Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

Dicas-L - Como bloquear o MSN em uma rede

O Dicas-L publicou uma dica enviada pelos seus leitores, apresentando uma regra simples do IPTABLES que os autores vêm usando para bloquear as conexões locais e diretas (ou seja, usando o cliente MSN ou compatíveis, e não via sites da web como o Meebo) ao MSN. A dica inclusive apresenta uma comparação desta alternativa com outras bem conhecidas, como o bloqueio de portas específicas.



Vale lembrar que bloquear o acesso direto é apenas um primeiro passo - se você realmente quer impedir a geração de tráfego pelo uso no MSN, precisa saber que os usuários tendem a ir realmente longe para desbloquear ou encontrar formas alternativas de acessar.

Saiba mais (dicas-l.com.br).

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de popolony2k
A regra é ....: ...facilmente burlável, incompleta e ainda por cima pode restringir conteúdo que não tem nada a ver com o protocolo MSN.

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de dtiziani
Baboseira..: É uma luta sem vencedores. Besteira gastar recurso para bloquear esse tipo de coisa.

O rendimento do funcionário é o que dita se ele merece ficar no emprego ou não. Se ele para de 15 em 15 minutos pra tomar café, acessa o msn de vez em quando ou mesmo acessa bastante o email e ainda sim tem um rendimento favorável, não tem o que discutir.

Agora se o cara não tá rendendo o que devia, aí basta convidar o elemento para se retirar do recinto.

Já usei MSN e ICQ diversas vezes para agilizar meu trabalho e tirar duvidas, bem como fazer contato com clientes. No fim, é mais uma ferramenta de trabalho.

Já o Orkut, acho que não deveria ser usado pois nao tem nenhum fim para o emprego. Se a pessoa quer usar, use, mas não reclame se choverem reclamações de improdutividade.

Capitalismo é simples assim: produziu, ganhou.
Comentário de PP
nao é bem assim: existem diversas razões para querer bolquear MSN, e a perda de rendimento do funcionário é apenas uma delas.

A empresa pode por exemplo ter medo de vazamento de informações
Comentário de EduardoJr
O fator vírus...: ...ainda é bem mais forte do que o vazamento de informações.

--
Eduardo Jr.
Comentário de popolony2k
Mas o fator ....: ...virus não tem muito a ver com MSN e o MSN nem é o maior transmissor dessas pragas virtuais.

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de Terramel
M$N -.-: Pra mim M$N é uma das piores coisas já criadas! O protocolo dele é um lixo. A unica coisa que tem é firula, mas isso é coisa que tem é no cliente... Claro, pode ser legal para conversar com a namorada e tal... Mas isso não é coisa do protocolo, é coisa que tá no cliente... Deveriam fazer clientes com esse tipo de firula para um protocolo que presta como o do Jabber e ai a gente manda a irmãzinha, a namorada etc usar o Jabber ;D

Ai sim fica bem melhor (e com mensagens offline incluida ;D)
Comentário de Terramel
M$N -.-: Pra mim M$N é uma das piores coisas já criadas! O protocolo dele é um lixo. A unica coisa que tem é firula, mas isso é coisa que tem é no cliente... Claro, pode ser legal para conversar com a namorada e tal... Mas isso não é coisa do protocolo, é coisa que tá no cliente... Deveriam fazer clientes com esse tipo de firula para um protocolo que presta como o do Jabber e ai a gente manda a irmãzinha, a namorada etc usar o Jabber ;D

Ai sim fica bem melhor (e com mensagens offline incluida ;D)
Comentário de EduardoJr
É...: ... então o MSN que eu conheço talvez seja diferente do seu. A possibilidade de enviar anexos e abrí-los diretamente através de um link e o fato de alguns vírus usarem a lista de contatos do MSN para se disseminarem desta maneira faz dele um dos meios de se transmitir vírus. Some-se a isso um grande número de pessoas que o utiliza e você terá um bom cenário de infecção.

--
Eduardo Jr.
Comentário de popolony2k
Leia ...: ...o post novamente e verás que citei que o MSN não é o maior meio transmissor de virus e não que não seja possível.

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de Pod
"virus não tem muito a ver: "virus não tem muito a ver com MSN"

Assume, rapaz. Ou vai vir agora com um "não disse que não tem nada a ver, disse que não tem muito a ver"? "Adoro" quando as pessoas cometem algum erro e começam a adotar interpretações absolutamente literais pra se safar da correção.
Comentário de popolony2k
Repito em alto e bom som....: ...."VIRUS NÃO TEM NADA A VER COM MSN", se tivesse, o aMSN seria um excelente transmissor, o GAIM/Pidgin idem. O que tem a ver é simplemente o fato do sistema operacional que o MSN oficial roda, ser completamente inseguro.

Ou vc acha que o dia que o MSN oficial rodar via wine no Linux, o Linux será tão infectado quanto o WIndow$....???

Nâo viaja, é um problema de arquitetura de SO. Só isso !!!

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de Pod
Não é só um problema de: Não é só um problema de arquitetura de SO; é um problema humano: as pessoas clicam em qualquer coisa que ofereça pôneis dançando. Ainda mais quando elas acham que é um amigo oferecendo. E o msn facilita as coisas (mais até do que outros IM, ou email ou até web).

"Ou vc acha que o dia que o MSN oficial rodar via wine no Linux, o Linux será tão infectado quanto o WIndow$....???"
Se o alvo for o Linux, sim. Se você roda um binário malicioso com seu usuário normal, você já está contaminado. E, *reflita*, a maioria dos malwares não precisa de acesso root.

E falar em amsn/pidgin não resolve a questão. A maioria das pessoas só conhece o cliente da Microsoft e é isso o que elas vão usar. Justamente, o cliente mais inseguro.

A culpa não é só do msn, mas, convenhamos, ele facilita as coisas um tanto demais.

No final, a questão é: vale, para a empresa, o risco (que não é absurdamente alto, mas, ainda assim, relevante) de permitir o msn? Qual o benefício? Geralmente, aqueles que sabem contornar o bloqueio são capazes de não clicar em qualquer coisa que pisque.
Comentário de popolony2k
Verdade....: ...faltou o fator humano aliado ao sistema operacional inseguro da M$.

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de EduardoJr
Sem contar que...: ...o aMSN e o Pidgin rodam também no Windows. Algumas coisas eles bloqueiam por padrão, outras não. Coisas estas que são inerentes ao próprio protocolo e ao S.O. inseguro que você citou.

Acho que chegamos num ponto comum, finalmente :)

--
Eduardo Jr.

Comentário de Pod
Se você rodar um binário: Se você rodar um binário malicioso no Linux, escrito para o Linux, ele vai funcionar. E vai poder fazer o que bem entender no seu home (inclusive ficar mandando spam).

O Linux é mais seguro, sim, mas não é invulnerável. É praticamente impossível manter um sistema seguro se o usuário segue um comportamento de risco.
Comentário de Oceanos
A empresa pode por exemplo: A empresa pode por exemplo ter medo de vazamento de informações

E continua podendo com ou sem o bloqueio ao MSN.
Comentário de popolony2k
Viu ...: ...como nem sempre PopolonY2k é intransigente ??

#.D


--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de Terramel
M$N: Tipow, mas realmente o cara ta certo... M$N é realmente causa de mto vírus! Alie o programa completamente mal-feito da M$, o sistema operacional Ruindows, o usuário que tem o cérebro de um camarão, o fato desse usuário com cérebro de camarão ser um molequinho adolescente que parece que nunca viu uma mulher na vida (ou então ser um daqueles idiotas de que só usa internet pra ficar batendo papo e tem umas 100 "mulheres todas modelos e capas de revista" na lista de contatos) e o fato da pessoa do outro lado batendo papo com ele ser uma deliciosa ninfeta com corpo de deusa e rosto de anjo (ao falar ninfeta com corpo de deusa e rosto de anjo entenda aqueles molequinhos de 15 anos que se acham o "HaCk3R" malvadão e que roubam senha de M$N, Tibia e Orkut)...

CONFUSÃO TA FEITA!

E o cliente do M$N ajuda sim a espalhar vírus... Lembro-me até de quando um colega da faculdade falou sobre um bug nele que você mexia no lugar de por a foto, não sei como era, que simplesmente qdo o cara fosse falar com você e carregasse a foto dava problema já para ele...

Sem contar que como já falei, o protocolo do M$N é um lixo!

Jabber é o FUTURO!
Comentário de Terramel
O.o Claro que vai....: Claro que vai! E quero ser o primeiro a publicar o tutorial para os que não conseguiram fazer ele rodar direito:

Primeiro logue-se como root:
su

Agora dê a permissão necessária ao arquivo:
chmod +x binario

Agora basta executar o arquivo:
./binario


Fácil, né? Não????? Ah, agora entendo por que tanta gente fala que o Linux não está pronto para o Desktop... O.o
Comentário de Terramel
M$N????: M$N??? No, thanx!
Comentário de emanuelsan
Diminuindo os riscos:
Quanto mais portas se fechar, menos chance de ataques (ou vazamentos), pois exigirá mais conhecimento e trabalho por parte de atacante (ou burlador).

Se vc deixar seu carro na rua, com a janela aberta, o risco é bem alto dele ser roubado. Por outro lado, se deixar tudo fechado, com alarme ligado e dentro da garagem, o risco é outro, bem baixo. É claro que não é impossível que aconteça alguma coisa, mais aí não vai ser um qualquer que está passando na rua por acaso.




Comentário de Pod
Root? Linha de: Root? Linha de comando?

Botão direito em cima, propriedades, permissão de execução, dois cliques.

E é bom que seja assim. Aumenta a segurança.

BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004