Blocca Facebook per gli utenti selezionati


12

Abbiamo alcuni utenti qui che utilizzano Facebook durante l'orario di lavoro e la loro produttività è in piena regola, come misura temporanea ho modificato in remoto i file dei loro host per indirizzare facebook.com e i suoi vari sottodomini per puntare all'indirizzo di loopback e poi manualmente commentare all'ora di pranzo in modo che possano usarlo.

Questo è ovviamente un po 'noioso farlo per un numero di utenti ogni giorno.

Sto cercando di trovare qualcosa che possa fare questo blocco automaticamente nei tempi previsti.

Stavo pensando a un tipo di server proxy che posso aggiungere alle impostazioni proxy sul loro browser tramite i criteri di gruppo.

Qualcuno sa di qualsiasi soluzione software gratuita o economica per Windows che lo farà? O forse qualcosa di autonomo che posso installare su un PC / VM?

Immagino che potrei sempre scrivere e pianificare alcuni file batch per cambiare un file host bloccato con uno non bloccato.

La rete è un server SBS di Windows 2003, stazioni di lavoro SP3 di Windows XP, singola interfaccia sul router Netgear DG834 del server che, sebbene abbia una certa pianificazione, non consente l'impostazione di una finestra a un solo blocco - ad esempio, dalle 21 alle 17:00, ma vorrei per aprirlo nel mezzo.


18
Onestamente sembra un problema di gestione, non tecnico. Forse è tempo di scrivere una politica di utilizzo accettabile?
DanBig

2
è vero, ma la politica o no gli utenti lo faranno comunque, sia che vengano catturati o meno. Potrei scriverne uno ma la direzione e gli utenti lo ignorerebbero: / - Anche se la direzione vuole che io faccia qualcosa per impedirlo
Ben Gillam

6
@Ben - Di 'al management che se non vogliono licenziare le persone, le persone continueranno a fare quello che vogliono. Se sono dirigenti, dovrebbero già saperlo.
MDMarra,

3
Se non ci si può fidare di loro per comportarsi e usare Internet come adulti responsabili, forse il loro contratto dovrebbe essere risolto, piuttosto che le loro connessioni TCP.
Tom O'Connor,

1
Il tuo ambiente è gestito tramite Active Directory? In tal caso, puoi provare a distribuire GPO per aggiungere siti all'elenco bloccato di IE e distribuire le modifiche al DNS.
Ismaele

Risposte:


11

Se quello che stai facendo in questo momento funziona ma il problema è che stai impiegando troppo tempo, allora le attività pianificate sono amiche :)

Pop da qualche parte le due versioni del file hosts sulla rete (con FB abilitato / disabilitato), quindi impostare un'attività pianificata, inviata dall'oggetto Criteri di gruppo.

All'ora di pranzo (diciamo, 11:30) copia il file "FB abilitato" hosts, quindi dopo pranzo (diciamo, 13:30) copia il file "FB disabilitato" hosts.

Prezzo: $ gratuito
Difficile: facile
Efficacia: buona
gestione Spese generali: medie

Per la cronaca, la risposta di Squillman è quella che preferirei come amministratore di sistema, ma sappiamo tutti che non è così che funziona nella vita reale


grazie, ho contrassegnato questo come risposta per ora, sarà più veloce da implementare e deve essere eseguito solo per determinati utenti
Ben Gillam,

+1 Ma per me, è così che funzionerà nella vita reale. La gente mi conosceva come il tipo di Internet / Firewall e quando sono stati schiaffeggiati per le loro scarse decisioni di navigazione che mi sono tornate a livello personale. Quella merda non vola per me a livello lavorativo dove non sono io a fare le chiamate disciplinari. Uno dei termini chiave nella mia risposta è "livello di lavoro IT". Se hai più di una responsabilità IT a livello di lavoro, allora sì, le cose diventano più coinvolte. Inoltre, vedi la mia risposta al commento di John sulla mia risposta.
Squillman,

26

Come qualcuno che era responsabile dei proxy, dei firewall e dei filtri Web, sono molto d'accordo con il commento di @ DanBig e ti esorto a dire educatamente al management "Non mi interessa" e lasciare che lo facciano. Il baby-sitter è un problema di gestione / risorse umane e non dovrebbe essere lasciato al livello IT di lavoro. Se hai problemi di risorse al punto in cui le attività di Facebook causano problemi di prestazioni sulla tua rete e non disponi già di un software di filtro, blocca la loro porta dello switch o qualcosa e coinvolgi la gestione. Quindi lavorare con il management / risorse umane su una politica di utilizzo accettabile, che potrebbe anche includere un filtro proxy / web per aiutare a far rispettare tale politica. L'IT può aiutare a definire la politica, ma le risorse umane dovrebbero essere il proprietario della politica.

NON vuoi entrare nel bel mezzo di battaglie legali o altri conflitti con [ex] impiegati scontenti se / quando iniziano a scendere dal tubo. Non è un lungo declino dall'esuberante utilizzo di Facebook ad altri usi discutibili di Internet.


4
+1, problema di gestione fino in fondo. Lascia che i dipendenti facciano ciò che vogliono; se non stanno producendo sbarazzarsi di loro; se affrontano lo spazio tutto il giorno e continuano a svolgere il lavoro, chi se ne frega.
Chris S,

4
Completamente d'accordo. Problema di gestione fino in fondo. Ora io stesso non ho alcun problema con l'uso della tecnologia per supportare la gestione, ma il blocco dei siti senza supporto / applicazione della gestione lo trasforma in un gioco e per parafrasare i giochi di guerra, l'unico modo per vincere quel particolare gioco è non giocare.
Rob Moir,

1
Personalmente non ho alcun problema con un divieto generale su Facebook al lavoro. Non è legato al lavoro (a meno che la tua azienda non abbia una pagina Facebook?), Quindi nessuno dovrebbe usarlo. Ho lavorato per un'organizzazione in cui tutti i siti di posta web sono bloccati, ebay, carsales, realestate, facebook, ecc. Sembra duro, ma potrei ancora fare il mio lavoro.
xXhRQ8sD2L7Z,

1
Mentre sono totalmente d'accordo sul fatto che si tratti principalmente di un problema di gestione, per quelli di noi che lavorano in piccole aziende i confini e le regole sono un po 'più fluidi. Dato che l'OP usa SBS, immagino sia una piccola azienda. In tali casi, la persona IT è raramente solo una persona IT e ha una maggiore responsabilità per il lato umano delle cose. In parole povere, alcuni di noi non possono semplicemente rimetterlo in gestione e devono affrontarlo nel miglior modo possibile.
John Gardeniers,

@ John Rispetto totalmente da dove vieni: l'aspetto delle piccole imprese, non fraintendermi. Devo ammettere che non ho lavorato a tempo pieno per una piccola impresa, ho fatto solo consulenza per loro, ma data la mia esperienza con questo mi dispiacerebbe ancora implementare qualcosa senza la partnership del proprietario (o di chiunque abbia una grande partecipazione nelle cose) in l'affare. Vorrei anche spingere per quella persona che chiama i colpi. Personalmente per me, non avrei avuto nessun altro modo. Le telefonate che ho ricevuto da ex dipendenti semplicemente non ne valevano la pena.
Squillman,

7

Un'altra alternativa sarebbe quella di bloccare Facebook e altri dalle macchine di lavoro delle persone dal 9 al 5, ma creare un "Internet Cafe" in un'area comune dove possano avere accesso a Internet per la navigazione personale all'ora di pranzo.

Queste macchine potrebbero essere bloccate per gran parte della giornata ma aperte solo dalle 11 alle 14 (ad esempio).

Poiché queste macchine sono effettivamente "pubbliche" le persone dovrebbero quindi imparare a disconnettersi quando hanno finito.

Ciò contribuirebbe anche a delineare chiaramente l'uso privato e lavorativo di Internet.


grazie, sarebbe davvero una buona idea, purtroppo non abbiamo alcun hardware di riserva, ma vale la pena considerare se e quando aggiorneremo i sistemi qui e ritireremo il vecchio hardware
Ben Gillam,

3

Wow, questo è sicuramente il modo più difficile.

Esistono moltissime soluzioni di filtro Web che faranno ciò di cui hai bisogno. Squidguard è probabilmente la scelta popolare / semplice, ma non mancano le opzioni gratuite / economiche (oltre a quelle ridicolmente costose); Districa, DansGuardian, le versioni gratuite di alcune delle appliance unificate di gestione delle minacce come Astaro farebbero il trucco.


3

Mentre sono d'accordo con la maggior parte qui che questo è un problema di gestione e in un mondo ideale finirebbe con una nuova politica; tuttavia, nel mondo in cui viviamo, oltre alla politica è richiesto un braccio di controllo.

Altri hanno menzionato diversi pacchetti che è possibile acquistare; Penso che quello che hai fatto vada bene: quello di cui hai bisogno è un modo per automatizzarlo. Penso che un semplice PowerShell e un paio di attività pianificate funzionerebbero bene.


1

Avevamo 3 macchine con accesso a Internet aperto in un'area pubblica con accesso bloccato a siti discutibili tramite OpenDNS e sezionato dal resto della rete. Il resto del piano di produzione non aveva accesso a Internet. Ha servito un sito con oltre 50 utenti piuttosto bene, ma la nostra attività non ha molto accesso al web.


1

Abbiamo una situazione simile nel mio posto di lavoro. Abbiamo risolto ponendo tutti gli utenti problematici sullo stesso sottodominio e bloccando l'accesso di quel sottodominio a Facebook, ecc. Attraverso il firewall. Se il firewall non accetta i nomi host, ci sarà un po 'di manutenzione associata alla modifica dei record DNS, ma questa sembra una soluzione accettabile rispetto alla soluzione corrente.

È inoltre possibile abilitare le restrizioni basate sul tempo a seconda del software del firewall.


Filtro selettivo? Non sembra una buona idea, IMO.
DanBig

1

Il più semplice (*) è installare Ubuntu su PC con 2 schede di rete, configurare iptables + Squid + Dansguardian e bloccare gli utenti tramite IP. Il proxy sarà trasparente, non è necessario configurare i browser degli utenti. In Dansguardian sarai in grado di creare gruppi di utenti e assegnare diversi set di regole a ciascuno di essi. Dansguardian supporta la pianificazione.

Oltre al blocco, consiglierei di implementare i rapporti. Le relazioni sono molto importanti: le persone sono molto più responsabili quando sanno di essere responsabili. Abbiamo utilizzato SARG che ha pubblicato rapporti giornalieri sul sito Web locale in modo che tutti, compresa la direzione, possano vedere le statistiche.

Preferisco gli accordi piuttosto che le politiche e le relazioni alla direzione. Pertanto, abbiamo concordato che i social network saranno disponibili durante l'ora di pranzo e dopo l'orario di lavoro e ciò è sufficiente per il 98% del personale.

* Più semplice perché:

  • tutte le risorse necessarie sono PC vecchi e $ 15 per la scheda di rete - non è necessario richiedere un budget;
  • tutti i pacchetti citati sono disponibili dal repository Ubuntu, non è necessario ricompilare nulla: la personalizzazione è minore con molti manuali e articoli disponibili;
  • la soluzione è centralizzata;
  • le regole funzioneranno per TUTTI i computer della rete anche se il PC non appartiene al tuo AD;
  • questo intervallo è abbastanza buono per diventare una soluzione permanente, quindi nessuno sforzo sarà sprecato ...

+1 per dansguardian. Avresti impostato cron job per scambiare l'elenco dei blocchi in varie occasioni durante il giorno.

4
Questo è il modo più semplice a cui riesci a pensare? Che ne dici di un'attività programmata di Windows per modificare il file degli host? (zoppo, sì). O un negozio ha acquistato una soluzione proxy?
Ziplin,

Sono d'accordo con @Ziplin, come mai è così facile ? Non ho visto questo commento fino ad ora, ma ho pubblicato Attività pianificate come una risposta a cui sono arrivato in modo indipendente.
Mark Henderson

@Ziplin @Mark Henderson: sembra complicato ma è facile perché tutto ciò che è necessario per l'implementazione è sotto il tuo controllo. Non credo che la modifica dei file host durerà a lungo: gli utenti 1) troveranno anonimi o 2) porteranno notebook da casa o 3) cambieranno fuso orario su PC.
alexm,

@Ziplin: l'acquisto di una soluzione pronta è una buona opzione in base al budget disponibile ...
alexm,

1

Sono in generale d'accordo con ciò che Alexm ha scritto, ma lo affronterei in modo leggermente diverso. Invece di creare un sistema da zero, suggerisco di utilizzare una delle distro firewall molto facili da usare. Personalmente preferisco Smoothwall ma ce ne sono molti altri tra cui scegliere. Oltre a consentire una maggiore flessibilità di filtraggio rispetto a quella attualmente disponibile, otterrai anche i vantaggi di avere un firewall gateway decente.

La maggior parte delle distribuzioni firewall ha un ottimo supporto per la community, quindi è possibile che qualcuno abbia già creato un componente aggiuntivo adatto a te. Altrimenti, mentre le impostazioni che stai cercando potrebbero non essere disponibili nella normale console di gestione, sono facilmente implementabili tramite squid e cron. Con pochissimi scripting puoi avere la granularità e il controllo che desideri.


0

Dai un'occhiata ai firewall FortiGate. Hanno il blocco a livello di applicazione.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.