narga: (Default)
[personal profile] narga
Тут даже не просто удалить, тут убить упрямую тварь.
Кто не знает, принцип такой:

Во-первых торрент запускается откуда угодно и не требует админских прав.
Скачиваешь инсталлятор, он прописывается по дефолту в appdata.
Удаляешь его /uninstall - дефолтно удаляет просто строчку из реестра, все файлы остаются.
Из того что осталось - клиент спокойно запускается.
Штатно удаляешь файлы.
Удаляет всё кроме utorrent.exe из папки в appdata.
Запускаешь exe - опять же он спокойно запускается.

В итоге процентов 80 удаляем так:

"%appdata%\uTorrent\uTorrent.exe" /UNINSTALL /s
"%programfiles%\utorrent\uTorrent.exe" /UNINSTALL /s
"%ProgramFiles(x86)%\utorrent\uTorrent.exe" /UNINSTALL /s

rmdir "%appdata%\uTorrent" /s /q
rmdir %programfiles%\utorrent" /s /q
rmdir %ProgramFiles(x86)% /s /q

При этом у нас торренты на цисках убиваются, на проксе убиваются. Но есть ещё филиалы, есть ещё умники с 3g-свистками. Из хэша хрен запретишь, навскидку вижу 18 версий.
Делаю политику.

Date: 2013-04-17 09:25 am (UTC)
From: [identity profile] raven-oscar.livejournal.com
а как так пользователи вообще ставят в %ProgramFiles(x86)% и %programfiles%? локальный админ?

Date: 2013-04-17 09:25 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Кто-то локальный, у большинства в appdata.

Date: 2013-04-17 09:27 am (UTC)
From: [identity profile] vovney.livejournal.com
попытка технически решать административные задачи)

распечатка логов пользования торрентами на стол руководству не канает?

Date: 2013-04-17 09:30 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Уже было, но сие - гидра.

Date: 2013-04-17 09:31 am (UTC)
From: [identity profile] vovney.livejournal.com
)
плюс ессно грамотный допник к ТД, в котором явно написано что за использование всякого такого - ататат!

Date: 2013-04-17 09:32 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
И было и есть. Но все думают что "меня не поймают". Кто-то на флешке хранит:)
Теперь уже будем палить из всех пушек.

Date: 2013-04-17 11:40 am (UTC)
From: [identity profile] nataein.livejournal.com
Сурово там у вас. :)
У нас, к счастью, нигде p2p не запрещались. Правда мы особо и не наглели. Иногда что-то качали, но мало и редко.
Радуйся, что они про DC не знают. Там трафик жрётся даже если ничего не качать. Заходишь на 8 популярных хабов и download 16 кб\с только потому, что в сети.

Date: 2013-04-17 09:28 am (UTC)
From: [identity profile] b6-b12.livejournal.com
у всех своих забрал админправа, поставил стат айпи, DHCP отключил и привет всем 3ж свисткам и жпрс с мобилы навсегда

Date: 2013-04-17 09:29 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Представила себе раздачу статических ip на свою сеть - упала в обморок.
Хорошо когда машин мало:)

Date: 2013-04-17 06:50 pm (UTC)
From: [identity profile] ra1aie.livejournal.com
А ты вспомни тот топик на sysadmins.ru что я скидывал =)

Date: 2013-04-17 09:24 pm (UTC)
From: [identity profile] ugryumy.livejournal.com
Ты как-то выкладывала схемку Питерской сети.
Тут примерно так-же или еще больше? :)

Date: 2013-04-18 04:51 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
На порядок больше:))

Date: 2013-04-18 06:47 am (UTC)
From: [identity profile] ugryumy.livejournal.com
Ну шо-ж. Как говорится "большому кораблю - большое плаванье" (и большая клизма в случае чего :)))) ).

Date: 2013-04-17 09:29 am (UTC)
From: [identity profile] grmcat.livejournal.com
кхм, а организационно не пробовали? т.е. издать внутренний документ о перечне программного обеспечения на раб.местах, плюс если есть положение по премированию то завязать на него штрафные санкции.

Date: 2013-04-17 09:30 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Есть и внутренние документы, и угрозы, и штрафы. Но все же думают что "меня не поймают". Вот сейчас вижу у кого-то на флешке живёт...

Date: 2013-04-17 09:38 am (UTC)
From: [identity profile] grmcat.livejournal.com
ну тогда вариант единственный приходит в голову - при обнаружении использования запретного софта, полуавтоматически отрубать доступ к корпоративной сети, с обязательной отсылкой уведомления местной службе поддержки.

p.s. хотя отрубать все при инциденте ни есть правильный метод, ибо сотрудники бывают разные, как рядовые, так и топы...

Date: 2013-04-17 10:02 am (UTC)
From: [identity profile] silent237.livejournal.com
а с 3g свистков почему нельзя? пускай качают, за свои же деньги, правда от меня смысл использования торрента на рабочем месте ускользает напрочь

Date: 2013-04-17 11:15 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Всякий неучтённый трафик является вредоносным:)

Date: 2013-04-17 03:10 pm (UTC)
From: [identity profile] taxipro.livejournal.com
Точно весь! Что плохо обычно неучтенный идет через большие кабинеты. У секретарши бывает и времени свой ящик проверить не бывает.

Date: 2013-04-17 10:40 am (UTC)
From: [identity profile] pan-2.livejournal.com
У тебя ж Кошмарыч, им и запрещай.

Date: 2013-04-17 11:14 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Так уже:) Но он не везде есть.

Date: 2013-04-17 10:47 am (UTC)
From: [identity profile] malck.livejournal.com
Хммм... А и правда, надо поставить торренты качаться, пока я на работе! :)

ЗЫ: есличо, в новоиспеченную серверную мы ходим пожрать и кофею напиться.

Date: 2013-04-17 11:13 am (UTC)
From: [identity profile] malck.livejournal.com
Таки и вам день добгый! :3

Date: 2013-04-17 10:58 am (UTC)
From: [identity profile] diniz.livejournal.com
А силами любимого тобою Касперского чем не вариант?

Date: 2013-04-17 11:15 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Он не везде есть.

Date: 2013-04-17 10:58 am (UTC)
From: [identity profile] hrenov-drummer.livejournal.com
А нафига вообще ограничивать? У вас трафик считанный или канал узкий?

Date: 2013-04-17 11:15 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Как минимум потому что в некоторых филиалах интернеты через спутник:)

Date: 2013-04-17 06:54 pm (UTC)
From: [identity profile] ra1aie.livejournal.com
Торренты через спутник? Да у тебя в филиалах извращенцы сидят.

Date: 2013-04-18 04:51 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
У меня один умник в бывшей конторе жаловался, что комп тормозит. А у него стоял софт, добровольное участие в вычислениях...

Date: 2013-04-18 04:58 am (UTC)
From: [identity profile] ra1aie.livejournal.com
Этакий добровольный ботнет? =)

Date: 2013-04-17 12:00 pm (UTC)
From: [identity profile] vmm32.livejournal.com
ИМХО, только политиками
1. Запуск программ по названию :) - запрет
2. Запуск исполняемых файлов - из определенного места (здесь нужно быть аккуратными)
3. Интернет внешний - только по определенным портам, например, 80 и 443, между офисами VPN
4. Про свистки - политикой разрешать подключать только USB - устройства класса накопители и печатающие, а не модемы)
Как вариант - два канала интернет, по одному пользовательский трафик, по другому - служебный

Date: 2013-04-17 12:04 pm (UTC)
From: [identity profile] boot-from-cd.livejournal.com
И политиками тоже.
Ноутбуки путешествуют, компания крупная, так что свистки нужны иногда.
Так что по всем фронтам:)

Date: 2013-04-17 05:41 pm (UTC)
From: [identity profile] execom.livejournal.com
радикальнее надо быть ))
прокся на бсд с регекспом и жёстким лимитом. )

p.s. спасибо воспользуемся )

p.p.s. есть хитрый самописный скриптик который душит p2p )) скайпы, торренты - если интересно пишите скину )
Edited Date: 2013-04-17 05:49 pm (UTC)

Date: 2013-04-18 04:50 am (UTC)
From: [identity profile] boot-from-cd.livejournal.com
У нас и так прокся+циски это режут. Но торрент обходит.

Date: 2013-04-18 09:37 am (UTC)
From: [identity profile] small-aki.livejournal.com
А нельзя выделить особо страждущим окно часа на 4, а остальное закрыть нафиг? А вообще, что людям мешает качать из дома, каналы сейчас достаточно широкие за небольшие деньги. Или поднять сервер под торенты, поставить в Мск клиент туда запрос - потом забирает скаченный файл.

Date: 2013-04-22 02:00 pm (UTC)
From: [identity profile] boot-from-cd.livejournal.com
Торренты не нужны для работы наших сотрудников.

Date: 2013-04-27 12:20 pm (UTC)
From: [identity profile] klink0v.livejournal.com
ИМХО, в таком случае единственно действенным решением будет заворачивать вообще весь исходящий "в мир" трафик компании через отдельную мега-железяку операторского класса, хорошо умеющую DPI (Deep Packet Inspection). А что касается 3G-модемов, дык все ОПСОСы сейчас предоставляют услугу выделенной APN, то есть весь трафик также будет проходить через одну точку.

Profile

narga: (Default)
narga

January 2025

S M T W T F S
   1234
567891011
12131415161718
19202122232425
2627282930 31 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 9th, 2026 04:52 pm
Powered by Dreamwidth Studios