Чтобы на всех компьютерах ограничить доступ сотрудников к социальным сетям.
Чтобы на всех компьютерах ограничить доступ сотрудников к социальным сетям.
Сделать это весьма несложно, если доступ в Интернет в Вашем офисе организован через роутер. Вам нужно всего лишь, пользуясь руководством по его эксплуатации, настроить так называемые URL-фильтры - фильтры, которые позволяют либо запретить доступ только к явно указанным ресурсам (vk.com, odnoklassniki, facebook и т.д.), либо разрешить (если Вам удобнее так) доступ только к тем сайтам, на которых сотрудники могут и должны бывать.
Если же Вы пользователь не очень опытный - попросите помочь того, кто более-менее разбирается, крутым системным администратором здесь быть вовсе не требуется.
Однако, не забывайте, что сотрудники смогут продолжить сидеть в одноклассниках со своих мобильных телефонов через оператора сотовой связи.
А если сотрудники ещё и продвинуты, а системный администратор - не очень, они найдут ещё немало способов обойти запреты - тут и доступ по IP, и использование различных анонимайзеров и прокси-серверов. Для хорошей защиты без услуг специалистов Вам не обойтись.
В идеале нужен прокси-сервер с настраиваемыми блок-списками. Это, конечно, прошлый век, но вспомнить можно, тот же squid. Если нет прокси, можно настроить блокировку IP-адресов или имен сайтов на роутере или сервере интернет в пакетном фильтре (в роутерах типа Д-Линка есть специальный пункт для блокировки имен). С моей точки зрения лучше ничего не блокировать, но установить ПО для мониторинга рабочих столов (r-admin, lan-agent, StaffCop, SearchInform), это очень дисциплинирует народ. Также нужно развивать управление, менеджмент в фирме, если все будут работать и выполнять план, кому какая разница где кто сидит. Я лично считаю блокировку сайтов варварством и ущемлением прав работника, информация у него должна быть вся, в том числе и из соц-сетей, но нужна отдача, это уже задача менеджера. Если отдачи нет, менеджера нужно наказывать вместе с ленивым работником.
Для этого весь трафик должен идти через конкретный сервер (компьютер), а на нем в свою очередь - проксирующий сервер типа squid.
Для Debian-образных систем настраивается так
Для RPM-образных настраивается так
Добавить комментарий