瀏覽單個文章
cheneyen
*停權中*
 

加入日期: Jun 2002
文章: 90
引用:
作者darkangel
我只是舉個例子而已, 方法很多, 不一定要防火牆... 通常也不會是在骨幹的主支上, 例如總經理(跟你自己)的線路, 你總不可能擋吧?
比較簡單的做法是擋 1024 以上的 port, 或是乾脆全擋, 只開 tcp: 80, 20, 21, 53, udp:53 這幾個比較常用的.
當然有辦法的人會弄個 proxy 轉出去, 當然這也有對策, 你可以讓他通通不能用, 只能用內部的 http proxy 連出去外網之類的等等...
網路要封掉方法多的是, 管制安裝跟執行權限的做法真的比較少見, 我十幾年來待過的公司都沒有這樣做.
其實 P2P 算好擋的, MSN 才難擋啊!

想必您可能不是MIS相關,所以不知道為啥u兄會去提L7這個東西出來
沒錯,掛proxy可以擋很多東西,但是也有些東西是擋不掉的
在我們公司,連總經理也擋,你對任何人開了exception,你才會難管,當然這也得看公司的態度
小弟的做法是,不給user administrator的權限,但是對於公司開放的軟體,user自然會有權限裝,沒有加工的軟體,user就一定要提申請review(這樣夠有彈性了吧?user不用等,我也不用被user煩)
我自己在執行一些東西,基本上後路都準備好了,很多MIS做事情都沒有配套,導致自己惹得一身腥
如果你不是MIS,你很難看到一些管理上的問題以及難度(當user把domain admin由local administrators的群組移除後,你就知道多爽了,d兄可以策動全公司的人做看看,你看你們公司MIS會說啥)
權限問題不在這個討論範圍,不過樓主倒是可以藉由這些討論知道,MIS做事情的一些"眉角"
我個人處事原則就是"懶",而這個也是讓我有動力去搞一堆自動化的原因^^"
一些喜歡拿年資或者是經驗來壓我的(雖然我真的很菜,還不滿30歲@@"),是我最不屑的(泛指敝公司的人),
不過表現上我還是會給對方留面子啦^^",省的未來被人家捅一刀^^"
 
舊 2009-12-12, 07:49 AM #62
回應時引用此文章
cheneyen離線中