12.07.2015 Views

img - Xakep Online

img - Xakep Online

img - Xakep Online

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ñîäåðæàùèå çàïðåùåííûå URL èëè ñëîâà, ïîìå÷àþòñÿ îïðåäåëåííûìîáðàçîì â êîíñîëè View. Êîíñîëü ñïåöèàëèñòà áåçîïàñíîñòè, ïî ñóòè,ÿâëÿåòñÿ ñðåäñòâîì ïîëó÷åíèÿ ðàçëè÷íîãî ðîäà îò÷åòîâ ïî ïîëüçîâàòåëÿì,ñîáûòèÿì è äàòàì. À èìåÿ íà ðóêàõ òàêóþ ñòàòèñòèêó, î÷åíüïðîñòî íàêàçàòü ñîòðóäíèêà ðóáëåì :).Контроль трафика в SurfAnalyserSurfAnalyzer, êîòîðàÿ áóäåò èìåòü ïîëíûå ïðàâà. Âñå îñòàëüíûå ïîëüçîâàòåëèáóäóò ïîäêëþ÷àòüñÿ ê èíòåðíåòó ÷åðåç ñåðâåð SurfAnalyzer.Äëÿ óñòàíîâêè SurfAnalyzer ïîòðåáóåòñÿ êîìïüþòåð, ðàáîòàþùèé ïîäóïðàâëåíèåì Win2k/XP/2k3. Ìèíèìàëüíûå ñèñòåìíûå òðåáîâàíèÿ çàÿâëåíûñëåäóþùèå: CPU 1.7 ÃÃö, 256 Ìá RAM è 200 Ìá HDD. Óñòàíîâêàêîìïîíåíòîâ ñòàíäàðòíà; âñå íåîáõîäèìîå, â ÷àñòíîñòè Firebird, óæåèäåò â êîìïëåêòå. Ïî îêîí÷àíèè óñòàíîâêè ñåðâåðà çàïóñòèòñÿ íåáîëüøîåîêíî óïðàâëåíèÿ ServiceManager. Äàëåå âûçûâàåì îêíî êîíñîëèSurfAnalyzer Admin, ðåãèñòðèðóåìñÿ êàê Admin ñ ïóñòûì ïàðîëåì.Åñëè ñåðâåð óñòàíîâëåí íà äðóãîé ñèñòåìå, óêàçûâàåì åãî IP. Îñíîâíîåîêíî àäìèíêè ðàçäåëåíî íà ÷åòûðå âêëàäêè. Íà âêëàäêå «Îñíîâíûå»óêàçûâàþòñÿ íàñòðîéêè ïðîêñè-ñåðâåðà, ïîðò (Web+ICQ), íà êîòîðîìSurfAnalyzer áóäåò æäàòü êëèåíòñêèå ïîäêëþ÷åíèÿ (ïî óìîë÷àíèþ3128), ïîðòû POP3 è SMTP, ÷àñòîòà àíàëèçà òåêñòà è ïðî÷åå. Ñîáñòâåííî,â ýòîé âêëàäêå íåîáõîäèìî ëèøü íàñòðîèòü ïàðàìåòðû äîñòóïà êïðîêñè-ñåðâåðó. Ñîîòâåòñòâåííî êîìïüþòåðû ïîëüçîâàòåëåé, âåá-áðàóçåðû,ïðîãðàììû äëÿ ðàáîòû ñ ïî÷òîé è ò.ä. äîëæíû áûòü ïåðåíàñòðîåíûíà IP-àäðåñ ñåðâåðà SurfAnalyzer.Âêëàäêà «Êîíòðîëü» ïîçâîëÿåò äîáàâèòü ó÷åòíûå äàííûå àäìèíîâ èðàñïðåäåëèòü ìåæäó íèìè îáÿçàííîñòè ïî íàñòðîéêå. Îáñëóæèâàåìûåïî÷òîâûå ÿùèêè è e-mail-ñåðâåðû, ñ êîòîðûìè áóäåò ðàáîòàòüSurfAnalyzer, ïðîïèñûâàþòñÿ âî âêëàäêå Ïî÷òà. Çäåñü æå óñòàíàâëèâàåòñÿñîîòâåòñòâèå ó÷åòíîé çàïèñè ïî÷òû îïðåäåëåííîìó êîìïüþòåðó,äåéñòâèÿ äëÿ âëîæåíèé è ïîäîçðèòåëüíîãî ñîäåðæèìîãî.Ó÷åòíûå çàïèñè ïîëüçîâàòåëåé, êîòîðûå áóäóò âûõîäèòü â èíòåðíåò, ñîçäàþòñÿâî âêëàäêå «Web + ICQ + Mail Agent».  SurfAnalyzer ïîääåðæèâàþòñÿòèïû àâòîðèçàöèè «òîëüêî ïî IP», «òîëüêî ïî ÌÀÑ» è «IP+ÌÀÑ».Ïðîãðàììà ñêàíèðóåò äîñòóïíûå ñåòè è âûâîäèò ñïèñîê íàéäåííûõêîìïüþòåðîâ, âêëþ÷àÿ èìÿ, IP- è ÌÀÑ-àäðåñà. Ïîñëå òîãî, êàê ó÷åòíàÿçàïèñü äîáàâëåíà, â ïðàâîé âêëàäêå ðåäàêòèðóþòñÿ ïàðàìåòðû äîñòóïà.Âîçìîæíû äâà ïîäõîäà: ðàçðåøèòü òîëüêî âûáðàííîå èëè çàïðåòèòü âûáðàííîå.Òàê, òèïû ôàéëîâ îòìå÷àþòñÿ âî âêëàäêå «MIME-íàñòðîéêè».Îòáèðàåì íóæíîå è óêàçûâàåì äåéñòâèå ïðè ïîìîùè âûïàäàþùåãîñïèñêà «Ïðàâèëî». Ïðàâèëà õîðîøî ïðîêîììåíòèðîâàíû, ïîýòîìóñîðèåíòèðîâàòüñÿ â íèõ ïðîñòî. Ïðè íåîáõîäèìîñòè ëåãêî äîáàâèòüíîâûå MIME-òèïû/ðàñøèðåíèÿ äëÿ ñâîèõ ðóëåñåòîâ. Âñå ðàñøèðåíèÿ,íåèçâåñòíûå SurfAnalyzer, àâòîìàòè÷åñêè ïîïàäàþò â îäíîèìåííóþêàòåãîðèþ. Òàêæå ìîæíî îïðåäåëèòü ñïèñîê ñòîï-ñëîâ è çàïðåùåííûõURL, êîòîðûå áóäóò êîíòðîëèðîâàòüñÿ SurfAnalyzer. Âñå íàñòðîéêèâûïîëíÿþòñÿ â îäíîé âêëàäêå, ïî îäíîé â ñòðîêå: ïðîñòî ïèøåì ñòðîêó,ñîâïàäåíèå ñ êîòîðîé áóäåò ïðîâåðÿòüñÿ. Íàïðèìåð, äëÿ «Îäíîêëàññíèêîâ»— odnoklassniki. Âîò è âåñü øàáëîí, íèêàêèõ ïîäñòàíîâîê íåïðåäóñìîòðåíî. Òàêæå íåò âîçìîæíîñòè áëîêèðîâîê ïî IP.SurfAnalyzer ïîçâîëÿåò âûïîëíÿòü ïðîâåðêó â òðàôèêå îïðåäåëåííûõñëîâ, êîòîðûå çàäàþòñÿ âî âêëàäêå «ICQ + Mail Agent». Âñå ñîîáùåíèÿ,XÀÊÅÐ 08 /139/ 10КОНТРОЛЕР ТРАФИКА TRAFFPROTraffPro (traffpro.ru) — ñïåöèàëèçèðîâàííîå è î÷åíü ïîíÿòíîå âíàñòðîéêàõ ðåøåíèå äëÿ êîíòðîëÿ òðàôèêà è óïðàâëåíèÿ äîñòóïîì.Ïðîãðàììà îáåñïå÷èâàåò êîíòðîëü è ó÷åò òðàôèêà, òåëåôîííûõ çâîíêîâ(ïîääåðæèâàþòñÿ ÀÒÑ Panasonic è LG), çàùèòó ñåðâåðà è ñèñòåì,áëîêèðîâêó ïîðòîâ, NAT, ïîðò-ôîðâàðäèíã, óìååò ðàáîòàòü â ñâÿçêåñ ïðîêcè-ñåðâåðîì Squid. Âîçìîæíà àâòîðèçàöèÿ ïîëüçîâàòåëÿ — IP,ÌÀÑ, ëîãèí è ïàðîëü, LDAP/AD è VPN. Äîñòóïíî áîëüøîå êîëè÷åñòâîîò÷åòîâ è ìîíèòîðèíã ñîåäèíåíèé. Íàïèñàí TraffPro ñ èñïîëüçîâàíèåìáèáëèîòåê Qt, äëÿ õðàíåíèÿ äàííûõ çàäåéñòâóåòñÿ MySQL, ãðàôèêèñòðîÿòñÿ ïðè ïîìîùè gnuplot. Ñåðâåðíàÿ ÷àñòü óñòàíàâëèâàåòñÿ ïîäLinux, êëèåíòû óïðàâëåíèÿ — ïîä Windows è Linux, åñòü è âåá-êëèåíò.Ïðåäëàãàåòñÿ íåñêîëüêî ðåàëèçàöèé, â òîì ÷èñëå äîñòóïíà è Free-âåðñèÿ,îáëàäàþùàÿ âñåìè îñíîâíûìè ôóíêöèÿìè. Ñî ñðàâíèòåëüíîéòàáëèöåé âîçìîæíîñòåé ìîæíî ïîçíàêîìèòüñÿ íà îôñàéòå, ïîýòîìóïîäðîáíî îñòàíàâëèâàòüñÿ çäåñü íå áóäåì. Óñòàíîâêà ñåðâåðíîé ÷àñòèâ Linux çàêëþ÷àåòñÿ â ðàçâåðòûâàíèè LAMP-ñåðâåðà (ñì. ñòàòüþ «Âîëøåáíàÿëàìïà àäìèíà» â ][ 12.2008) è óñòàíîâêå óïðàâëÿþùåé ÷àñòè.×òîáû áëîêèðîâàòü äîñòóï ê îïðåäåëåííîé ãðóïïå ñàéòîâ, âûáèðàåìâ êîíñîëè «Êëèåíòû Ãðóïïû Ðåäàêòèðîâàíèå Ãðóïïû Ñïèñîêäîìåíîâ» è äîáàâëÿåì äîìåíû, êîòîðûå íóæíî áëîêèðîâàòü äëÿ âûáðàííîéãðóïïû. Àíàëîãè÷íî óêàçûâàåì ñïèñîê ðàçðåøåííûõ ïîðòîâ,âñå îñòàëüíûå ïîäêëþ÷åíèÿ äëÿ ïîëüçîâàòåëåé ýòîé ãðóïïû áóäóòáëîêèðîâàíû. Òàêæå ó÷èòûâàÿ, ÷òî ìû èìååì äåëî ñ Linux, ïðè íåîáõîäèìîñòèìîæíî ëåãêî ñàìîñòîÿòåëüíî äîáàâèòü íóæíûå ïðàâèëà ïðèïîìîùè iptables (TraffPro èñïîëüçóåò ñâîé ôàéë íàñòðîåê iptables —/etc/traffpro/traffpro_rule.cfg).LAN2NET FIREWALLLan2net NAT Firewall (lan2net.ru) — ïðîãðàììíûé ìåæñåòåâîéýêðàí, ïðåäíàçíà÷åííûé äëÿ îðãàíèçàöèè áåçîïàñíîãî äîñòóïà âèíòåðíåò ñ ôóíêöèÿìè çàùèòû ñåòè, ôèëüòðàöèè ñàéòîâ, êîíòðîëÿè ó÷åòà òðàôèêà. Åãî ðàçðàáîòêîé çàíèìàåòñÿ ðîññèéñêàÿ êîìïàíèÿÍåòñèá, èìåþùàÿ, ê ñëîâó, ñòàòóñ Microsoft Small Business Specialist.Âîçìîæíîñòåé ó ïðîäóêòà Lan2net î÷åíü ìíîãî, íàñ æå èíòåðåñóåòôóíêöèÿ áëîêèðîâêè äîñòóïà ê ñàéòàì, êîòîðàÿ ðåàëèçóåòñÿ çà ñ÷åòèñïîëüçîâàíèÿ ìåõàíèçìà ôèëüòðàöèè ñàéòîâ ïî URL è IP. Çàïðåòèòüäîñòóï ïî IP ìîæíî ïðè ñîçäàíèè ïðàâèëà firewall èëè ïðàâèëà äëÿãðóïïû. Âûáèðàåì ïðîòîêîë (ïîðò) è óêàçûâàåì IP-àäðåñ. Õîòÿ ýòîòìåòîä íå íàçîâåøü óäîáíûì, òàê êàê çàäàòü ñïèñîê IP-àäðåñîâ íåëüçÿ— òîëüêî äèàïàçîí. Ïîýòîìó êàæäûé àäðåñ ïðèäåòñÿ ïðîïèñûâàòüîòäåëüíûì ïðàâèëîì. Äðóãîé âàðèàíò — ìåõàíèçì ôèëüòðàöèè URL,äîñòóï ê êîòîðîìó ìû ïîëó÷àåì â ñâîéñòâàõ ãðóïïû ïîëüçîâàòåëåé. ñïèñêàõ àäðåñîâ ïîääåðæèâàåòñÿ ñèìâîë '*', îçíà÷àþùèé ëþáóþïîäñòðîêó, ÷òî âåñüìà óïðîùàåò èõ íàïîëíåíèå. Òàêèì æå îáðàçîìáëîêèðóþòñÿ ôàéëû ñ îïðåäåëåííûì ðàñøèðåíèåì: ïðîñòî äîáàâëÿåìïðàâèëî — *.mp3, *.avi, *.mpg è ò.ä. zLanAgent NetworkFilterÊîãäà íîìåð ñäàâàëñÿ â ïå÷àòü, ñòàëî èçâåñòíî, ÷òî âìåñòîSurfAnalyzer áóäåò ïðîäâèãàòüñÿ ïðîãðàììà ñ äðóãèìèìåíåì — LanAgent NetworkFilter, êîòîðóþ íàäåëÿò òåìèæå âîçìîæíîñòÿìè: ïåðåõâàò ñîîáùåíèé ICQ, MSN, mail.ruàãåíòîâ; ïåðåõâàò ñîîáùåíèé ýëåêòðîííîé ïî÷òû; êîíòðîëüçàãðóæàå ìûõ ôàéëîâ. Êðîìå ýòîãî äîáàâèòñÿ ôóíêöèÿ ïåðåõâàòàïèñåì, îòïðàâëÿåìûõ ÷åðåç âåá-èíòåðôåéñ. Ïðèíöèïíàñòðîéêè è óñòàíîâêè îñòàíåòñÿ íåèçìåííûì.121

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!