Bloquear o Facebook para usuários selecionados


12

Temos aqui alguns usuários que usam o Facebook durante o horário de trabalho e sua produtividade é constante, como medida temporária editei remotamente os arquivos de hosts para apontar para facebook.com e seus vários subdomínios para apontar para o endereço de loopback e depois manualmente comentar na hora do almoço para que eles possam usá-lo.

Obviamente, é um pouco cansativo fazer isso para vários usuários todos os dias.

Estou tentando encontrar algo que possa fazer isso bloqueando automaticamente na programação.

Eu estava pensando em algum tipo de servidor proxy que eu posso adicionar às configurações de proxy no navegador por meio da política de grupo.

Alguém sabe de alguma solução de software gratuita ou barata para o Windows que fará isso? Ou talvez algo autônomo que eu possa instalar em um PC / VM?

Eu acho que eu sempre poderia escrever e agendar alguns arquivos em lote para alternar um arquivo de hosts bloqueados por um não bloqueado.

A rede é um servidor Windows 2003 SBS, estações de trabalho Windows XP sp3, interface única no roteador Netgear DG834 do servidor que, embora tenha algum agendamento, não permite a configuração de uma janela apenas uma janela de bloco único - por exemplo, das 21h às 17h, mas eu gostaria de para abrir no meio.


18
Honestamente, isso soa como um problema de gerenciamento, não técnico. Talvez seja hora de escrever uma política de uso aceitável?
precisa saber é o seguinte

2
isso é muito verdadeiro, mas os usuários da política ou não ainda o farão, seja ele pego ou não. Eu poderia escrever um, mas a gestão e os usuários poderiam ignorá-lo: / - Embora a gestão não quer que eu faça algo para impedi-lo
Ben Gillam

6
@ Ben - Diga à gerência que, se não quiserem demitir pessoas, as pessoas continuarão fazendo o que quiserem. Se eles são gerentes, eles já devem saber disso.
precisa saber é o seguinte

3
Se não se pode confiar que eles se comportam e usam a Internet como adultos responsáveis, talvez o contrato seja rescindido, e não as conexões TCP.
Tom O'Connor

1
Seu ambiente é gerenciado usando o Active Directory? Nesse caso, você pode tentar implantar o GPO para adicionar sites à lista de bloqueados do IE e distribuir alterações no DNS.
Ismael

Respostas:


11

Se o que você está fazendo no momento está funcionando, mas o problema está demorando muito do seu tempo, as tarefas agendadas são suas amigas :)

Pop as duas versões do arquivo hosts na rede em algum lugar (Com o FB ativado / desativado) e configure uma tarefa agendada, enviada pelo GPO.

Na hora do almoço (digamos, 11:30), copia o hostsarquivo "FB ativado" e, depois do almoço (digamos, 13:30), copia o hostsarquivo "FB desativado" .

Preço: $ grátis
Difícil: Fácil
Eficácia: Bom
Gerenciamento Despesas Gerais: Média

Para constar, a resposta de squillman é a que eu preferiria como administrador de sistemas, mas todos sabemos que não é assim que funciona na vida real


graças, ter marcado isso como resposta por agora, será mais rápido para implementar e só precisa ser executado para determinados usuários
Ben Gillam

+1 Mas para mim, é assim que funciona na vida real. As pessoas me conheciam como o cara da Internet / Firewall e, quando foram espancadas por suas más decisões de navegação que voltaram para mim em um nível pessoal. Essa porcaria não voa para mim no nível de trabalho em que não sou eu quem faz as ligações disciplinares. Um dos termos-chave na minha resposta é "nível de trabalho de TI". Se você tem mais do que uma responsabilidade de TI em nível de trabalho, sim, as coisas ficam mais envolvidas. Além disso, veja minha resposta ao comentário de John sobre minha resposta.
squillman

26

Como alguém que costumava ser responsável pelos proxies, firewalls e filtros da web, eu concordo muito com o comentário do @ DanBig e exorto você a educadamente dizer à gerência "Eu não ligo" e deixá-los lidar com isso. A babá é uma questão de gerenciamento / RH e não deve ser deixada no nível de TI de trabalho. Se você contiver recursos até o ponto em que as atividades de alguém no Facebook estão causando problemas de desempenho em sua rede e você ainda não tiver um software de filtragem, bloqueie a porta do switch ou algo assim e envolva o gerenciamento. Em seguida, trabalhe com o gerenciamento / RH em uma política de uso aceitável, que também pode incluir um filtro de proxy / Web para ajudar a impor essa política. A TI pode ajudar a definir a política, mas o RH deve ser o proprietário da política.

