plus de POP/SMTP, plus de MSN....
Marsh Posté le 05-05-2004 à 17:51:12
vrobaina a écrit : => plus de POP/SMTP, plus de MSN.... |
non sauf pour certains postes précis ou en passant par ses propres serveurs. Cette config réseau n'est peut-être pas applicable partout mais elle fonctionne.
Je couple le tout avec des GPO et une analyse du traffic.
Il est très fort celui qui arrive à utiliser Kazaa&co sans que je m'en apperçoive
Marsh Posté le 05-05-2004 à 17:52:02
weebbeep a écrit : je dis peut etre une connerie mais il devrait suffir d'un simple proxy pour bloquer kazaa non ? |
ça dépend des proxy (et de comment il est configuré) car kazaa peut aussi passer par un proxy
Marsh Posté le 05-05-2004 à 17:52:33
com21 a écrit : ça dépend des proxy (et de comment il est configuré) car kazaa peut aussi passer par un proxy |
Marsh Posté le 26-05-2004 à 11:43:21
En effet, kazaa peut passer par un proxy
mais savez vous s'il encapsule ses
communications dans de l'http?(logiquement
ce doit etre oui puisque le proxy
ne doit router que le http, non?)
Marsh Posté le 26-05-2004 à 12:07:25
Cela dépend effectivement du proxy.
En ce qui me concerne, Danguardian (redirecteur pour squid) se charge de rejeter tout ce qui n'est pas du surf HTTP. Kazaa ne passe donc pas.
Marsh Posté le 26-05-2004 à 12:52:07
donc kazaa n'encapsule pas ses requetes
dans du http? Tu es sûr?
Marsh Posté le 26-05-2004 à 15:37:05
j'ai la réponse a ma question,kazaa encapsule bien
ses requetes dans du http, donc il doit bien fonctionner par
un proxy a moins que ce dernier n'interdise certains
mots clé correspondant aux headers kazaa
cf http://www.p2pwatchdog.com/packet_fasttrack.html
Marsh Posté le 05-02-2004 à 14:14:58
Bonjour,
Je sais que sur le domaine on ne parle pas de P2P mais là le but du jeu c'est de l'interdire.
Comme ça passe par le port80 je ne vois pas trop comment faire.