Foros del Web » Administración de Sistemas » Unix / Linux »

como bloquear Messenger

Estas en el tema de como bloquear Messenger en el foro de Unix / Linux en Foros del Web. Hola amigos Por fin he logrado hacer correr el Squid. El proposito por el cual me he metido a estudiar el squid, es porque quiero ...
  #1 (permalink)  
Antiguo 10/09/2003, 11:36
 
Fecha de Ingreso: septiembre-2003
Mensajes: 8
Antigüedad: 20 años, 8 meses
Puntos: 0
como bloquear Messenger

Hola amigos


Por fin he logrado hacer correr el Squid.

El proposito por el cual me he metido a estudiar el squid, es porque quiero saber como bloquear Messenger, he consultado diversas formas de hacerlo, pero hasta ahora ninguna me ha funcionado, pues siempre el messenger busca una forma de salir.

Si alguien tiene alguna configuración de squid que este usando actualmente, con la ultima versión de messenger, le agradeceria me la proporcione.

Estas son algunas de las formas con las que he intentado

1er forma

acl aplicaciones_prohibidas req_mime_type -i "/etc/squid/squid.mime-prohibido"
http_access deny all aplicaciones_prohibidas

y en /etc/squid/squid.mime-prohibido coloco una línea como


2da. forma

acl MSN urlpath_regex gateway.dll

http_access deny MSN


3er. forma

acl denegados url_regex "/etc/squid/denegados"

http_access deny denegados

crear y editar /etc/squid/denegados
agregar una linea simple que diga:
messenger


En todos los casos he colocado en el script de Iptables la siguiente linea que bloquea uno de los puertos que usa el messenger

iptables -t filter -A FORWARD -s 0.0.0.0/0 -d 0.0.0.0/0 -p tcp --sport 1863 -j DROP

muchas gracias de antemano


Saludos desde Cancun
  #2 (permalink)  
Antiguo 10/09/2003, 15:16
 
Fecha de Ingreso: septiembre-2003
Ubicación: Río Cuarto, Córdoba, Argentina
Mensajes: 6
Antigüedad: 20 años, 8 meses
Puntos: 0
MSN Messager se conecta al puerto 80 .
Este es mi consejo para bloquear con iptables (ipchain no lo aconsejo) para bloquear la dirección 10.1.0.10 de una subred interna

-A FORWARD -i eth2 -p tcp -m tcp -s 10.1.0.10 --dport 1863 -j DROP
-A FORWARD -i eth2 -p tcp -m tcp -s 10.1.0.10 -d 207.46.110.0/24 -j DROP
  #3 (permalink)  
Antiguo 11/09/2003, 07:31
Avatar de kapachov  
Fecha de Ingreso: diciembre-2002
Ubicación: Loeches
Mensajes: 464
Antigüedad: 21 años, 5 meses
Puntos: 0
Cita:
1er forma

acl aplicaciones_prohibidas req_mime_type -i "/etc/squid/squid.mime-prohibido"
http_access deny all aplicaciones_prohibidas

y en /etc/squid/squid.mime-prohibido coloco una línea como


???????????????????????

se te olvido pastear...


si con el nuevo MSN no te funciona, puede ser por qe el myme ha cambiado!
fijate en los logs... que hay te registra el myme-type


ó

tambien puede ser que colocas el deny despues de los alow...

Suerte!
__________________
Siempre hago lo que quiero...
Aunque no quiera...

Última edición por kapachov; 11/09/2003 a las 07:35
  #4 (permalink)  
Antiguo 11/09/2003, 08:44
Avatar de RGutierrezI  
Fecha de Ingreso: septiembre-2003
Ubicación: Santiago
Mensajes: 31
Antigüedad: 20 años, 8 meses
Puntos: 0
Intenta sacarlo del grupo Inicio

Podrias desactivar del MSCONFIG el MSN.

Entra a Inicio, Ejecutar y digita "msconfig".

Entra a la tarjeta "INICIO" y busca MSNMSGR.
Quizas te salga mas de una vez, y desactiva todas las que aparezcan.

No te aseguro que esto funcione para lo que tu necesitas, pero nunca esta de mas intentarlo.

Saludos...
__________________
Rodrigo Gutierrez I.
Ingeniero (E) Telematica
Administrador de Red
[email protected]
  #5 (permalink)  
Antiguo 11/09/2003, 09:37
 
Fecha de Ingreso: septiembre-2003
Mensajes: 8
Antigüedad: 20 años, 8 meses
Puntos: 0
disculpa kapachov

como checo ese log del mime-type que me comentas


un saludo


tavo31
  #6 (permalink)  
Antiguo 11/09/2003, 12:18
Avatar de kapachov  
Fecha de Ingreso: diciembre-2002
Ubicación: Loeches
Mensajes: 464
Antigüedad: 21 años, 5 meses
Puntos: 0
tail -f /var/log/squid/acces.log

aqui es donde lo guarda por default...

pero en mi caso como mi server tiene el DD muy pequeño... lo tengo en otra particion, pero el tuyo deberia de estaar ahi si no le has cambiado en el fichero de configuracion...