Você NÃO quer ficar no meio de batalhas legais ou outros conflitos com funcionários [antigos] descontentes se / quando eles começarem a cair no cano. Não é um longo declínio do uso exuberante do Facebook para outros usos questionáveis ​​da Internet.


4
+1, problema de gerenciamento por todo o caminho. Deixe os funcionários fazerem o que quiserem; se eles não estão produzindo, se livrem deles; se eles enfrentam o espaço o dia todo e ainda fazem o trabalho , quem se importa.
Chris S

4
Concordo plenamente. Problema de gerenciamento todo o caminho. Agora, eu mesmo não tenho nenhum problema com o uso da tecnologia para dar suporte ao gerenciamento, mas o bloqueio de sites sem suporte / aplicação de gerenciamento transforma isso em um jogo e parafraseando jogos de guerra, a única maneira de ganhar esse jogo em particular é não jogar.
Rob Moir

1
Pessoalmente, não tenho nenhum problema com uma proibição geral do facebook no trabalho. Não está relacionado ao trabalho (a menos que sua empresa tenha uma página no Facebook?), Portanto ninguém deve usá-la. Eu trabalhei na organização em que todos os sites de e-mail da Web estão bloqueados, ebay, carsales, imóveis, facebook, etc. Parece difícil, mas ainda posso fazer o meu trabalho.
XXhRQ8sD2L7Z

1
Embora eu concorde totalmente que seja principalmente uma questão de gerenciamento, para aqueles que trabalham em pequenas empresas, as fronteiras e as regras são um pouco mais fluidas. Como o OP usa o SBS, acho que é uma empresa muito pequena. Nesses casos, a pessoa de TI raramente é apenas uma pessoa de TI e tem maior responsabilidade pelo lado humano das coisas. Em termos simples, alguns de nós não podem simplesmente despejá-lo na gerência e precisam lidar com isso da melhor maneira possível.
John Gardeniers

@ John Eu respeito totalmente de onde você vem: o aspecto das pequenas empresas, não me interpretem mal. Admito que não trabalhei em período integral para uma pequena empresa, só fiz consultoria para elas, mas, dada a minha experiência com isso, ainda detestaria implementar algo sem a parceria do proprietário (ou de quem tem grande interesse nas coisas) em o acordo. Eu também pressionaria por aquela pessoa que estava dando os tiros. Pessoalmente, eu não aceitaria isso de outra maneira. Os telefonemas que recebi de ex-funcionários simplesmente não valeram a pena.
squillman

7

Outra alternativa seria bloquear o Facebook et al das máquinas de trabalho das pessoas dos 9 aos 5 anos, mas criar um "Internet Café" em uma área comum, onde eles poderiam ter acesso à Internet para navegação pessoal na hora do almoço.

Essas máquinas podem ficar trancadas a maior parte do dia, mas só funcionam das 11h às 14h (por exemplo).

Como essas máquinas são efetivamente "públicas", as pessoas precisam aprender a fazer logoff quando terminarem.

Isso também ajudaria a delinear claramente o uso privado e de trabalho da Internet.


Obrigado, isso seria realmente uma boa idéia, infelizmente nós não temos qualquer hardware de reposição, mas vale a pena considerar se e quando atualizar os sistemas aqui e aposentar o velho hardware
Ben Gillam

3

Uau, essa é definitivamente a maneira mais difícil.

Há uma infinidade de soluções de filtragem da web por aí que farão o que você precisa. Lula Molusco é provavelmente a escolha popular / simples, mas não faltam opções gratuitas / baratas (além de ridiculamente caras); Desembaraçar, DansGuardian, as versões gratuitas de alguns dos dispositivos de gerenciamento de ameaças unificados por aí, como o Astaro, resolveriam o problema.


3

Embora eu concorde com o máximo aqui que este é um problema de gerenciamento e, no mundo ideal, ele terminaria com uma nova política; no entanto, no mundo em que vivemos, é necessário um braço de execução além da política.

Outros mencionaram vários pacotes que você poderia comprar; Acho que o que você fez é bom - o que você precisa é uma maneira de automatizá-lo. Eu acho que um simples PowerShell e um par de tarefas agendadas funcionariam perfeitamente.


1

Tínhamos três máquinas com acesso aberto à Internet em uma área pública com acesso bloqueado a sites questionáveis ​​através do OpenDNS e separados do restante da rede. O restante da área de produção não tinha acesso à Internet. Servimos um site com mais de 50 usuários, mas nosso negócio não é muito pesado para o acesso à Web.


1

Temos uma situação semelhante no meu local de trabalho. Resolvemos isso colocando os usuários com problemas no mesmo subdomínio e bloqueando o acesso desse subdomínio ao Facebook etc. através do firewall. Se o seu firewall não aceitar nomes de host, haverá alguma manutenção associada à alteração dos registros DNS, mas isso parece uma solução aceitável em comparação com a solução atual.

Você também pode ativar restrições baseadas no tempo, dependendo do seu software de firewall.


Filtragem seletiva? Isso não parece uma boa ideia, IMO.
DanBig

1

O mais fácil (*) é instalar o Ubuntu no PC com 2 placas de rede, configurar iptables + Squid + Dansguardian e bloquear usuários por IPs. O proxy será transparente, sem a necessidade de configurar os navegadores dos usuários. No Dansguardian, você poderá criar grupos de usuários e atribuir diferentes conjuntos de regras a cada um deles. Dansguardian suporta agendamento.

Além de bloquear, eu recomendaria implementar relatórios. Os relatórios são muito importantes: as pessoas são muito mais responsáveis ​​quando sabem que são responsáveis. Utilizamos o SARG, que publicou relatórios diários no site local para que todos, incluindo a gerência, pudessem ver estatísticas.

Prefiro acordos do que políticas e relatórios para a gerência. Assim, concordamos que as redes sociais estarão disponíveis durante o almoço e após o horário de trabalho e isso é suficiente para 98% da equipe.

* Mais fácil porque:

  • todos os recursos necessários são PCs antigos e US $ 15,00 para a placa de rede - não é necessário solicitar um orçamento;
  • todos os pacotes mencionados estão disponíveis no repositório Ubuntu, não há necessidade de recompilar nada: a personalização é pequena com muitos manuais e artigos disponíveis;
  • solução é centralizada;
  • as regras funcionarão para TODOS os computadores da rede, mesmo se o PC não pertencer ao seu AD;
  • esse ínterim é bom o suficiente para se tornar uma solução permanente, para que nenhum esforço seja desperdiçado ...

+1 para dansguardiano. Você configurou tarefas cron para trocar a lista de bloqueios em vários momentos ao longo do dia.

4
Esta é a maneira mais fácil que você pode pensar? Que tal uma tarefa agendada do Windows para editar o arquivo de hosts? (coxo, sim). Ou uma loja comprou solução proxy?
Ziplin

Eu concordo com o @Ziplin, como é fácil isso ? Não vi esse comentário até agora, mas publiquei Tarefas agendadas como uma resposta à qual cheguei independentemente.
Mark Henderson

@Ziplin @Mark Henderson - parece complicado, mas é fácil porque tudo o que é necessário para a implementação está sob seu controle. Eu não acho que a edição de arquivos hosts durará muito: os usuários 1) encontrarão anonimizadores ou 2) levarão os notebooks de casa ou 3) mudarão de fuso horário no PC.
alexm

@Ziplin: compra de solução pronta é boa opção sujeitas a orçamento disponível ...
alexm

1

Estou de acordo geral com o que alexm escreveu, mas o abordaria de maneira um pouco diferente. Em vez de criar um sistema do zero, sugiro usar uma das distribuições de firewall muito fáceis de usar. Pessoalmente, sou a favor do Smoothwall, mas há vários outros por onde escolher. Além de permitir muito mais flexibilidade para filtragem do que você possui atualmente, você também obterá os benefícios de ter um firewall de gateway decente.

A maioria das distribuições de firewall tem muito bom suporte à comunidade; portanto, é bem possível que alguém já tenha criado um complemento adequado a você. Caso contrário, enquanto as configurações que você procura podem não estar disponíveis no console de gerenciamento normal, elas são facilmente implementadas via squid e cron. Com muito pouco script, você pode ter a granularidade e o controle que desejar.


0

Dê uma olhada nos firewalls do FortiGate. Eles têm bloqueio no nível do aplicativo.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.