LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: BMW008

老板要求:让员工上网,却不让他们发邮件!怎么解决?

[复制链接]
发表于 2007-4-30 17:23:09 | 显示全部楼层
一、仔细观察你的公司的所有人,看他们平时都去哪里发邮件。
二、列出一个列表,提交老板审核
三、遵照列表,封。并发出通告
四、漏网的电子邮件是老板让漏的,和你无关。既然漏了,只能怪敌人太狡猾;不能怪革命者不尽心。
回复 支持 反对

使用道具 举报

发表于 2007-5-10 16:54:02 | 显示全部楼层
我楼上最尽心了!说得好!
硬软兼施
回复 支持 反对

使用道具 举报

发表于 2007-5-12 20:39:26 | 显示全部楼层
Post by lophyxp
一、仔细观察你的公司的所有人,看他们平时都去哪里发邮件。
二、列出一个列表,提交老板审核
三、遵照列表,封。并发出通告
四、漏网的电子邮件是老板让漏的,和你无关。既然漏了,只能怪敌人太狡猾;不能怪革命者不尽心。


强啊。。。:2cool :2cool :2cool :2cool
回复 支持 反对

使用道具 举报

发表于 2007-9-24 13:38:34 | 显示全部楼层
建立白名单机制,只能上白名单的网页。
这样就可以了
用公司邮件服务器的话,技术要求比较高
回复 支持 反对

使用道具 举报

发表于 2007-11-29 09:30:28 | 显示全部楼层
Post by F111_58;942771
我们老板更小气,连网都不给俺们上,是超级小气的台湾人。
不过我自己在他办公室里偷偷另外拉一条线出来他居然不知道


这个老板很搞笑哦
回复 支持 反对

使用道具 举报

发表于 2007-12-22 12:57:33 | 显示全部楼层
如果信息安全强的公司,一切皆有可能。。。。。。
回复 支持 反对

使用道具 举报

发表于 2007-12-24 13:55:44 | 显示全部楼层
Post by zilai;1058834
怎么不可以完全屏蔽?
email,qq,msn,都可以屏蔽的。
封email,只要在squid里设置屏蔽url里面的关键字mail即可以。
屏蔽msn,只要在squid里屏蔽 .hotmail.com就可以
屏蔽qq,比较麻烦一点。要找到qq安装目录里qq号码下的一个名叫Config.db的文件,用记事本打开,是乱码,不用管它,里面会纪录上qq时用过的服务器地址。找到如下面的内容:

202.104.129.253:8000   sz.tencent.com:8000   218.18.95.209:8000   sz2.tencent.com:8000   sz3.tencent.com:8000   sz4.tencent.com:8000   sz5.tencent.com:8000   sz6.tencent.com:8000   sz7.tencent.com:8000

  219.133.49.6:80   tcpconn.tencent.com:80   tcpconn2.tencent.com:80   tcpconn3.tencent.com:80   tcpconn4.tencent.com:80   tcpconn2.tencent.com:80   tcpconn3.tencent.com:80   tcpconn4.tencent.com:80

http://http2.tencent.com:80
ttp://http.tencent.com:443
在squid里设置把.tencet.com 和上面的ip地址给屏蔽就可以。config.db里面的ip会变。所以你要天天开qq,要定期看看有没有多的ip地址,有就加进去。




acl first arp "/etc/squid/first.txt"  #定义第一组用户
acl second arp "/etc/squid/second.txt"  #定义第二组用户
acl third arp "/etc/squid/third.txt"  #定义第三组用户
acl fourth arp "/etc/squid/fourth.txt"  #定义第四组用户
acl fifth arp "/etc/squid/fifth.txt"  #定义第五组用户
acl xuhongjuan arp "/etc/squid/xuhongjuan.txt"  #PLMM用户
acl thirdmsn arp "/etc/squid/thirdmsn.txt"  #定义第三组用户,可以上MSN的部分
acl xuhongjuanmsn dstdomain "/etc/squid/xuhongjuanmsn.txt"  #定义登陆msn需要用到的网站,里面共四个网站.hotmail.com  .passport.com   .passport.net   .dhl.com
acl sixth src 192.168.1.0/24    #定义局域网用户

acl msn dstdomain "/etc/squid/msn.txt"  #定义MSN网址
acl qqdn dstdomain "/etc/squid/qqdn.txt"  #定义qq网址
acl qqip dst "/etc/squid/qqip.txt"   #定义qq域名
acl mail url_regex "/etc/squid/mail.txt"  #定义mail关键字
acl sex url_regex "/etc/squid/sex.txt"  #定义成人网站关键字

acl second_time time 8:00-22:0  #定义第二组用户,可以上网时间
acl third_time time MTWHFA 8:00-21:00  #定义第三组用户,可以上网时间
acl fourth_time time SMTWHFA 8:00-21:00  #定义第四组用户,可以上网时间
acl update_time time MTWHFA 8:00-17:30  #定义局域网全体用户都可以上的网的上网时间

acl mmxfile urlpath_regex -i \.mp3$ \.avi$ \.exe$ \.zip$ \.rar$ \.rm$ \.rmvb$ \.iso$ \.bin$ \.msi$   #定义禁止下载的文件类型。-i 文件名不分大小写

acl update dstdomain "/etc/squid/update.txt"  #定义局域网全体用户都可以上的网
no_cache deny QUERY

# And finally deny all other access to this proxy
#http_access deny all

  http_access allow first   #第一组用户上网不受任何限制

  http_access allow sixth update update_time  #局域网全体用户在指定时间内可以上指定的网

  http_access deny mmxfile  #以下所有用户禁止下载

  http_access deny second msn  #第二组用户禁止上msn
  http_access deny second mail   #第二组禁止上网使用mail
  http_access deny second sex   #第二组禁止上成人网站
  http_access deny second qqip  #第二组用户禁止上qq
  http_access deny second qqdn   #第二组用户禁止上qq
  http_access allow second  second_time  #第二组用户在规定的时间内可以上网


  http_access allow thirdmsn  xuhongjuanmsn third_time  #第三组可以上MSN用户可以在规定的时间内上msn
  http_access deny third msn  #第三组用户禁止使用msn
  http_access deny third qqip  #第三组禁止上sex网站
  http_access deny third qqdn
  http_access deny third mail  #第三组禁止上网使用mail
  http_access deny third sex  #第三组禁止上成人网站
  http_access allow third third_time  #第三组用户在规定的时间内可以上网

  http_access deny fourth msn
  http_access deny fourth mail
  http_access deny fourth sex
  http_access deny fourth qqip
  http_access deny fourth qqdn
  http_access allow fourth fourth_time

  http_access deny fifth msn
  http_access deny fifth mail
  http_access deny fifth sex
  http_access deny fifth qqip
  http_access deny fifth qqdn
  http_access allow fifth

  http_access allow xuhongjuan xuhongjuanmsn  #PLMM可以使用MSN和我聊天
  http_access deny xuhongjuan mail  #PLMM禁止上网收发email
  http_access deny xuhongjuan sex  #PLMM禁止上成人网站
  http_access deny xuhongjuan qqip  #PLMM禁止上qq
  http_access deny xuhongjuan qqdn
  http_access allow xuhongjuan  #PLMM可以上网,不受时间限制

  http_access deny all   #禁止一切

淫贼,应该让xuhongjuan上成人网站。
回复 支持 反对

使用道具 举报

发表于 2007-12-25 16:18:04 | 显示全部楼层
资料贴,留个记号
回复 支持 反对

使用道具 举报

发表于 2008-1-29 16:38:24 | 显示全部楼层
深度检测,对所有包进行过滤,发现有SMTP或者是POP3协议的报文,全部丢掉。自然就能防止邮件,如果不想这么复杂,可以设置下把SMTP或者是POP3的端口给封掉,但是这样防不了代理服务器。
回复 支持 反对

使用道具 举报

发表于 2008-6-30 08:22:35 | 显示全部楼层
有软件可以过滤邮件的,你搞一套封掉
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表