Suerte!
__________________
Siempre hago lo que quiero...
Aunque no quiera...
  #7 (permalink)  
Antiguo 11/09/2003, 12:32
 
Fecha de Ingreso: septiembre-2003
Mensajes: 8
Antigüedad: 20 años, 8 meses
Puntos: 0
gracias por tu atencion, hoy en la tarde lo voy a checar a ver como nos va


saludos
  #8 (permalink)  
Antiguo 13/09/2003, 11:39
 
Fecha de Ingreso: septiembre-2003
Mensajes: 8
Antigüedad: 20 años, 8 meses
Puntos: 0
Lo logre, ya lo bloque !!!

Gracias por su atención ya logre bloquearlo

Gracias por su atención a kapachov

El sáb, 13-09-2003 a las 18:10, Octavio Romero escribió:
> Bien pues ya funciono, solo que no con el acl req_mime_type -i, me funciono con 2

> con
>
> acl msn2 url_regex "/etc/squid/nomsn2"
> acl msn3 urlpath_regex "/etc/squid/nomsn3"
>
>
> dentro de nomsn2
>
> messenger.msn.com
> gateway.dll
>
> dentro de nomsn.3
>
>
> messenger.msn.com
> gateway
>
> # con cualquiera de los 2 funciona con msn2 o msn3
> http_access deny msn2
> http_access deny msn3
> http_access allow localhost
> http_access allow todalared
> http_access deny all
>
>
> pero me queda aun la duda porque no funciono con req_mime_type, cabe
> mencionar que si lo pase a la parte de arriba como lo sugeriste

Comentario de Kapachov

bueno yo en el squid no llevo mucho tiempo :) jejej
la linea que me bloque el msn a mi (yo lo tengo sin el -i):

acl msn1 req_mime_type ^application/x-msn-messenger$


oye... mirando tu anterio email me he dado cuenta que tu linea esta mal:

acl msn1 rep_mime_type -i ^application/x-msn-messenger$
^

para darte cuenta si todo va bien dale un, si es que no te sale nada
cuando le das restart ó start al demonio "servicio" SQUID...

#squid -X

le lo que te pasa...en la siguiente linea....



2003/09/13 18:36:46| Processing: 'acl msn req_mime_type
^application/x-msn-messenger$'
2003/09/13 18:36:46| parse_line: acl msn req_mime_type
^application/x-msn-messenger$
2003/09/13 18:36:46| aclParseAclLine: Creating ACL 'msn'


>
> Bueno despues lo analizare
>
> Gracias por todo
>
> Octavio Romero


Suerte!

--
__________________________________________________ ___________________

¿Ya empezamos con lo políticamente correcto? Que coñazo, Diox!
.: Bulmailing :.

__________________________________________________ ___________________

gracias por la atencion prestada
  #9 (permalink)  
Antiguo 03/07/2004, 10:55
 
Fecha de Ingreso: julio-2004
Mensajes: 2
Antigüedad: 19 años, 10 meses
Puntos: 0
Hola Me Pueden Ayudar A Bloquear A Un Usurio Del Msn Por Favor Necesito De Su Ayuda
  #10 (permalink)  
Antiguo 11/08/2004, 08:45
 
Fecha de Ingreso: agosto-2004
Mensajes: 1
Antigüedad: 19 años, 9 meses
Puntos: 0
mas ayuda

Llegue al foro buscando ayuda para bloquear MSN necesito saber si esas lineas se agregan al registro de Windows o en donde ??
  #11 (permalink)  
Antiguo 13/08/2004, 17:06
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 20 años, 5 meses
Puntos: 93
WINDOWS????
Este es el foro de linux...

Saludos
__________________
Antes de hacer rabietas infórmate: Linux != Windows
  #12 (permalink)  
Antiguo 24/08/2004, 11:11
 
Fecha de Ingreso: agosto-2004
Mensajes: 1
Antigüedad: 19 años, 8 meses
Puntos: 0
Bloquear Messenger

Saludos a todos....

He visto todas las respuestas publicadas sobre bloqueo... pero mi pregunta es : si solamente basta poner las lineas de iptables para bloquear el messenger o de ley debo trabajar en conjunto con el squid. Tengo un fedora que solo tiene levantado el firewall, mas no el squid.

Mil gracias por su ayuda!!


Lou
  #13 (permalink)  
Antiguo 09/09/2004, 09:18
 
Fecha de Ingreso: septiembre-2004
Mensajes: 1
Antigüedad: 19 años, 8 meses
Puntos: 0
Holas Necesito De Su Ayuda, Despues De Ver Sus Comentarios Ya He Podido Bloquear El Messenger, Lo Que Quiero Ahora Es Saber Si Se Puede Bloquear El Messenger No A Toda La Red Si No Solo A Algunos Usuarios?? Por Fa Ayudenme
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas (incluyéndote)




La zona horaria es GMT -6. Ahora son las 11:23.