Teade

Collapse

Foorumi reeglid.

Foorumi reeglistik on uuendatud. Palume tutvuda ja arvesse võtta.
See more
See less

kuidas netilehehte blokkida

Collapse
X
 
  • Filter
  • Kellaaeg
  • Show
Clear All
new posts

    kuidas netilehehte blokkida

    Mulle selline jama ,et tahaks mõned netilehed ära blokkida,mis moodi ma seda teha saan?

    #2
    lihtne variant - samast masinas hosts-failis vastavad serverite nimed suunata kuskile mujale (tavaliselt samasse masinasse 127.0.0.1). Samas on see väga lihtsalt mööda pääsetav.
    teine variant - kuskilt ruutrist vastavad ip-aadressid blacklistida. väga mõjus asi ja mööda minemine on juba keerulisem.
    korralik variant - paned vahele proxy serveri (näiteks squid kuskile linuxi purki) ja siis juba saad igasuguseid reegleid kehtestada.

    Comment


      #3
      paluks nyyd eesti keeles ka

      Comment


        #4
        Kui sa tahad kindlaid lehti kogu süsteemi piires piirata siis on võimalus muuta "Hosts" faili. Selle faili laeb Windows käivitamisel oma mällu ja kontrollib sealt saite enne DNSiga ühendust võtmist. Mine windowsis alltoodud kausta vastavalt oma windowsile:

        Windows XP = C:\WINDOWS\SYSTEM32\DRIVERS\ET C
        Windows 2K = C:\WINNT\SYSTEM32\DRIVERS\ETC
        Win 98\ME = C:\WINDOWS

        Uue saidi lisamiseks lihtsalt ava hosts fail NOTEPAD'iga ning kirjuta selle saidi nimi sinna eelmiste näitel ja suuna need saidid 127.0.0.1 näiteks:


        127.0.0.1 www.rate.ee

        Comment


          #5
          Proovisin isegi, päris hästi saab lehti sedasi blokkida.

          Vabandust, et teise teemasse trügin, aga ei hakanud uut teemat tegama.
          Aga kas kuidagi msn-i ei saa ära blokeerida (et mõned inimesed ei saa sisselogida)?

          Comment


            #6
            Tegelt ma lugesin, et selle Hosts failile saaks mingi batch programmiga erilukustada, aga täpsemalt pole seda uurinud.

            Comment


              #7
              msn'i blokeerimine on paras jama ja kinlasti vajab proxy't. See nimelt üritab kõigepealt otseühendust oma serverisse ja kui see ei õnnestu, siis tunneldatakse kõik asi HTTP protokolli peal. Kuna neid servereid on sadu, siis neid niisama blacklistida ei saa, seega tuleb võtta proxy server, näiteks linuxi otsas squid ja siis keelata ära vastavad failinimed või mime-tüübid, mille kaudu msn enda ühendusi teeb. Ja siis muidugi tulemüürist otseühenduse port ka.
              guuglis infot jalaga segada, näiteks juhtus see leht kätte:
              https://lists.netfilter.org/pipermail/netfi...May/052930.html

              ahjaa... host-faili lukustamisest.
              ega te tavakasutajad ei kasuta ju arvutit administraatori õigustes? Kui kasutavad, siis on kõik arvutipoolsed keelud mõttetud ja üldse võrguturvalisus minimaalne. Kui siiski on tavakasutajad sisse logitud (kasvõi automaatselt) mingite mitte-admin kasutajatega, siis võid ju kõvaketta partitsiooni NTFS'iks konvertida (kui see juba ei ole NTFS, mis on turvalisuse seisukohast ainuõige lahendus) ja siis võtta igasugustel host-faili muutmise õigus ära.
              Aga siiski selline blokeering on ainult väga primitiivne. Kui kasutaja saab oma võrguliikluse näiteks suunata läbi ISP proxy (igal suuremal ISP'il on ju oma proxyd), siis on kõik su keelud mõttetud. Kui sa isegi IE'l proxy konfimise ära keelad, siis võib jälle mõnda muud brausrit kasutada. Muidugi üks võimalus oleks ISP proxy ka ära keelata aga see oleks suht loll lahendus.
              Lõppude lõpuks on netis üksjagu sellised kohti, kus saab lihtsalt veebilehti vahendada, st nende kaudu mistahes lehte lugeda. Sel juhul on jällegi kõik tegutsemised mõttetud.

