Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: Twain в May 24, 2012, 16:28



Титла: Блокиране на facebook
Публикувано от: Twain в May 24, 2012, 16:28
Код
GeSHi (Bash):
  1. echo block facebook
  2. echo rule 5
  3. iptables -I FORWARD -p tcp -m iprange --dst-range 66.220.144.0-66.220.159.255 --dport 443 -j DROP
  4. iptables -I FORWARD -p tcp -m iprange --dst-range 69.63.176.0-69.63.191.255 --dport 443 -j DROP
  5. iptables -I FORWARD -p tcp -m iprange --dst-range 204.15.20.0-204.15.23.255 --dport 443 -j DROP
  6. iptables -I FORWARD -p tcp -m iprange --dst-range 66.220.144.0-66.220.159.255 --dport 80 -j DROP
  7. iptables -I FORWARD -p tcp -m iprange --dst-range 69.63.176.0-69.63.191.255 --dport 80 -j DROP
  8. iptables -I FORWARD -p tcp -m iprange --dst-range 204.15.20.0-204.15.23.255 --dport 80 -j DROP
  9.  
  10. iptables -I FORWARD -p tcp -m iprange --dst-range 66.220.158.0-66.220.158.255 --dport 80 -j DROP
  11. iptables -I FORWARD -p tcp -m iprange --dst-range 69.171.247.0-69.171.247.255 --dport 80 -j DROP
  12. iptables -I FORWARD -p tcp -m iprange --dst-range 66.220.158.0-66.220.158.255 --dport 443 -j DROP
  13. iptables -I FORWARD -p tcp -m iprange --dst-range 69.171.247.0-69.171.247.255 --dport 443 -j DROP


Ако някой има готов скрипт за блокиране на други подобни, моля ;) да поства тук


Цитат
Oops! Google Chrome could not connect to www.facebook.com
Try reloading: www.­facebook.­com
Additional suggestions:
Access a cached copy of www.­facebook.­com
Search on Google:



Титла: Re: Блокиране на facebook
Публикувано от: Acho в May 24, 2012, 16:37
Ами туй дето си го написал, не ти ли върши някаква работа ? Все пак си чел, писал си нещо, тествал си.


Титла: Re: Блокиране на facebook
Публикувано от: Hedron в May 24, 2012, 23:11
/off
Напълно разбирам идеята за блокиране на Facebook и други подобни, и ако това ти е домашната мрежа - супрер, само дето ако това е служебна мрежа е добра идея блокировката да е подплатена със заповед от ръководството, сведена до знанието на хората, иначе като администратор си го отнасяш на ниво колеги, което не винаги е приятно.


Титла: Re: Блокиране на facebook
Публикувано от: ftpkid в Sep 02, 2012, 16:25
Блокоринето на тези адреси:

Код
GeSHi (Apache configuration):
  1. www.facebook.com
  2. facebook.com
  3. www.static.ak.fbcdn.net
  4. static.ak.fbcdn.net
  5. www.login.facebook.com
  6. login.facebook.com
  7. www.fbcdn.net
  8. fbcdn.net
  9. fbcdn.com
  10. www.fbcdn.com
  11. www.static.ak.connect.facebook.com
  12. static.ak.connect.facebook.com

в hosts файла, трябва да свърши работа.


Титла: Re: Блокиране на facebook
Публикувано от: Neo2SHYAlien в Sep 02, 2012, 17:22
Блокоринето на тези адреси:

Код
GeSHi (Apache configuration):
  1. www.facebook.com
  2. facebook.com
  3. www.static.ak.fbcdn.net
  4. static.ak.fbcdn.net
  5. www.login.facebook.com
  6. login.facebook.com
  7. www.fbcdn.net
  8. fbcdn.net
  9. fbcdn.com
  10. www.fbcdn.com
  11. www.static.ak.connect.facebook.com
  12. static.ak.connect.facebook.com

в hosts файла, трябва да свърши работа.
А ако не е за локалната машина ;)


Титла: Re: Блокиране на facebook
Публикувано от: n00b в Sep 02, 2012, 17:26
Айде пак изпълнения подходящи за мегдана на село.

