Mulle selline jama ,et tahaks mõned netilehed ära blokkida,mis moodi ma seda teha saan?
Teade
Collapse
Foorumi reeglid.
Foorumi reeglistik on uuendatud. Palume tutvuda ja arvesse võtta.
See more
See less
kuidas netilehehte blokkida
Collapse
X
-
lihtne variant - samast masinas hosts-failis vastavad serverite nimed suunata kuskile mujale (tavaliselt samasse masinasse 127.0.0.1). Samas on see väga lihtsalt mööda pääsetav.
teine variant - kuskilt ruutrist vastavad ip-aadressid blacklistida. väga mõjus asi ja mööda minemine on juba keerulisem.
korralik variant - paned vahele proxy serveri (näiteks squid kuskile linuxi purki) ja siis juba saad igasuguseid reegleid kehtestada.
-
Kui sa tahad kindlaid lehti kogu süsteemi piires piirata siis on võimalus muuta "Hosts" faili. Selle faili laeb Windows käivitamisel oma mällu ja kontrollib sealt saite enne DNSiga ühendust võtmist. Mine windowsis alltoodud kausta vastavalt oma windowsile:
Windows XP = C:\WINDOWS\SYSTEM32\DRIVERS\ET C
Windows 2K = C:\WINNT\SYSTEM32\DRIVERS\ETC
Win 98\ME = C:\WINDOWS
Uue saidi lisamiseks lihtsalt ava hosts fail NOTEPAD'iga ning kirjuta selle saidi nimi sinna eelmiste näitel ja suuna need saidid 127.0.0.1 näiteks:
127.0.0.1 www.rate.ee
Comment
-
msn'i blokeerimine on paras jama ja kinlasti vajab proxy't. See nimelt üritab kõigepealt otseühendust oma serverisse ja kui see ei õnnestu, siis tunneldatakse kõik asi HTTP protokolli peal. Kuna neid servereid on sadu, siis neid niisama blacklistida ei saa, seega tuleb võtta proxy server, näiteks linuxi otsas squid ja siis keelata ära vastavad failinimed või mime-tüübid, mille kaudu msn enda ühendusi teeb. Ja siis muidugi tulemüürist otseühenduse port ka.
guuglis infot jalaga segada, näiteks juhtus see leht kätte:
https://lists.netfilter.org/pipermail/netfi...May/052930.html
ahjaa... host-faili lukustamisest.
ega te tavakasutajad ei kasuta ju arvutit administraatori õigustes? Kui kasutavad, siis on kõik arvutipoolsed keelud mõttetud ja üldse võrguturvalisus minimaalne. Kui siiski on tavakasutajad sisse logitud (kasvõi automaatselt) mingite mitte-admin kasutajatega, siis võid ju kõvaketta partitsiooni NTFS'iks konvertida (kui see juba ei ole NTFS, mis on turvalisuse seisukohast ainuõige lahendus) ja siis võtta igasugustel host-faili muutmise õigus ära.
Aga siiski selline blokeering on ainult väga primitiivne. Kui kasutaja saab oma võrguliikluse näiteks suunata läbi ISP proxy (igal suuremal ISP'il on ju oma proxyd), siis on kõik su keelud mõttetud. Kui sa isegi IE'l proxy konfimise ära keelad, siis võib jälle mõnda muud brausrit kasutada. Muidugi üks võimalus oleks ISP proxy ka ära keelata aga see oleks suht loll lahendus.
Lõppude lõpuks on netis üksjagu sellised kohti, kus saab lihtsalt veebilehti vahendada, st nende kaudu mistahes lehte lugeda. Sel juhul on jällegi kõik tegutsemised mõttetud.
Seega kokkuvõtteks. Lolli kasutajat võib väga lihtsalt ära petta aga et midagi tõsisemalt kinni keerata, on vaja proxy serverit kuskil kindlas kohas. Kui ikka liiklus läbi selle läheb ja see antud liikluse kinni keerab, siis ei ole küll midagi teha. Muidugi jääb ikka igasugu edastavaid lehti netti. Seetõttu on paratamatult interneti tsenseerimine üks mõttetu asi ja igast asjast saab mööda hiilida. Parem siis juba kohe jätta piirangud tegemata ja lihtsalt teostada järelkontrolli proxy logidest
Comment
-
Originally posted by ümbellatus@Dec 2 2005, 22:05
msn'i blokeerimine on paras jama ja kinlasti vajab proxy't. See nimelt üritab kõigepealt otseühendust oma serverisse ja kui see ei õnnestu, siis tunneldatakse kõik asi HTTP protokolli peal. Kuna neid servereid on sadu, siis neid niisama blacklistida ei saa, seega tuleb võtta proxy server, näiteks linuxi otsas squid ja siis keelata ära vastavad failinimed või mime-tüübid, mille kaudu msn enda ühendusi teeb. Ja siis muidugi tulemüürist otseühenduse port ka.
guuglis infot jalaga segada, näiteks juhtus see leht kätte:
https://lists.netfilter.org/pipermai...ay/052930.html
ahjaa... host-faili lukustamisest.
ega te tavakasutajad ei kasuta ju arvutit administraatori õigustes? Kui kasutavad, siis on kõik arvutipoolsed keelud mõttetud ja üldse võrguturvalisus minimaalne. Kui siiski on tavakasutajad sisse logitud (kasvõi automaatselt) mingite mitte-admin kasutajatega, siis võid ju kõvaketta partitsiooni NTFS'iks konvertida (kui see juba ei ole NTFS, mis on turvalisuse seisukohast ainuõige lahendus) ja siis võtta igasugustel host-faili muutmise õigus ära.
Aga siiski selline blokeering on ainult väga primitiivne. Kui kasutaja saab oma võrguliikluse näiteks suunata läbi ISP proxy (igal suuremal ISP'il on ju oma proxyd), siis on kõik su keelud mõttetud. Kui sa isegi IE'l proxy konfimise ära keelad, siis võib jälle mõnda muud brausrit kasutada. Muidugi üks võimalus oleks ISP proxy ka ära keelata aga see oleks suht loll lahendus.
Lõppude lõpuks on netis üksjagu sellised kohti, kus saab lihtsalt veebilehti vahendada, st nende kaudu mistahes lehte lugeda. Sel juhul on jällegi kõik tegutsemised mõttetud.
Seega kokkuvõtteks. Lolli kasutajat võib väga lihtsalt ära petta aga et midagi tõsisemalt kinni keerata, on vaja proxy serverit kuskil kindlas kohas. Kui ikka liiklus läbi selle läheb ja see antud liikluse kinni keerab, siis ei ole küll midagi teha. Muidugi jääb ikka igasugu edastavaid lehti netti. Seetõttu on paratamatult interneti tsenseerimine üks mõttetu asi ja igast asjast saab mööda hiilida. Parem siis juba kohe jätta piirangud tegemata ja lihtsalt teostada järelkontrolli proxy logidest
Seda postitust on muutnud digital Nov 26 2005, 01:09
--------------------
Digital - parandamatu parandaja
Bänn igaveseks .Elu on nagu lintmakilt muusika kuulamine. Mida lõpupoole, seda kiiremini hakkab linti äraandev ketas pöörlema...
Comment
Comment