              Seega kokkuvõtteks. Lolli kasutajat võib väga lihtsalt ära petta aga et midagi tõsisemalt kinni keerata, on vaja proxy serverit kuskil kindlas kohas. Kui ikka liiklus läbi selle läheb ja see antud liikluse kinni keerab, siis ei ole küll midagi teha. Muidugi jääb ikka igasugu edastavaid lehti netti. Seetõttu on paratamatult interneti tsenseerimine üks mõttetu asi ja igast asjast saab mööda hiilida. Parem siis juba kohe jätta piirangud tegemata ja lihtsalt teostada järelkontrolli proxy logidest

              Comment


                #8
                Originally posted by ümbellatus@Dec 2 2005, 22:05
                msn'i blokeerimine on paras jama ja kinlasti vajab proxy't. See nimelt üritab kõigepealt otseühendust oma serverisse ja kui see ei õnnestu, siis tunneldatakse kõik asi HTTP protokolli peal. Kuna neid servereid on sadu, siis neid niisama blacklistida ei saa, seega tuleb võtta proxy server, näiteks linuxi otsas squid ja siis keelata ära vastavad failinimed või mime-tüübid, mille kaudu msn enda ühendusi teeb. Ja siis muidugi tulemüürist otseühenduse port ka.
                guuglis infot jalaga segada, näiteks juhtus see leht kätte:
                https://lists.netfilter.org/pipermai...ay/052930.html

                ahjaa... host-faili lukustamisest.
                ega te tavakasutajad ei kasuta ju arvutit administraatori õigustes? Kui kasutavad, siis on kõik arvutipoolsed keelud mõttetud ja üldse võrguturvalisus minimaalne. Kui siiski on tavakasutajad sisse logitud (kasvõi automaatselt) mingite mitte-admin kasutajatega, siis võid ju kõvaketta partitsiooni NTFS'iks konvertida (kui see juba ei ole NTFS, mis on turvalisuse seisukohast ainuõige lahendus) ja siis võtta igasugustel host-faili muutmise õigus ära.
                Aga siiski selline blokeering on ainult väga primitiivne. Kui kasutaja saab oma võrguliikluse näiteks suunata läbi ISP proxy (igal suuremal ISP'il on ju oma proxyd), siis on kõik su keelud mõttetud. Kui sa isegi IE'l proxy konfimise ära keelad, siis võib jälle mõnda muud brausrit kasutada. Muidugi üks võimalus oleks ISP proxy ka ära keelata aga see oleks suht loll lahendus.
                Lõppude lõpuks on netis üksjagu sellised kohti, kus saab lihtsalt veebilehti vahendada, st nende kaudu mistahes lehte lugeda. Sel juhul on jällegi kõik tegutsemised mõttetud.

                Seega kokkuvõtteks. Lolli kasutajat võib väga lihtsalt ära petta aga et midagi tõsisemalt kinni keerata, on vaja proxy serverit kuskil kindlas kohas. Kui ikka liiklus läbi selle läheb ja see antud liikluse kinni keerab, siis ei ole küll midagi teha. Muidugi jääb ikka igasugu edastavaid lehti netti. Seetõttu on paratamatult interneti tsenseerimine üks mõttetu asi ja igast asjast saab mööda hiilida. Parem siis juba kohe jätta piirangud tegemata ja lihtsalt teostada järelkontrolli proxy logidest

                Seda postitust on muutnud digital Nov 26 2005, 01:09


                --------------------

                Digital - parandamatu parandaja
                Mis on selle kasutaja mõte - igalepoole kopeerib kellegi teise poste.
                Bänn igaveseks .
                Elu on nagu lintmakilt muusika kuulamine. Mida lõpupoole, seda kiiremini hakkab linti äraandev ketas pöörlema...

                Comment

                Working...
                X