Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Netzwerke (https://www.delphipraxis.net/14-netzwerke/)
-   -   besuchte Seiten protokollieren (https://www.delphipraxis.net/133653-besuchte-seiten-protokollieren.html)

khh 6. Mai 2009 13:46


besuchte Seiten protokollieren
 
hallo zusammen,
ein Kunde möchte die Seiten im Internet, die seine Angestellten besuchen protokollieren und gegebenenfalls diverse Seiten sperrren oder nur beschränkte Seiten zulassen.
Womit ist das machbar und wie sieht dabei die rechtliche Seite aus.



Danke für eure Meinungen Gruss KH

wicht 6. Mai 2009 13:52

Re: besuchte Seiten protokollieren
 
Hm...

Könnte man mit einem Treiber machen, DLL Injektion in den Browser, zwingende Benutzung eines Proxys, Gateway modifizieren... da gibt es sicher noch einige Möglichkeiten mehr. Rechtlich gesehen vermute ich mal, dass er das nicht einfach so machen darf, zumindest nicht, ohne dass die Mitarbeiter darüber bescheid wissen. Ein heikles Thema, wie ich finde.

Bernhard Geyer 6. Mai 2009 13:53

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von khh
Womit ist das machbar und wie sieht dabei die rechtliche Seite aus.

Dazu fragt er am besten seinen Firmenanwalt und schaltet den Betriebsrat ein.

Fridolin Walther 6. Mai 2009 13:59

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von khh
Womit ist das machbar und wie sieht dabei die rechtliche Seite aus.

Zur rechtlichen Seite kann ich mich nicht äußern. Implementieren ließe sich das Ganze am einfachsten in Form eines BHOs (sofern der IE firmenintern verwendet wird). Am sichersten wäre die Einführung von Zwangsproxies.

sirius 6. Mai 2009 14:03

Re: besuchte Seiten protokollieren
 
Es ist in größeren Firmen üblich, dass der Internetzugang gesperrt oder eingeschränkt wird (ich denke da zuerst an Proxy). Inwieweit das mitloggen rechtens ist, weis ich nicht.

himitsu 6. Mai 2009 14:04

Re: besuchte Seiten protokollieren
 
jupp, das mit dem Protokollieren dürfte "schwer" werden,
aber da es ja "sein" Firmennetz ist, dürfte er zumindestens Seiten sperren/einschränken.

khh 6. Mai 2009 14:05

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von Bernhard Geyer
Zitat:

Zitat von khh
Womit ist das machbar und wie sieht dabei die rechtliche Seite aus.

Dazu fragt er am besten seinen Firmenanwalt und schaltet den Betriebsrat ein.

naja so gross istz die Firma nun nicht

wicht 6. Mai 2009 14:11

Re: besuchte Seiten protokollieren
 
Heißt aber nicht, dass die Mitarbeiter dann weniger Rechte genießen. Bernhards Antwort lässt sich meiner Meinung nach auch allgemeiner interpretieren, einfach in die Richtung, dass solche Eingriffe nicht ganz ohne sind. Wenn man mir kommen würde, mit "wir beobachten jetzt alles was du tust", dann wäre ich wohl nicht mehr lange ein Angestellter dieser Firma :) ...

khh 6. Mai 2009 14:16

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von wicht
Heißt aber nicht, dass die Mitarbeiter dann weniger Rechte genießen. Bernhards Antwort lässt sich meiner Meinung nach auch allgemeiner interpretieren, einfach in die Richtung, dass solche Eingriffe nicht ganz ohne sind. Wenn man mir kommen würde, mit "wir beobachten jetzt alles was du tust", dann wäre ich wohl nicht mehr lange ein Angestellter dieser Firma :) ...

In dem Zusammenhang intressiert mich aber auch wie _ich_ als "Lieferant" und "Installer" der Protokolle rechtlich da stehe.

quendolineDD 6. Mai 2009 14:17

Re: besuchte Seiten protokollieren
 
Internet nur über Proxy verfügbar machen und HTTP-Header Locations loggen.
Ich denk mal, dass das rechtlich legal ist. Ein Arbeitgeber darf schließlich auch in Gesprächen auf Arbeit unangekündigt sich einklinken und mithören, da ja eigentlich ausschließlich geschäftlich telefoniert werden darf.

Dann schreib doch, dass es ein Kleinstbetrieb ist. Firma impliziert imho einen größeren Betrieb.

Zitat:

In dem Zusammenhang intressiert mich aber auch wie _ich_ als "Lieferant" und "Installer" der Protokolle rechtlich da stehe.
AFAIK haftest nicht du :)

Luckie 6. Mai 2009 14:31

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von wicht
Könnte man mit einem Treiber machen, DLL Injektion in den Browser,

Ich hoffe, diese Vorschläge dienten nur der vollständigkeithalber.

