Bloquer Kazaa

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar docteur » 15 Jan 2003 04:20

Bonjour, <BR>Je voudrais bloquer complètement Kazaa car des utilisateurs en font usage et cela m'inquiète beaucoup... <BR>Quelle façon serait la bonne selon vous svp? <BR>Merci d'avance <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
docteur
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 20 Sep 2002 00:00
Localisation: Montréal, Qc

Messagepar Dr_Farnsworth » 15 Jan 2003 20:12

Je crois que c'est assez difficile car kazaa utilise une large bande de ports. <BR>mais je crois que celui par defaut est le 1214. <BR>kazaa envoie aussi des requête UDP par l'intermediaire du port 2848 mais le bloquer ne ferait que ralentir la connection (ca peut dissuader!). <BR>voila j'en sais pas plus!
Vive Matt Groening !!!
Avatar de l’utilisateur
Dr_Farnsworth
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 17 Sep 2002 00:00
Localisation: france

Messagepar bruno » 15 Jan 2003 21:41

<!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&topic=1042&forum=10" target="_blank">http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&topic=1042&forum=10</a><!-- BBCode auto-link end --> <BR> <IMG SRC="images/smiles/icon_up.gif">
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar grosbedos » 15 Jan 2003 21:41

bloquer kazaa...on peut choisir le port dans kazaa..et meme passer par le 80..par un proxy aussi.. <BR>de plus pas de serveur dans kazaa!donc pa possible de boquer l'adress du serveur <BR>interdit au utilisateur d'installer des logiciels..yep c tre contraignant! <BR>ou autremen fait une note stipulan que toute personne utilisant des p2p se verra reduire ses droits sur son ordi, t'en chope un et tu fai un exemple (tu lui bride tout sur son pc ou tu lui interdit carrement le net!) <BR>si kelk1 a d'autre soluce sa m'interess <BR>by
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar acdsee » 16 Jan 2003 01:57

moi ne pouvais bloquer les p2p et autre g tout simplement interdi l'installation de truc sur les machine <BR> <BR>donc chaque pequin a la meme config plus ou moin en plus g tout les backup et imge des dd comme ca quand ca $%#&! on formate on remet l'imge direct par le rezo et hop en 10 min c de nouveau upp
google c ton ami ... ne l'oublie pas petit scarabé ;) et aussi on oublie pas le chat #ixus sur efnet ... ||
google it is your friend... does not forget it ;) and also one does not forget chan # ixus on efnet... ||
Avatar de l’utilisateur
acdsee
Vice-Amiral
Vice-Amiral
 
Messages: 597
Inscrit le: 01 Sep 2002 00:00
Localisation: Nancy/Strasbourg

Messagepar eol » 16 Jan 2003 13:56

snort esr capable de detecter les transfert de kazaa.... un petit script qui recupere l'adresse source ou destinnation, couplea ipchains te permet de mettre de regles en dynamique <BR>et hop
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar Sorg » 16 Jan 2003 14:42

Ca c'est très ingénieux!
Avatar de l’utilisateur
Sorg
Contre-Amiral
Contre-Amiral
 
Messages: 488
Inscrit le: 22 Fév 2002 01:00
Localisation: Toulouse

Messagepar pepone2001 » 19 Fév 2003 17:30

utiliser le snort ? cela serait'il possible d'avoir les information détallées afin de procéder pour le grand débutant que je suit
Avatar de l’utilisateur
pepone2001
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 19 Fév 2003 01:00

Messagepar lembal » 19 Fév 2003 17:50

Bah je sais pas pourquoi vous faites compliqué comme ça ! <BR> <BR>Moi j'ai une config simple avec SNF ! Rien ne sort de mon LAN vers l'extérieur (aucun protocole, même pas HTTP)... et je metsSquid en manuel (je paramètre mes clients donc...) et comme tout le monde est obligé de passer par le proxy, là je filtre : kazaa, kmd, kazaa.com... Noms de domaines + Mots clefs ! Et même si on installe Kazaa à partir d'un cd-rom, en indiquant le proxy et un port qui semble valide (80) hé bien NIET, c'est kéblo ! <BR> <BR>Bref, j'ai plus de soucis avec ça...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar xjlxx » 19 Fév 2003 17:51

Si tes postes sont en Nt, Windows2000 ou qu'ils utilisent NTFS comme systeme de fichier.... <BR> <BR> <BR>Tu désinstall kazaa sur tes postes et tu mets juste les droits de lecture et d'execution sur le disque local ( tu fais de meme pour regedit.exe Droit= RX .... ) <BR> <BR>Tu laisse juste les droit d'écriture au compte(s) admin comme ca pas probleme... <BR> <BR>Slts <BR> <BR>_________________ <BR>Powered by LINUX & WINDOW$<BR><BR><font size=-2></font>
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar nemesis » 19 Fév 2003 18:04

et tu sauvegarde comment les fichiers utilisateurs????
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar pepone2001 » 19 Fév 2003 18:21

Le but est de bloquer les kazaa et consort, malheureusement ya de tout ici Mac y compris. De plus j'ai une population ayant des portables alors ce n'est pas au niveau des postes que je peut ( et veut travailler) mais au niveau du firewall
Avatar de l’utilisateur
pepone2001
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 19 Fév 2003 01:00

Messagepar xjlxx » 19 Fév 2003 18:31

Lecteur réseau pour les données ! <BR> <BR>Ou alors juste vérouiller la base de registre <BR> <BR>C'était juste un idée. <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_lol.gif"> <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar lembal » 19 Fév 2003 18:32

Heu j'ai écrit qqchose plus haut !! <BR> <BR>Ca marche avec SNF mais avec SME/Smooth/IPcop ça marche pareil !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar pepone2001 » 20 Fév 2003 13:57

Merci bcp <BR> <BR>J'ai bien reussit à installer DansGuardian mais je ne comprend pas comment forcer les utilisateur a passer par lui ( si j'enleve le proxy de ma config je passe à travers comme la bonne volonté a travers un "faucon" de la maison blanche) <BR> <BR>De plus que faut t'il configurer et ou afin de bloquer kazaa imesh etc... <BR>dsl mais real NB inside <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
pepone2001
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 19 Fév 2003 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron