- 17-03-2005 #1sisfenix Visitante
Usuario com acesso indevidoPessoal,
Estou precisando de uma ajuda tem uma acl que libera dois sites(correios e aneel) para um usuario, porem verifiquei no log que o usuario esta usuando um webmail dos correios(https://cadastroeep.correios.net.br) para trazer e enviar arquivos para fora da empresa, porem não entendo como ele esta conseguindo acessar este site pois não consegue acessar qualquer outro site.
OBS: Já bloquei o site dos correios.com.br e o mesmo ainda consegue acessar correios.net.br
Acho que e alguma coisa com o "https", alguem pode me ajudar.
Log:
1111094549.220 66739 10.8.3.218 TCP_MISS/200 11876 CONNECT enderecoeletronico.correios.net.br: 443 - DIRECT/200.181.70.135 -
Desde já agradeço.
- 17-03-2005 #2maverick_cba Visitante
Usuario com acesso indevidoOlha, se vc disse que bloqueou o endereço correios.com.br então deve estar ai o problema, já que vc deveria ter bloqueado o correios.net.br que é o domínio na qual o usuário está acessando.
Outra coisa é bloquear o acesso por ssl, daí o usuário não consegue acesso via https.
Se não der certo e nenhuma das tentativas, eu recomendo que vá procurar uma forma de fazer o bloqueio pesquisando no site do squid:
www.squid-cache.org
- 18-03-2005 #3sisfenix Visitante
Usuario com acesso indevidopessoal,
meu problema ainda é pior tudo que é pagina que rode encima de https o o squid esta liberando.
Alguem pelo amor de Deus pode me ajudar...
- 20-03-2005 #4sisfenix Visitante
Usuario com acesso indevidopessoal
alguem tem alguma ideia? estou precisando enteder
- 20-03-2005 #5gmlinux Visitante
Usuario com acesso indevidoFaça o seguinte teste:
Desconfigure o proxy no browser de alguma máquina interna e tente acessar sites http e https.
Se o https passar, bloqueia no iptables acesso a porta 443
testa novamente
abilita o proxy
testa novamente, com regras de accept e deny
Tópicos Similares
Acl com controle de acesso por usuario
Por cvr no fórum Proxy/NAT/FirewallRespostas: 0Último Post: 09-11-2006, 09:40Controlando Acesso por usuário
Por leroba no fórum Proxy/NAT/FirewallRespostas: 5Último Post: 11-03-2006, 11:01Nat indevido!
Por no fórum Proxy/NAT/FirewallRespostas: 7Último Post: 17-11-2004, 20:12Controle de acesso em nível de usuário
Por celosc no fórum Adm. em GeralRespostas: 3Último Post: 02-07-2004, 09:23Acesso a apenas um usuário.
Por l00k no fórum Sshd/TelnetRespostas: 1Último Post: 06-12-2002, 14:05
Visitantes encontraram esta pagina procurando por:
Nobody landed on this page from a search engine, yet!



LinkBack URL
About LinkBacks
Marcadores