Blokir Facebook untuk pengguna yang dipilih

12

Kami memiliki beberapa pengguna di sini yang menggunakan Facebook selama jam kerja dan produktivitas mereka melalui lantai, sebagai tindakan sementara saya telah mengedit file host mereka dari jarak jauh untuk menunjuk facebook.com dan berbagai subdomain untuk menunjuk ke alamat loopback dan kemudian secara manual berkomentar saat makan siang sehingga mereka dapat menggunakannya.

Ini jelas agak melelahkan melakukan ini untuk sejumlah pengguna setiap hari.

Saya sedang mencari cara untuk menemukan sesuatu yang dapat melakukan pemblokiran ini secara otomatis sesuai jadwal.

Saya sedang memikirkan beberapa jenis server proxy yang dapat saya tambahkan ke pengaturan proxy di browser mereka melalui kebijakan grup.

Adakah yang tahu solusi perangkat lunak gratis atau murahan untuk windows yang akan melakukan ini? Atau mungkin sesuatu yang berdiri sendiri yang dapat saya instal pada PC / VM?

Saya kira saya selalu bisa menulis dan menjadwalkan beberapa file batch untuk mengganti file host yang diblokir dengan yang tidak diblokir.

Jaringan adalah Windows 2003 SBS server, workstation Windows XP sp3, antarmuka tunggal pada server Netgear DG834 router yang sementara itu memiliki beberapa penjadwalan itu tidak memungkinkan pengaturan jendela hanya jendela blok tunggal - misalnya 9-5pm, tapi saya ingin untuk membukanya di tengah.

Ben Gillam
sumber
18
Ini dengan jujur ​​terdengar seperti masalah manajemen, bukan masalah teknis. Mungkin sudah waktunya untuk menulis kebijakan penggunaan yang dapat diterima?
DanBig
2
itu sangat benar, tetapi kebijakan atau tidak pengguna akan tetap melakukannya, apakah tertangkap atau tidak. Saya bisa menulis satu tetapi manajemen dan pengguna akan mengabaikannya: / - Meskipun manajemen ingin saya melakukan sesuatu untuk mencegahnya
Ben Gillam
6
@ Ben - Beri tahu manajemen bahwa jika mereka tidak ingin memecat orang, maka orang akan terus melakukan apa pun yang mereka inginkan. Jika mereka manajemen, mereka seharusnya sudah tahu itu.
MDMarra
3
Jika mereka tidak dapat dipercaya untuk berperilaku, dan menggunakan internet seperti orang dewasa yang bertanggung jawab, maka mungkin kontrak mereka harus dihentikan, daripada koneksi TCP mereka.
Tom O'Connor
1
Apakah lingkungan Anda dikelola menggunakan Active Directory? Jika demikian, Anda dapat mencoba menggunakan GPO untuk menambahkan situs ke daftar IE yang diblokir dan mendistribusikan perubahan ke DNS.
Ismael

Jawaban:

11

Jika apa yang Anda lakukan saat ini berhasil tetapi masalah yang menghabiskan terlalu banyak waktu Anda, maka tugas yang dijadwalkan adalah teman Anda :)

Pop kedua versi file host di jaringan di suatu tempat (Dengan FB diaktifkan / dinonaktifkan), lalu atur tugas terjadwal, didorong oleh GPO.

Pada waktu makan siang (katakanlah, 11:30) itu menyalin file "FB Diaktifkan" hosts, dan kemudian setelah makan siang (katakanlah, 13:30) itu menyalin file "FB Dinonaktifkan" hosts.