Zitat:

zwingende Benutzung eines Proxys, Gateway modifizieren... da gibt es sicher noch einige Möglichkeiten mehr.
Router mit Firewall mit den man Seiten sperren kann. Oder man stellt sich einen Proxy hin mit entsprechender Filtersoftware.

wicht 6. Mai 2009 14:37

Re: besuchte Seiten protokollieren
 
Zitat:

Ich hoffe, diese Vorschläge dienten nur der vollständigkeithalber.
Nur der Vollständigkeit halber. Dass es bei den Vorschlägen in den Bereich Malware geht, ist klar, möchte ich auch weißgott nicht unterstützen. Der Vorschlag mit dem BHO geht für mich persönlich aber in die gleiche Richtung :-D .. obwohl da wohl nur der IE "anfällig" ist. Naja, soviel dazu.
Ich würde übrigens auch die Gateway-Lösung bevorzugen. Da gibt es welche, wo das möglich ist, basierend auf freier Software und dadurch vermutlich mit keinen großen Kosten verbunden.

user0815 6. Mai 2009 15:02

Re: besuchte Seiten protokollieren
 
Als Angestellter müsste ich dann über Putty einen SSH Tunnel zum heimischen Router (DynDNS) aufbauen und über den surfen...

khh 7. Mai 2009 07:42

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von user0815
Als Angestellter müsste ich dann über Putty einen SSH Tunnel zum heimischen Router (DynDNS) aufbauen und über den surfen...

ich glaube nicht, dass die derzeit dort tätigen Bürokräfte dazu fähig wären.

mkinzler 7. Mai 2009 08:35

Re: besuchte Seiten protokollieren
 
Eine benutzerbezogene Protokollierung ist afaik nicht zulässig, nur Stichproben sind rechtlich unbedenklich (gilt übrigens auch für Telefonate).
Am Besten Zwangsproxy einrichten und dort eine kombinierte Black-/Whitelist und ggf rechner-/benutzerbezogene Freigaben

Luckie 7. Mai 2009 08:35

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von user0815
Als Angestellter müsste ich dann über Putty einen SSH Tunnel zum heimischen Router (DynDNS) aufbauen und über den surfen...

Es ist auch die Frage, ob das Surfen erlaubt ist. Als Programmierer sollte man natürlich schon Zugriff auf das Internet haben, wenn man mal Hilfe sucht. Aber ob man den als Sekretärin benötigt?

Andreas L. 7. Mai 2009 08:46

Re: besuchte Seiten protokollieren
 
Zitat:

Am Besten Zwangsproxy einrichten und dort eine kombinierte Black-/Whitelist und ggf rechner-/benutzerbezogene Freigaben
Lässt sich mit der Komponente IdHTTPProxyServer von den Indys ganz leicht umsetzen. Wichtig ist das Ereignis OnHTTPDocument.
Delphi-Quellcode:
procedure TForm1.IdHTTPProxyServer1HTTPDocument(ASender: TIdHTTPProxyServer;
  const ADocument: string; var VStream: TStream; const AHeaders: TIdHeaderList);
VStream kann man z. B. in einen StringStream laden und den HTML-Code der Seite analysieren oder manipulieren (Verbot-Seite einblenden).

Leider wird in ADocument nur Pfad und Dateiname, nicht aber die Domain übergeben. Lässt sich aber leicht nachrüsten. Wenn interesse besteht poste ich später eine kleine Anleitung, muss los :dancer2:

Mithrandir 7. Mai 2009 08:51

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von Andreas L.
[..]oder manipulieren (Verbot-Seite einblenden).

Stopp-Schilder sind gerade sehr in Mode...

*SCNR*

mkinzler 7. Mai 2009 09:06

Re: besuchte Seiten protokollieren
 
Zitat:

[..]oder manipulieren (Verbot-Seite einblenden).
Bei Verwendung eines Proxies macht das der

himitsu 7. Mai 2009 10:05

Re: besuchte Seiten protokollieren
 
Zitat:

Zitat von mkinzler
Eine benutzerbezogene Protokollierung ist afaik nicht zulässig, nur Stichproben sind rechtlich unbedenklich (gilt übrigens auch für Telefonate).

also könnte mann den Gesamtdatenverkehr der Firma rechtlich mitloggen,
solange keine Rückschlüsse möglich sind, womit man diese Daten bestimmten Personen zuordnenn kann? :gruebel:

mkinzler 7. Mai 2009 10:07

Re: besuchte Seiten protokollieren
 
Ja. Vorratsdatenspeicherung und Echtzeitüberwachung bleibt unserer "demokratischen" Regierung vorbehalten


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz