OVH Cloud OVH Cloud

(URGENT) Interdire tous les sites Web sauf un !

2 réponses
Avatar
Stephane Lacroux
Bonjour à tous

Je souhaite, pour certains services de mon entreprise, interdire l'acces a
tous les sites Web sauf a un seul qui leur est necessaire pour leur travail.
Notre firewal ne permet pas cette manoeuvre ( pas de Web blocker) et je
prefererais ne pas bidouiller dans l'AD donc je me tourne donc vers une
solution sur le poste des utilisateurs.
Mais voila, je n'est pas la moindre idee de où pouvoir parametrer cela , ni
comment.
Peut etre dans les option internet d'IE ?
Aider moi s'il vous plait

Stephane

2 réponses

Avatar
Christophe Casalegno
Stephane Lacroux wrote:

Bonjour à tous

Je souhaite, pour certains services de mon entreprise, interdire l'acces a
tous les sites Web sauf a un seul qui leur est necessaire pour leur
travail. Notre firewal ne permet pas cette manoeuvre ( pas de Web blocker)
et je prefererais ne pas bidouiller dans l'AD donc je me tourne donc vers
une solution sur le poste des utilisateurs.
Mais voila, je n'est pas la moindre idee de où pouvoir parametrer cela ,
ni comment.
Peut etre dans les option internet d'IE ?
Aider moi s'il vous plait

Stephane


Bonjour,

ton firewall doit tout de même permettre de mettre des règles "standard". Il
faut donc appliquer dans un premier temps les règles classiques à savoir :

1) On interdit tout
2) On autorise que ce qui est expressement autorisé

Du coup tu vas te retrouver à autoriser l'ip du site en question seulement,
ce qui va déjà limiter énormement la possibilité d'aller surfer sur
d'autres sites Internet, et est bien plus fiable qu'une modification coté
client".

Coté client, tu peux faire un truc tout bête si tu ne veux pas t'embéter.

1) tu retire les serveurs dns de la configuration
2) tu mets en dur dans le fichier host le site autorisé avec la
correspondance ip/nom

et le tour est joué.

amicalement,

--
Christophe Casalegno | Groupe Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.securite-reseaux.com
TISTC | OFREMHI | IIHEC | IICRAI | CIRET-AVT | KESAC | TIIX | AJD
Technical director | Security Intrusion techniques & infowar specialist.

Avatar
rejoc
Bonjour à tous

Je souhaite, pour certains services de mon entreprise, interdire l'acces a
tous les sites Web sauf a un seul qui leur est necessaire pour leur travail.
Notre firewal ne permet pas cette manoeuvre ( pas de Web blocker) et je
prefererais ne pas bidouiller dans l'AD donc je me tourne donc vers une
solution sur le poste des utilisateurs.
Mais voila, je n'est pas la moindre idee de où pouvoir parametrer cela , ni
comment.
Peut etre dans les option internet d'IE ?
Aider moi s'il vous plait

Stephane
Sur les postes, si c'est possible, je trouve ça fastidieux voir

inefficace pour peu que les utilisateurs soient administrateurs de leurs
postes...

Une solution (pas immédiate, mais plus fiable) pourrait être d'installer
un proxy HTTP (genre SQUID, WASD, ...), de le configurer avec une "white
list" et d'obliger les gens concernés "à passer par là" (en fermant par
exemple l'accès direct à Internet via le FW)