Harga: $ gratis
Sulit:
Efektivitas Mudah :
Overhead Manajemen Bagus : Sedang

Sebagai catatan, jawaban squillman adalah yang saya lebih suka sebagai sysadmin, tetapi kita semua tahu itu bukan cara kerjanya dalam kehidupan nyata

Mark Henderson
sumber
terima kasih, telah menandai ini sebagai jawaban untuk saat ini, ini akan menjadi yang tercepat untuk diterapkan dan hanya perlu dijalankan untuk pengguna tertentu
Ben Gillam
+1 Tetapi bagi saya, itulah cara kerjanya dalam kehidupan nyata. Orang-orang mengenal saya sebagai orang Internet / Firewall dan ketika mereka ditampar karena keputusan browsing yang buruk yang kembali kepada saya secara pribadi. Omong kosong itu tidak terbang untuk saya di tingkat kerja di mana saya bukan orang yang membuat panggilan disiplin. Salah satu istilah kunci dalam jawaban saya adalah "IT tingkat kerja". Jika Anda memiliki lebih dari tanggung jawab TI tingkat kerja maka ya, hal-hal menjadi lebih terlibat. Juga, lihat tanggapan komentar saya terhadap komentar John pada jawaban saya.
squillman
26

Sebagai seseorang yang dulunya bertanggung jawab atas proxy, firewall, dan filter web, saya sangat setuju dengan komentar DanBig dan mendesak Anda untuk dengan sopan memberi tahu manajemen "Saya tidak peduli" dan membiarkan mereka menanganinya. Menjaga anak adalah masalah manajemen / SDM dan tidak boleh dibiarkan bekerja di level TI. Jika Anda memiliki pertentangan sumber daya ke titik di mana aktivitas Facebook seseorang menyebabkan masalah kinerja pada jaringan Anda dan Anda belum memiliki perangkat lunak penyaringan, blokir port switch atau sesuatu dan melibatkan manajemen. Kemudian bekerja dengan manajemen / SDM pada kebijakan penggunaan yang dapat diterima, yang juga dapat mencakup proxy / filter web untuk membantu menegakkan kebijakan tersebut. TI dapat membantu menentukan kebijakan, tetapi SDM harus menjadi pemilik kebijakan.

Anda TIDAK ingin berada di tengah-tengah pertempuran hukum atau konflik lainnya dengan karyawan [mantan] yang tidak puas jika / ketika mereka mulai turun dari pipa. Ini bukan penurunan panjang dari penggunaan Facebook yang meriah hingga penggunaan Internet yang dipertanyakan lainnya.

squillman
sumber
4
+1, Masalah manajemen sepanjang jalan. Biarkan karyawan melakukan apa pun yang mereka inginkan; jika mereka tidak memproduksi singkirkan mereka; jika mereka menghadapi ruang sepanjang hari dan masih menyelesaikan pekerjaan maka siapa yang peduli.
Chris S
4
Setuju. Masalah manajemen sepanjang jalan. Sekarang saya sendiri tidak memiliki masalah dengan penggunaan teknologi untuk mendukung manajemen tetapi memblokir situs tanpa dukungan / penegakan manajemen mengubah ini menjadi permainan dan untuk memparafrasekan wargames, satu-satunya cara untuk memenangkan permainan tertentu adalah tidak bermain.
Rob Moir
1
Saya pribadi tidak memiliki masalah dengan larangan selimut di facebook di tempat kerja. Ini tidak terkait dengan pekerjaan (kecuali jika perusahaan Anda memiliki halaman facebook?) Jadi tidak ada yang harus menggunakannya. Saya telah bekerja untuk organisasi di mana semua situs surat berbasis web diblokir, ebay, carsales, realestate, facebook, dll. Tampaknya kasar, tetapi saya masih bisa melakukan pekerjaan saya.
xXhRQ8sD2L7Z
1
Sementara saya sepenuhnya setuju bahwa ini terutama masalah manajemen, bagi kita yang bekerja di perusahaan kecil, batas dan aturannya sedikit lebih lancar. Karena OP menggunakan SBS, saya kira itu adalah perusahaan yang sangat kecil. Dalam kasus seperti itu, orang IT jarang hanya orang IT dan memiliki tanggung jawab yang lebih besar untuk sisi manusia. Secara sederhana, beberapa dari kita tidak bisa begitu saja mengembalikannya ke manajemen dan harus menghadapinya sebaik mungkin.
John Gardeniers
@ John Saya sangat menghargai dari mana Anda berasal: aspek bisnis kecil, jangan salah paham. Saya akui belum bekerja penuh waktu untuk bisnis kecil, saya hanya melakukan konsultasi untuk mereka, tetapi mengingat pengalaman saya dengan ini saya masih akan enggan untuk mengimplementasikan sesuatu tanpa kemitraan pemilik (atau siapa pun yang memiliki andil besar dalam hal) kesepakatan. Saya juga akan mendorong orang yang memanggil tembakan. Secara pribadi untuk saya, saya tidak akan memiliki cara lain. Panggilan telepon yang saya terima dari mantan karyawan sama sekali tidak layak.
squillman
7

Alternatif lain adalah memblokir Facebook dkk dari mesin kerja orang-orang dari 9-5 tetapi mendirikan "Internet Cafe" di area umum di mana mereka dapat memiliki akses ke internet untuk penelusuran pribadi saat makan siang.

Mesin-mesin ini dapat dikunci hampir sepanjang hari tetapi hanya buka dari jam 11 pagi sampai jam 2 siang (misalnya).

Karena mesin-mesin ini secara efektif "publik" maka orang-orang harus belajar logout ketika mereka selesai.

Ini juga akan membantu dengan jelas menggambarkan penggunaan pribadi dan pekerjaan internet.

ChrisF
sumber
terima kasih, ini memang akan menjadi ide yang bagus, sayangnya kami tidak memiliki perangkat keras cadangan, tetapi patut dipertimbangkan jika dan ketika kami meningkatkan sistem di sini dan pensiun perangkat keras yang lama
Ben Gillam
3

Wow, itu pasti cara yang sulit.

Ada banyak solusi penyaringan web di luar sana yang akan melakukan apa yang Anda butuhkan. Squidguard mungkin merupakan pilihan populer / sederhana, tetapi tidak ada kekurangan pilihan gratis / murah (serta yang sangat mahal); Untangle, DansGuardian, versi gratis dari beberapa peralatan manajemen ancaman terpadu di luar sana seperti Astaro akan melakukan triknya ..

Shane Madden
sumber
3

Sementara saya setuju dengan yang paling di sini bahwa ini adalah masalah manajemen dan di dunia yang ideal itu akan berakhir dengan kebijakan baru; namun, di dunia di mana kita tinggal, pasukan penegak hukum diperlukan di samping kebijakan.

Yang lain menyebutkan beberapa paket yang bisa Anda beli; Saya pikir apa yang Anda lakukan baik-baik saja - apa yang Anda butuhkan adalah cara untuk mengotomatiskannya. Saya pikir powerhell sederhana dan sepasang tugas yang dijadwalkan akan bekerja dengan baik.

Nate
sumber
1

Kami memiliki 3 mesin dengan akses internet terbuka di area publik dengan akses diblokir ke situs-situs yang dipertanyakan melalui OpenDNS dan dipisahkan dari sisa jaringan. Sisa lantai produksi tidak memiliki akses internet. Melayani situs dengan lebih dari 50 pengguna, tetapi bisnis kami tidak terlalu berat untuk mengakses web.

Bryan Lott
sumber
1

Kami memiliki situasi yang serupa di tempat kerja saya. Kami menyelesaikannya dengan menempatkan semua pengguna yang bermasalah di subdomain yang sama dan memblokir akses subdomain itu ke Facebook, dll. Melalui firewall. Jika firewall Anda tidak menerima nama host, akan ada pemeliharaan yang terkait dengan perubahan catatan DNS, tetapi ini sepertinya solusi yang dapat diterima dibandingkan dengan solusi Anda saat ini.

Anda juga dapat mengaktifkan pembatasan berbasis waktu tergantung pada perangkat lunak firewall Anda.

jamesbtate
sumber
Pemfilteran selektif? Itu kedengarannya bukan ide yang bagus, IMO.
DanBig
1

Yang paling mudah (*) adalah menginstal Ubuntu di PC dengan 2 kartu jaringan, konfigurasikan iptables + Squid + Dansguardian dan blokir pengguna dengan IP. Proxy akan transparan, tidak perlu mengkonfigurasi browser pengguna. Di Dansguardian Anda akan dapat membuat grup pengguna dan menetapkan serangkaian aturan berbeda untuk masing-masingnya. Dansguardian mendukung penjadwalan.

Selain memblokir, saya akan merekomendasikan untuk menerapkan pelaporan. Laporan sangat penting: orang jauh lebih bertanggung jawab ketika mereka tahu bahwa mereka bertanggung jawab. Kami menggunakan SARG yang menerbitkan laporan harian di situs web lokal sehingga semua orang, termasuk manajemen, dapat melihat statistik.

Saya lebih suka perjanjian daripada kebijakan dan laporan kepada manajemen. Jadi, kami sepakat bahwa jejaring sosial akan tersedia selama waktu makan siang dan setelah jam kerja dan itu sudah cukup untuk 98% staf.

* Paling mudah karena:

  • semua sumber daya yang diperlukan adalah PC lama dan $ 15 untuk kartu jaringan - tidak perlu meminta anggaran;
  • semua paket yang disebutkan tersedia dari repositori Ubuntu, tidak perlu mengkompilasi ulang apa pun: kustomisasi minor dengan banyak manual dan artikel tersedia;
  • solusi terpusat;
  • aturan akan bekerja untuk SEMUA komputer di jaringan bahkan jika PC bukan milik AD Anda;
  • interim ini cukup baik untuk menjadi solusi permanen sehingga tidak ada usaha yang sia-sia ...
alexm
sumber
+1 untuk dansguardian. Anda telah mengatur tugas cron untuk menukar daftar blokir pada berbagai waktu sepanjang hari.
4
Apakah ini cara termudah yang dapat Anda pikirkan? Bagaimana dengan tugas yang dijadwalkan windows untuk mengedit file host mereka? (lumpuh, ya). Atau toko membeli solusi proxy?
Ziplin
Saya setuju dengan @Ziplin, bagaimana ini mudah ? Saya tidak melihat komentar ini sampai sekarang, tetapi saya telah memposting Tugas Terjadwal sebagai jawaban yang saya sampaikan secara mandiri.
Mark Henderson
@Ziplin @ Mark Henderson - kedengarannya rumit tapi ini mudah karena apa pun yang diperlukan untuk implementasi di bawah kendali Anda. Saya tidak berpikir bahwa mengedit file host akan bertahan lama: pengguna akan 1) menemukan anonimis atau 2) membawa notebook dari rumah atau 3) mengubah zona waktu pada PC.
alexm
@Ziplin: pembelian solusi siap adalah opsi yang baik sesuai dengan anggaran yang tersedia ...
alexm
1

Saya secara umum setuju dengan apa yang ditulis alexm tetapi akan menanganinya sedikit berbeda. Daripada membangun sistem dari awal saya sarankan menggunakan salah satu distro firewall yang sangat mudah digunakan. Saya pribadi mendukung Smoothwall tetapi ada beberapa orang lain untuk dipilih. Selain memungkinkan Anda lebih banyak fleksibilitas untuk memfilter daripada saat ini, Anda juga akan mendapatkan manfaat memiliki firewall gateway yang baik.

Sebagian besar distro firewall memiliki dukungan komunitas yang sangat baik, sehingga sangat mungkin seseorang telah membuat add-on yang sesuai untuk Anda. Jika tidak, sementara pengaturan yang Anda cari mungkin tidak tersedia di konsol manajemen normal, pengaturan tersebut mudah diimplementasikan melalui squid dan cron. Dengan skrip yang sangat sedikit Anda dapat memiliki rincian dan kontrol sebanyak yang Anda inginkan.

John Gardeniers
sumber
0

Lihatlah firewall FortiGate. Mereka memiliki pemblokiran level aplikasi.

John Andrea
sumber