Ако толкова много искате да го забратните - има си proxy сървър за целта с ACL.

Блокира гарантирано!

Проблема на горното решение се казва "облак". Един сайт тип aha.bg, dir.bg може да бъде блокиран - имат по 1-2 ip адреса. Но когато са облачни и става издуй гащи.


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 02, 2012, 18:40
За мрежа не знам как стават нещата, но локално е на-лесно с добавки. Има такива за Опера, има за Лиско. И  изведнъж някак си зареждането на много страници почти литва. И е едно такова чистичко да ти е кеф на душата. Е аз ползвам добавки да блокирам Гошо, реклами и жабаскрипт, от което рая започва да е на една крачка.


Титла: Re: Блокиране на facebook
Публикувано от: ftpkid в Sep 02, 2012, 20:05
За мрежа не знам как стават нещата, но локално е на-лесно с добавки. Има такива за Опера, има за Лиско. И  изведнъж някак си зареждането на много страници почти литва. И е едно такова чистичко да ти е кеф на душата. Е аз ползвам добавки да блокирам Гошо, реклами и жабаскрипт, от което рая започва да е на една крачка.

Защо ти трябват добавки, за да блокираш JS? Такава функция има вградена в повечето браузъри. А и в самото изключване на жабаскрипт, също не намирам смисъл.

А какъв е тоя "облак, дето се спомена по-нагоре?


Титла: Re: Блокиране на facebook
Публикувано от: Mitaka в Sep 02, 2012, 22:29
При нас официално е разрешено фейсшит по 1 час за 1-ва смяна, и 1 час за 2-ра смяна.
През останалото време squid-a реже :)
А да режеш javascript и google си е глупост, безполезна за никого.


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 02, 2012, 22:43
За тебе може да е глупост, но за мен е жизнена необходимост Гошо да не знае всяка моя крачка, независимо, колко е законно това, което правя. Не съм го избирал и не съм го упълномощавал да върши това.

Относно другата „глупост“, за мен е неприемливо натоварването на професора да скача на сто процента, само щото някой се е направил на фиешън  и е забил триста безполезни скрипта по страницата си. А такива в днешно време са почти всички.

ftpkid всеки го предлага, но никой по подразбиране не дава възможност в реално време да определиш детайлно, кое да се зареди и кое не.


Титла: Re: Блокиране на facebook
Публикувано от: ftpkid в Sep 03, 2012, 00:54
Спирането на js, поради performance мотиви, е до някъде логически валидно действие. Но има е друго. Много част от сайтовете губят част от някаква важна функционалност(главно поради некадърността на разработчиците), ако не работи js.

Блокирането на Гошко е въпрос на личен избор, но и доста крайно решение. На мен пък ми е кеф да трия __utma, __utmb, __utmc и __utmz ;)

BTW Автора не споменава за мрежа или за локална машина иде реч, ама нейсе...


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 03, 2012, 09:37
Е точно поради некадърност/непукизъм водещ до изчезване на важна функционалност ми се налага в реално време да освободя някой неща да се заредят. Наистина не е казал, ама нейсе. Друг ще мине през темата и ще види, какви решения са предложени. Пак не е без смисъл да ги има.


Титла: Re: Блокиране на facebook
Публикувано от: danaildr в Sep 03, 2012, 10:31
в Български пощи са го решили въпроса така, всяка машина има администраторски акаунт и потребителски акаунт (ползват уиндоус, да не се чудите). Само администраторския акаунт има достъп да браузва всички страници, на останалите акаунти е разрешено да имат достъп само до определените за целта ресурси с които работят .... Това разбира се значи, че всяка една машина минава през ръцете на администраторите .... не е много интелигентно решение, но пък върши работа


Титла: Re: Блокиране на facebook
Публикувано от: angie_bg в Sep 03, 2012, 10:40
Правило 10 не влиза ли в правило 6?


