Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Rete Aziendale
Nuovo argomento   Rispondi    Indice del forum -> Reti
Precedente :: Successivo  
Autore Messaggio
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 09 Nov 2010 18:34    Oggetto: Rete Aziendale Rispondi citando

Ciao a tutti, il recente intervento sulla sicurezza aziendale, che obiettivamente ha limitato a mio modestissimo avviso ben più del dovuto (ok bloccare i social network, ma "bannare" anche i siti di email private secondo me sarà una grossa arma a doppio taglio...), mi ha invogliato a tornare a documentarmi su come funzionano queste cose.
Ho però necessità di mettere insieme qualche tassello Parto cmq fornendo alcuni ragguagli su come è strutturata la sicurezza aziendale, che si appoggia ad un servizio esterno che, sulla base del tipo di sito e della "classificazione" in essere, filtra appunto i siti, lasciando passare quelli consentivi e bloccando tutti quelli ritenuti inaccessibili.
Ovviamente è impensabile installare programmi particolari che garantiscano una navigazione anonima verso quei lidi ormai non + accessibili. Nello specifico, essendo privi di diritti di amministratore, la maggior parte degli applicativi non risulta installabile (mi riferisco a particolari versioni di Opera e di Firefox predisposte all'uopo).
Ciò premesso, ho fatto un check delle porte, risulta che le uniche due aperte sono la 80 (http) e la 8080 (https).
Il browser è impostato dall'amministratore di rete in modo che sia diretto verso il proxy che filtra (impostazione IP e porta 8080).
Il primo, banale, tentativo è stato quello di provare a sostituire quel proxy con uno di quelli anonimi che si trovano in rete, ma la connessione fallisce inesorabilmente.
Chiedo ai più esperti, è giusto pensare che la connessione internet avviene SOLO attraverso quel proxy aziendale e che quindi è impossibile trovare valide alternative? Ergo qualsiasi altra connessione che cerca di stabilire il browser attraverso la porta 80 o 8080 senza che si passi da quel PROXY ... è normale che fallisca!?
Ovviamente è impensabile aprire altre porte o utilizzare altri sistemi, per i motivi anzidetti.
Ovviamente il proxy non lascia aprire nessuno dei siti web che consentono la navigazione anonima e che nella logica dovrebbero consentire di aprire anche i siti "vietati".
Che prove si potrebbero fare? Tenendo acceso il pc di casa sarebbe secondo voi possibile ricorrere al "tunneling" ? che se ho ben capito farebbe si che dall'ufficio mi collego a quello di casa ed è quello di casa che apre i siti?!!? Se fosse possibile si aggiungerebbe un ulteriore problema dato che ha casa ho FASTWEB e sono dietro il NAT! (quindi con IP non visibile esternamente alla rete FASTWEB).
Grazie mille in anticipo, sono disponibile a fare altre prove.
Grazie ancora.
ciaoooo
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 10 Nov 2010 16:02    Oggetto: Rispondi citando

Lungo e complesso. In breve direi che: se al traffico locale non è consentito di raggiungere Internet ma solo al proxy, è inutile cercare di settare nel browser un altro proxy esterno alla rete, questo è irraggiungibile per definizione.
Quindi o si usa un altro proxy interno alla rete, o si usa quello fornito già, e si fa quel che è permesso da questo. Normalmente i proxy sono basati su blacklist che funzionano in un modo molto semplice: se il sito web che vuoi aprire si trova sulla lista non avrai nessun accesso, altrimenti tutto ok. Quindi spesso si tratta semplicemente di localizzare dei server che non sono ancora blacklistati e che forniscano i servizi che desideri. A patto che esistano, ovviamente.
Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 10 Nov 2010 16:25    Oggetto: Rispondi citando

SverX ha scritto:
Lungo e complesso. In breve direi che: se al traffico locale non è consentito di raggiungere Internet ma solo al proxy, è inutile cercare di settare nel browser un altro proxy esterno alla rete, questo è irraggiungibile per definizione.
Quindi o si usa un altro proxy interno alla rete, o si usa quello fornito già, e si fa quel che è permesso da questo. Normalmente i proxy sono basati su blacklist che funzionano in un modo molto semplice: se il sito web che vuoi aprire si trova sulla lista non avrai nessun accesso, altrimenti tutto ok. Quindi spesso si tratta semplicemente di localizzare dei server che non sono ancora blacklistati e che forniscano i servizi che desideri. A patto che esistano, ovviamente.


Ciao SVERX!!! Che bello leggerti dopo anni Smile ovviamente non a causa tua ma mia eheh
Si, è come dici, il servizio è dei più noti e penso che lo adottino migliaia di aziende, non solo italiane,,, quindi è impossibile attraverso questo proxy aprire altro e, da quello che ho visto, è anche impossibile raggiungere siti web che dovrebbero fornirti un servizio di forwarding verso altri siti.
Hanno segato parecchie categorie che vanno dai siti personali, ai contenuti audio/video, alle email personali, ai social network, ai siti di proxy.....
Pensavo piuttosto che potrei sfruttare il PC di casa per mettere in piedi un "qualcosa" anche se di queste cose sono abbastanza un neofita,,,, l'idea era appunto riuscire a sfruttare la connessione casalinga, ma come? ovviamente non posso usare software perchè non riuscuirei ad installarli.
Qualcuno ha qualche idea ? Laughing

ciaooooooooo
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 11 Nov 2010 10:40    Oggetto: Rispondi citando

Ciao Very Happy hai accesso al sito logmein.com ? Conosci "log me in"? Conosco gente che lo usa proprio per accedere al PC di casa, vedi se può andare per le tue necessità...
Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 11 Nov 2010 10:59    Oggetto: Rispondi citando

SverX ha scritto:
Ciao Very Happy hai accesso al sito logmein.com ? Conosci "log me in"? Conosco gente che lo usa proprio per accedere al PC di casa, vedi se può andare per le tue necessità...


Ciao, il sito lo APRE, stasera a casa controllo meglio, è un software da installare? oppure funziona da WWW con browesr? questo non l'ho ancora capito, perchè e clicco su PROVA GRATUITA mi chiede in primis la registrazione.
Ottima dritta cmq, grazie!!!
ciaoo

PS purtroppo nel frattempo ho provato e non mi lascia installare il software per mancanza di diritti ADMIN .. sigh
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 11 Nov 2010 16:52    Oggetto: Rispondi citando

Ah, pensavo funzionasse via browser (magari una java applet o simile...)

no, aspetta, ho guardato, la cosa che devi installare è solo sul tuo PC a casa, sul client invece niente, almeno stando a quanto scritto qui non sono necessari diritti amministrativi.
Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 11 Nov 2010 16:56    Oggetto: Rispondi citando

SverX ha scritto:
Ah, pensavo funzionasse via browser (magari una java applet o simile...)

no, aspetta, ho guardato, la cosa che devi installare è solo sul tuo PC a casa, sul client invece niente, almeno stando a quanto scritto qui non sono necessari diritti amministrativi.


ed allora stasera provo subito Smile
altrove mi hanno consigliato un altro applicativo TEAMVIEWER.
grazie ancora!
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 11 Nov 2010 17:12    Oggetto: Rispondi citando

ho provato poco fa con un amico, funziona! sul client non ho installato niente, ho avuto l'accesso usando il browser e basta Smile
Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 11 Nov 2010 18:19    Oggetto: Rispondi citando

SverX ha scritto:
ho provato poco fa con un amico, funziona! sul client non ho installato niente, ho avuto l'accesso usando il browser e basta Smile


Ciao SverX, scaricato, installato, devo vederlo con calma, mi pare molto caotico Smile
Da quello che ho visto era molto più semplice l'altro che citavo, vediamo cmq se me l'ha installato anche sull'account GUEST che ho creato, privo di privilegi amministrativi, dato che non mi fido a lasciar acceso il PC se non c'è nessuno a casa con il mio account di ADMIN.
Vediamo se questo funziona anche se il desktop è bloccato e protetto da password, l'altro programma no.-
Ciao e grazie.
Top
Profilo Invia messaggio privato
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 11 Nov 2010 18:41    Oggetto: Rispondi citando

Per adesso ho solo potuto provare a connettermi al mio stesso pc Smile
Vediamo però se ho capito:

occorre sempre mandare invito email alle persone che si vogliono invitare? (scegliendo quanto lungo debba durare l'invito in ore e giorni) oppure c'è altro sistema?

vedo che il programma è suddiviso in condivione del desktop e condivisone dei file, ed anche in PANORAMICA è posisbile inviare un invito... ne basta uno che poi riguarda tutto oppure DUE ?

forse sono un po di coccio io hihi Very Happy

ciao e grazie.
Top
Profilo Invia messaggio privato
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 12 Nov 2010 10:40    Oggetto: Rispondi citando

aggiornamento...
provato a testare la condivisione tramite LogMeIn, ed appreso che la si può fare solo se il programma è attivo su account con diritti di amministratore, dico questo perchè in primis non si collega e, inoltre, notavo ieri sera che, provando ad avviare il software su account con diritti LIMITATI, la cosa non funziona.
Quando invece avvio il programma sull'account con diritti di ADMIN e poi entro anche nell'altro, lancio l'applicazione e risulta ATTIVATO (e teoricamente pronto a ricevere inviti da remoto), noto però che le due "linguiette" sulla sinistra del programma, ossia CONDIVIZIONE FILE e (se non erro) PANORAMICA, NON CI SONO. Prova evidente che non funziona su ACCOUNT con diritti limitati. Inoltre da questo account NON è possibile "fermare" il software.
Ergo nel mio caso è preferibile utilizzare il software che dicevo ieri, perchè per mia sicurezza preferisco non lasciare acceso il PC ore ed ore con un account con libero accesso a tutte le cartelle di sistema etc etc.
Certo, mi manca una prova, ossia AVVIARE il software su account con diritti di ADMIN, bloccare lo schermo, e provare da remoto se così funziona (se stamattina mi fossi mandato l'invito email dall'account con diritti di ADMIN, avrei già potuto provare Sad
L'altro software, però, non funzione se blocco il desktop, credo che anche per questo sia la stessa cosa
SverX che ne dici? Mi sfugge qualosa?
Ciao e grazie.
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 12 Nov 2010 16:10    Oggetto: Rispondi citando

boh, non saprei proprio che dirti... l'unica cosa che ho visto io è che un collega lo aveva installato (già prima) sul suo PC (non mi chiedere come fosse configurato) e poi dal mio PC, attraverso il mio browser, senza scaricare ed installare NIENTE ha fatto login al sito logmein, ha scelto il suo computer dalla lista di computer che può amministrare, e si è loggato su quello con un utente amministrativo.

Certo, i dubbi sulla sicurezza non sono infondati. Dovresti informarti su come viene assicurato che uno sconosciuto non acceda al tuo PC... conta che comunque semplicemente carpendo la tua user e password del sito avrebbero già accesso... però non saprei se altri sistemi sono implicitamente più sicuri, magari invece proprio no... Confused
Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 12 Nov 2010 18:22    Oggetto: Rispondi citando

SverX ha scritto:
boh, non saprei proprio che dirti... l'unica cosa che ho visto io è che un collega lo aveva installato (già prima) sul suo PC (non mi chiedere come fosse configurato) e poi dal mio PC, attraverso il mio browser, senza scaricare ed installare NIENTE ha fatto login al sito logmein, ha scelto il suo computer dalla lista di computer che può amministrare, e si è loggato su quello con un utente amministrativo.

Certo, i dubbi sulla sicurezza non sono infondati. Dovresti informarti su come viene assicurato che uno sconosciuto non acceda al tuo PC... conta che comunque semplicemente carpendo la tua user e password del sito avrebbero già accesso... però non saprei se altri sistemi sono implicitamente più sicuri, magari invece proprio no... Confused


Mi ero fatto un'idea un po diversa di questo LogmeIn, ossia che l'accesso fosse disponibile solo alle persone alle quali veniva spedito invito EMAIL per poter entrare nel proprio PC, a quel punto poi non so se viene richiesta password o altro dato che non sono stato in grado di stabilire l'accesso.
Questo potresti dirlo tu sulla base della prova fatta, come hai fatto ad entrare nel suo pc? ti sei fatto mandare la mail? Io non sono passato dal sito per vedere un elenco dei pc condivisi, sempre che ho capito bene Smile
E cmq nell'iscrizione al sito non ho usato le credenziali del mio pc, quindi non potrebbero mai avere accesso..... e cmq credo che visualizzerei subito un avviso appena c'è una connessione in entrata.
Corretto?
ciao e grazie.
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 15 Nov 2010 10:25    Oggetto: Rispondi citando

Non saprei dirti cosa ha fatto esattamente il mio collega prima della prova che abbiamo fatto... presumibilmente:
- si è iscritto al sito
- ha scaricato e installato il software sul suo PC, confermando poi che voleva poter controllare quel PC da remoto

dopo di che ha semplicemente fatto log in dal mio browser, scelto il suo PC dalla lista dei PC controllabili, et voilà! Very Happy
Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 15 Nov 2010 10:55    Oggetto: Rispondi citando

SverX ha scritto:
Non saprei dirti cosa ha fatto esattamente il mio collega prima della prova che abbiamo fatto... presumibilmente:
- si è iscritto al sito
- ha scaricato e installato il software sul suo PC, confermando poi che voleva poter controllare quel PC da remoto

dopo di che ha semplicemente fatto log in dal mio browser, scelto il suo PC dalla lista dei PC controllabili, et voilà! Very Happy


ciao, mi aveva solo spaventato quello che dicevi sulla sicurezza e sui PC "listati".
Posto questo ho provato ad entrare nel mio account dal sito, vedo il mio pc, ma null'altro... e non mi pare che vi sia una sezione del sito, per gli iscritti, dove si possano vedere anche altri pc,,, la cosa oltrechè pericolosa andrebbe credo oltre l'obiettivo del software......
ciaooo
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 15 Nov 2010 16:12    Oggetto: Rispondi citando

no, la lista, intendevo, dei PC sui quali hai installato il software e che puoi amministrare da remoto... ovvio che non vedi i PC degli altri! Very Happy
Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 15 Nov 2010 18:09    Oggetto: Rispondi

SverX ha scritto:
no, la lista, intendevo, dei PC sui quali hai installato il software e che puoi amministrare da remoto... ovvio che non vedi i PC degli altri! Very Happy


ah ok, forse non avevo capito io e mi ero allarmatro per nulla Smile
ciaooo
ps cmq altre prove al momento non ne ho fatte...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Reti Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi