LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: BMW008

老板要求:让员工上网,却不让他们发邮件!怎么解决?

[复制链接]
发表于 2005-9-1 21:51:40 | 显示全部楼层
确实很难,加密以后的信息根本就没有办法拦截。不过zilai的方法是可行的。毕竟现在很少有人会用加密代理和远程登录到其他机器上使用e-mail的。
回复 支持 反对

使用道具 举报

发表于 2005-9-2 15:19:49 | 显示全部楼层
老板很搞笑..
回复 支持 反对

使用道具 举报

发表于 2005-9-2 20:17:47 | 显示全部楼层
zilai同志的方法差不多够用了,现在的员工没几个强到那个境界的……
有那样的强人也防不住……
回复 支持 反对

使用道具 举报

发表于 2005-9-5 18:01:23 | 显示全部楼层
我还是觉得最强的就是发现一个开除一个。
保证没人上。

技术方法并不能完全封住mail. 我telnet出去,你能拿我怎么样?再说,我telnet IP,上面没有mail字样,你照样拿我没办法。除非你找出所有的mail的IP,这不太现实吧,每天都冒出很多Free的mailserver。我知道的你不一定知道。

随便找本关于 pop3,smtp.imap的书,所有的命令就都有了。

禁mail是不可能的,那个叫做 mission impossible
回复 支持 反对

使用道具 举报

发表于 2005-10-24 21:53:32 | 显示全部楼层
internet当初就是依靠email服务引起人们兴趣的

现在却禁用他

难道老板都是不懂技术的xx吗?
回复 支持 反对

使用道具 举报

发表于 2005-12-10 12:06:33 | 显示全部楼层
服务端:所有端口全部屏蔽,网关只开放 squid 的3128端口让使用代理。所有加密信息全部拦截。
Windows客户端:使用MICROSOFT SMS 2003 server管理,一切非法软件全部删除,只可以运行指定的几个工作需要的程序。保证硬盘干干净净,连一个MP3都没有。

还有强人能突破封锁吗? 招安?不行?开除。
世界本来很简单的。
回复 支持 反对

使用道具 举报

发表于 2005-12-27 09:17:50 | 显示全部楼层
长见识了

看见好多人问这个问题
今天才发现怎么解决
回复 支持 反对

使用道具 举报

发表于 2006-4-14 13:10:29 | 显示全部楼层
我的方法比较简单,不用linux,用tplink网关,或路由器。但是要买硬件奥。

tp是web页面上操作,大势所趋。用的是封ip,封域名。基本够用了。
先用行政手段,广而告之。
pop3.smtp.imap 等地址先封了。
mail.163.com等域名封了。免费mail的web页面让她们上不去。有很多免费email,每天看着,发现就加进去。过半个月封的就差不多了。
能用域名封不用ip
看着有没人用代理,基本上没几个人会用。
回复 支持 反对

使用道具 举报

发表于 2006-4-14 21:40:36 | 显示全部楼层
Post by zilai
kidgun 已经说过了



        其实很简单的要求,为什么非要说老板无知呢?公司寄予信息安全角度思考,应该禁止使用外面的免费的email服务,改用公司自己的mail服务器,有利于防止公司资料通过email外流,统一使用公司信箱有利于提升公司形象。每份通过公司的mail服务器的email统统都copy一份,保留三年,做为证据。

    iptables把所有80,81,8080,443端口(有些网站用81,8080非标准端口)的请求全部转向proxy squid的3128端口,然后在squid 里面设置所有url里面含有mail的字符的连接全部禁止通过, 在用iptables对其他pop3,smtp,imap等连接全部禁止。 这样做就可以达到要求了,除非哪个webmail服务器里面的url里面不含mail字符(基本上所有的流行的和非流行的webmail服务器的url里面都含有mail关键字),在观察一段时间服务器,看有没有这样的服务器,如果有在squid里在禁止掉它。



    基本上员工尝试几次都被你发现后成功拦截住,他们的信心会受很大打击,会放弃继续尝试的。

    你是网管整上网还不好整,基本上你用squid+iptables,老板提出什么样的要求你都可以满足。



我们学校也是通过类似的方法来实现的。呵呵,现在只能用学校的邮箱来。记得Gmail刚出的时候,漏网了几天,后来立刻就北封了。
回复 支持 反对

使用道具 举报

发表于 2006-4-14 21:45:41 | 显示全部楼层
Post by zilai
kidgun 已经说过了



        其实很简单的要求,为什么非要说老板无知呢?公司寄予信息安全角度思考,应该禁止使用外面的免费的email服务,改用公司自己的mail服务器,有利于防止公司资料通过email外流,统一使用公司信箱有利于提升公司形象。每份通过公司的mail服务器的email统统都copy一份,保留三年,做为证据。

    iptables把所有80,81,8080,443端口(有些网站用81,8080非标准端口)的请求全部转向proxy squid的3128端口,然后在squid 里面设置所有url里面含有mail的字符的连接全部禁止通过, 在用iptables对其他pop3,smtp,imap等连接全部禁止。 这样做就可以达到要求了,除非哪个webmail服务器里面的url里面不含mail字符(基本上所有的流行的和非流行的webmail服务器的url里面都含有mail关键字),在观察一段时间服务器,看有没有这样的服务器,如果有在squid里在禁止掉它。



    基本上员工尝试几次都被你发现后成功拦截住,他们的信心会受很大打击,会放弃继续尝试的。

    你是网管整上网还不好整,基本上你用squid+iptables,老板提出什么样的要求你都可以满足。



我们学校也是通过类似的方法来实现的。呵呵,现在只能用学校的邮箱来。记得Gmail刚出的时候,漏网了几天,后来立刻就北封了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表