Титла: Re: Блокиране на facebook
Публикувано от: kip в Sep 03, 2012, 11:21
Когато говорим за браузер базирани приложения IPTABLES и SQUID вършат чудесна работа, но ако случая е като при мен и има пуснат AP то facebook приложенията (за Android и iOS) не могат да се блокират. Ето и моето решение базирано на L7-filter.
За Linux с iptables:
Код:
nano /etc/l7-protocols/protocols/facebook.pat
facebook
^.+(facebook.com).*\$

# iptables -t mangle -A PREROUTING -s 100.0.0.0/24 -m layer7 --l7proto facebook -j DROP

За Mikrotik наливате тези два скрипта:

/system script add name="FB_block_UP"
/system script edit FB_block_UP source="
       :local fbID \"facebook\"
       :local fbRegex \"^.+(facebook.com).*\$\"
           :if ([:len [ /ip firewall layer7-protocol find name=$fbID]] > 0) do={
             :put \" layer7-protocol definitions for $fbID already exists!\" } else={ 
                   :put \" Adding layer7-protocol definitions for $fbID ...\"
                   /ip firewall layer7-protocol add name=$fbID regexp=$fbRegex
                   :local rnR [/ip firewall layer7-protocol get value-name=regexp [find name=$fbID]]
                   :local rnN [/ip firewall layer7-protocol get value-name=name [find name=$fbID]]
                   :put \" .:: Reading added layer7-protocol definition ::.\"
                   :put \"     NAME\tREGEX\"
                   :put \"     $rnN\t$rnR\"
                  }
           :if ([:len [ /ip firewall filter find comment=\"$fbID\"]] > 0) do={
            :put " Firewall rule for $fbID already exist!" } else={
                   :put \" Adding firewall rule for $fbID ...\"
                   /ip firewall filter add action=drop chain=forward layer7-protocol=$fbID comment="$fbID"
                   :local rnC [/ip firewall filter get value-name=chain [/ip firewall filter find comment="$fbID"]]
                   :local rnA [/ip firewall filter get value-name=action [/ip firewall filter find comment="$fbID"]]
                   :local rnL [/ip firewall filter get value-name=layer7-protocol [/ip firewall filter find comment="$fbID"]]
                   :put \" .:: Printig new firewall rule ::.\"
                   :put \"     CHAIN\tACTION\tLAYER7-PROTOCOL\"
                   :put \"     $rnC\t$rnA\t$rnL\"
                  }"


/system script add name="FB_block_DOWN"
/system script edit FB_block_DOWN source="
       :local fbID \"facebook\"
       
           :if ([:len [ /ip firewall filter find comment=\"$fbID\"]] = 0) do={
            :put \" Firewall rule for $fbID already REMOVED!\" } else={
                   :put \" Removing firewall rules for $fbID ...\"
                   /ip firewall filter remove [/ip firewall filter find comment="$fbID"]
                  }
           :if ([:len [ /ip firewall layer7-protocol find name=$fbID]] = 0) do={
             :put \" layer7-protocol definitions for $fbID already REMOVED!\" } else={ 
                   :put \" Removing layer7-protocol definitions for $fbID ...\"
                   /ip firewall layer7-protocol remove [/ip firewall layer7-protocol find name=$fbID]
                  }"



Титла: Re: Блокиране на facebook
Публикувано от: senser в Sep 03, 2012, 13:04
Много част от сайтовете губят част от някаква важна функционалност(главно поради некадърността на разработчиците), ако не работи js.

Колко от новите сайтове могат да работят без js? Според мен не са изобщо много и няма връзка с кадърността на хората зад тях.


Титла: Re: Блокиране на facebook
Публикувано от: Mitaka в Sep 03, 2012, 13:34
Без js почти нищо не работи.
Да не изпадаме в крайности като Р. Столман, който wget-ва сайтовете, и ги чете с текстов редактор :)
А относно google - как точно събира информация, ако не го посещаваш?
И коя търсачка може да се ползва вместо него, и да го замени? yahoo? bing? А нима те събират по-малко информация?

Сега... аз лично не ползвам услуги като Google Drive. Причината е една:
Качвам си аз в Google Drive-a схемите на метал детекторите, после например пускам фейсшит - и ми заизскачат реклами на метал детектори :)
Но за търсачка и поща си го ползвам...


Титла: Re: Блокиране на facebook
Публикувано от: ftpkid в Sep 03, 2012, 16:02
Да не изпадаме в крайности като Р. Столман, който wget-ва сайтовете, и ги чете с текстов редактор :)

Да. И за това съм го наричал фанатик по други сайтове, но върлите GNU идеолози ми се обиждат :)

Иначе предполагам, че има някакъв автоматизиран скрипт(perl, bash), който тегли съдържанието, чрез wget. Поне така би било по-разумно, вместо циклично, ръчно да тегли :)


Титла: Re: Блокиране на facebook
Публикувано от: radovid в Sep 03, 2012, 17:04
Цитат
А относно google - как точно събира информация, ако не го посещаваш?
Analytics.
Цитат
И коя търсачка може да се ползва вместо него, и да го замени?
Ми DuckDuckGo примерно.


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 03, 2012, 18:27
Колегата Радовид ме изпреварил с отговора.

Само да добавя, че от патето специално аз не съм никак доволен. Най-добре вършат работа Сийк Проеджект и Икскуик. Аз ползвам първото, защото за българи е по-удобно. Второто е удачно, ако търсиш много резултати (сиреч не знаеш, какво търсиш или правиш дълбоко проучване).


Човек дето ползва маци-буци и подобни да не ми говори за фанатизъм.

Сенсър чиста кретения е това. ЖС има смисъл за потребителско изживяване. Ако нещо основно е невъзможно без него, разработчика е пълен некадърник.


Титла: Re: Блокиране на facebook
Публикувано от: gat3way в Sep 03, 2012, 18:46
Сигурно преди 10 години е било така. В днешно време трудно може да се намери сайт, където да няма някъде замесени асинхронни заявки. Да не говорим че това е по-добре за интернет като цяло, не виждам смисъл за да визуализираш примерно 1 килобайт информация да се налага да зареждаш стотици килобайти картинки, html и така нататък.


Титла: Re: Блокиране на facebook
Публикувано от: Naka в Sep 03, 2012, 20:58
Цитат
Най-добре вършат работа Сийк Проеджект и Икскуик.

Това търсачки ли са? може ли url на english?

И изобщо има ли някой конкурент на Г. дето да става за работа. Щото като гледам те съвсем са омазаха с последната панда. Винаги като търся с Г. имам чувството, че пропускам важни резултати, колкото и да разлиствам.... А преди години не беше така. :'(

Само не ме бийте ама bing също става за работа.. Може и в момента да дава по-добри резултати от Г.


Титла: Re: Блокиране на facebook
Публикувано от: backinblack в Sep 03, 2012, 21:29
Другарчета, темата малко се отплесна от първоначалния въпрос, но за разни рутирания и ограничения, не веднъж съм си рекламирал моето пИрфектно решение и то е рутер ОС pfSense във виртуалка!
Работи си във фонов режим и се управлява с уеб интерфейса като обикновен рутер, кеф ти от вън, кеф ти от вътре и освен ограниченията и фелтрирания разни, цялата вътрешна мрежа с файлови и уеб сървъри е зад рутер!
Виртуалката с рутера ми е 1ГБ ХДД и 128Рам на 1 ядро и изобщо не ми товари компа като съм пускал за проба 20 торента без ограничения на заявките и направи над 300 конекции с данлоуд и ъплоуд на макс!


Титла: Re: Блокиране на facebook
Публикувано от: radovid в Sep 03, 2012, 22:26
Това търсачки ли са? може ли url на english?
http://ouahpiti.info/
http://ixquick.com
Цитат
И изобщо има ли някой конкурент на Г. дето да става за работа.
Аз лично гугъл не съм ползвал от около година.


Титла: Re: Блокиране на facebook
Публикувано от: edmon в Sep 04, 2012, 00:27
А колко ще работи ако се пренасочат всички ДНС заявки към единствен нейм сървър, а пък в него се напише, че facebook.com    е друго ип!?


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 04, 2012, 00:29
Аз лично ползвам първото от:

https://www.seeks-project.info

Той може да търси картинки и видео,но както казах резултатите с ограничени до една страница, страница и половина.

А Икскуик има и алтернативен адрес:

https://startpage.com/

Но той е лекинко мудничък (имам предвид самия Икскуик).

И двете естествено ги имам добавени в лентата за търсене.



п.п. Забравих да кажа, че преди си ползвах scroogle, ама той взе, че умря :(


Титла: Re: Блокиране на facebook
Публикувано от: Mitaka в Sep 04, 2012, 08:54
То хубаво ги показвате тия алтернативни "търсачки", ама доколкото виждам - самите те ползват Google :D


Титла: Re: Блокиране на facebook
Публикувано от: danaildr в Sep 04, 2012, 09:35
А колко ще работи ако се пренасочат всички ДНС заявки към единствен нейм сървър, а пък в него се напише, че facebook.com    е друго ип!?

Аз си направих такъв номер с колегите, които ползваха фейсбук през прокси сървър (администратора го беше забранил), та аз свалих кога да началната страница на ФБ, направих си една страничка с тоя код, а в hosts файла на машината срещу facebook сложих 127.0.0.1 , само, че при писане на име и парола (каквото и да пишеш за име и парола) излизаше надпис "Facebook is hacked" .... цял ден коментираха как е хакнат фейса, докато се усетят че им въртя номер.


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 04, 2012, 10:43
Въпроса в случая е Гошо да не знае от де идва заявката и какви са последващите действия. За всеки случай съм си сложил добавка, която чисти връзките от самия Гошо, така че да не знае, какво и къде съм щракал, информацията, която за него е по-ценна от злато. Съжалявам за което, но да си промени мирогледа.

Патето и Джабсе не използват машинката на Гошо, както и някой други. Но патето дава ужасни резултати на български език (и не само), а Джабсе (пича иска да му викаме Джейбс) дава само на български и базата му не е много богата.


Титла: Re: Блокиране на facebook
Публикувано от: ftpkid в Sep 04, 2012, 11:28
Бе т'ва индексиране не е лесна работа. А Гошо го прави от '98-ма г. И алгоритмите им са усъвършенствани. Има още време докато го настигнат :)


Титла: Re: Блокиране на facebook
Публикувано от: backinblack в Sep 04, 2012, 12:56
go, много си се вманиачил бре Френд!


Титла: Re: Блокиране на facebook
Публикувано от: Mitaka в Sep 04, 2012, 13:49
Въпроса в случая е Гошо да не знае от де идва заявката и какви са последващите действия. За всеки случай съм си сложил добавка, която чисти връзките от самия Гошо, така че да не знае, какво и къде съм щракал, информацията, която за него е по-ценна от злато. Съжалявам за което, но да си промени мирогледа.

Патето и Джабсе не използват машинката на Гошо, както и някой други. Но патето дава ужасни резултати на български език (и не само), а Джабсе (пича иска да му викаме Джейбс) дава само на български и базата му не е много богата.

Да бе, освен да не знае :)
Тоя сайт просто редиректва... кой го знае какава информация събира.
На мен пък не ми пука - да гледат каквото си искат. Какво ще видят? То ми стига, че ползвам фейсшит :)


Титла: Re: Блокиране на facebook
Публикувано от: Mitaka в Sep 04, 2012, 13:50
Въпроса в случая е Гошо да не знае от де идва заявката и какви са последващите действия. За всеки случай съм си сложил добавка, която чисти връзките от самия Гошо, така че да не знае, какво и къде съм щракал, информацията, която за него е по-ценна от злато. Съжалявам за което, но да си промени мирогледа.

Патето и Джабсе не използват машинката на Гошо, както и някой други. Но патето дава ужасни резултати на български език (и не само), а Джабсе (пича иска да му викаме Джейбс) дава само на български и базата му не е много богата.

Да бе, освен да не знае :)
Тоя сайт просто редиректва... кой го знае какава информация събира.
Ти подаваш заявка към някакъв скрипт, да речем PHP. А той може да събере доста информация. И да я набута тикомълком в базата.
На мен пък не ми пука - да гледат каквото си искат. Какво ще видят? То ми стига, че ползвам фейсшит :)


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 04, 2012, 22:07
Е проблема си е твой, че ползваш spybook. А какво точно (не)събират е ясно. Това са опънати сосно проекти. Ако пък толкова си мнителен има и hidemyass, ама все си мисля, че едно proxy събира далеч повече информация.


Титла: Re: Блокиране на facebook
Публикувано от: Mitaka в Sep 05, 2012, 00:09
Според мен - напълно достатъчно е това, което събира доставчика ти :) Никак не е малко.
От тук нататък спора кой какво гледа и събира е напълно излишен....


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 05, 2012, 00:40
Е все още се надявам доставчика да ръси наоколо информация, само ако съм престъпил закона, което ме урежда. Не мога да съм сигурен естествено. Но в крайна сметка, единствената истинска защита е отрязан кабел. При това положение все някакъв компромис трябва да има.


Титла: Re: Блокиране на facebook
Публикувано от: ftpkid в Sep 05, 2012, 02:02
Не-посещаването на сайтовете, изключването на бисквитките, включване на Do Not Track и в краен случай - блокиране на адрес в hosts файла е повече от достатъчно. Ако говорим за персонални нужди, по-нататъшни мерки са някакви крайности и в повечето случаи - тотално и напълно излишни.

А за хипер-притеснените, Tor не върши ли работа?


Титла: Re: Блокиране на facebook
Публикувано от: go_fire в Sep 05, 2012, 10:59
Тор не става, но само Гейта може да обясни защо. На ламерски език, ако някой много му се ще да се добере до информация, може да напуска изходни точки и да слухти. ФБР вече са хващани в това.

От изброените не съм казвал за бисквитките. Естествено е, че съм настроил да ме пита за всяка, като приема само от настоящ адрес. Не съм казвал да трие след изключване, защото някой места (като тук) посещавам често.

Това е много полезен навик изграден от Конкверор, за което съм му  много благодарен. Както обичам да казвам, това е втората най-полезна програма във вселената ;)


Титла: Re: Блокиране на facebook
Публикувано от: gat3way в Sep 05, 2012, 11:38
Нездравословна параноя :)

Много е лесно да пуснеш изходна точка и да слухтиш, поне cleartext трафика, примерно SSL трафика е безполезен. Далеч по-сложно обаче е да идентифицираш този който го е иницирал. Има разни фокуси, които разчитат на криво конфигурирани клиентски системи, но те са много добре известни. Другият вариант е да контролираш значителна част от tor мрежата, за да можеш да корелираш трафик, което е доста склонно към грешки в обратна зависимост от броя tor нодове които контролираш. Сега верно можеш да плетеш конспирации как 2/3 от tor мрежата се оперира от ЦРУ примерно, ако си склонен да вярваш, че на ЦРУ им пука особено колко малоумни сайтове четеш там :)


Титла: Re: Блокиране на facebook
Публикувано от: anrydisappear в Feb 05, 2013, 16:20
Здрвейте фенове на линукс,един въпрос само.Имам 2 лаптопа в къщи,наскоро научих че чрез iptables,мога да пренасоча трафика,или да блокирам трафика към определн сайт.Опитвам се да си блокирам достъпа до фейса на единият лаптоп чрез другият,командите които намерих са:
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -I PREROUTING -m tcp -p tcp -d www.facebook.com --dport 443 -j DROP
arpspoof -i wlan0 192.168.....
проблема е че отново имам достъп до фейса,някакви идеи
edit:имам инсталиран backtrack5 r3