דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תוכנה
  3. רשימה לבנה למשתמש בודד

רשימה לבנה למשתמש בודד

מתוזמן נעוץ נעול הועבר תוכנה
41 פוסטים 8 כותבים 1.7k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • A0533057932A מנותק
    A0533057932A מנותק
    A0533057932
    השיב לליכט ב נערך לאחרונה על ידי
    #2

    @ליכט לכאורה דרך חומץ האש של eset

    ליכטל תגובה 1 תגובה אחרונה
    2
    • ליכטל מנותק
      ליכטל מנותק
      ליכט
      השיב לA0533057932 ב נערך לאחרונה על ידי
      #3

      @A0533057932
      אני לא מוצא שם אפשרות להפריד בין משתמשים.

      תגובה 1 תגובה אחרונה
      0
      • clickoneC מנותק
        clickoneC מנותק
        clickone
        השיב לליכט ב נערך לאחרונה על ידי clickone
        #4

        @ליכט כמה הם מתוחכמים?
        אפשר להפנות את כל התעבורה לקובץ פרוקסי על המחשב, ולהחריג רק את הכתובות הספציפיות.
        ובגלל שאין על המחשב באמת פרוקסי, אז רק מה שברשימה הלבנה יעבוד, והשאר לא.
        זה מיועד רק למשתמשים לא מתוחכמים. (אחרת הם יוסיפו כתובות, או יעיפו את הגדרות הפרוקסי)
        ואפשר כמובן לעשות לכל משתמש קובץ אחר
        מבנה קובץ לדוגמא: (סיומת JS בד"כ)

        function FindProxyForURL(url, host)
        {
        	if (isInNet(dnsResolve(host), "10.0.0.0", "255.0.0.0") ||
              isInNet(dnsResolve(host), "172.16.0.0",  "255.240.0.0") ||
              isInNet(dnsResolve(host), "192.168.0.0", "255.255.0.0") ||
              isInNet(dnsResolve(host), "127.0.0.0", "255.0.0.0"))
        		return "DIRECT";
        	
        	if (host == "ttttttttttttttt.co.il")
        		return "DIRECT";
        if (host == "ws101.pelecard.biz")
        		return "DIRECT";
        if (host == "955.co.il")
        		return "DIRECT";
        
        	return "SOCKS 127.0.0.1:1080";
        	
        }
        

        פשוט תעתיק את התנאים ותשנה לפי הצורך

        אין טסט כמו פרודקשן.

        המייל שלי urivpn@gmail.com

        dovidD ליכטל 2 תגובות תגובה אחרונה
        6
        • dovidD מחובר
          dovidD מחובר
          dovid ניהול
          השיב לclickone ב נערך לאחרונה על ידי dovid
          #5

          @clickone אני חושב שהרעיון שלך כן טוב גם למתחכמים אבל בתנאי:
          א. לעשות את הגדרות הפרוקסי דרך הGPO
          ב. שהמשתמשים יהיו בדרגה שאינם ניהול
          ג. לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

          אולי אני טועה.

          • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
          • בכל נושא אפשר ליצור קשר dovid@tchumim.com
          dovidD תגובה 1 תגובה אחרונה
          5
          • dovidD מחובר
            dovidD מחובר
            dovid ניהול
            השיב לdovid ב נערך לאחרונה על ידי
            #6

            כעת אני חושב שדרך הGPO אולי אי אפשר לעשות קובץ אחר פר משתמש.

            • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
            • בכל נושא אפשר ליצור קשר dovid@tchumim.com
            clickoneC תגובה 1 תגובה אחרונה
            0
            • clickoneC מנותק
              clickoneC מנותק
              clickone
              השיב לdovid ב נערך לאחרונה על ידי
              #7

              @dovid אני זוכר שאפשר. אבל גם אני לא בטוח 😮
              @ליכט הנה עוד אתר עם הסברים לקבצי PAC
              https://help.zscaler.com/zia/writing-pac-file

              אין טסט כמו פרודקשן.

              המייל שלי urivpn@gmail.com

              תגובה 1 תגובה אחרונה
              1
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                כתב ב נערך לאחרונה על ידי
                #8

                יש עוד אפשרות, זה לנעול את המשתמש בREG מלשנות את הפרוקסי.
                אני בכוונה לא שם את זה כאן - מסיבות מובנות.
                לא יודע אם זה ממש יועיל למשתמש מתוחכם מאד

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                dovidD תגובה 1 תגובה אחרונה
                4
                • dovidD מחובר
                  dovidD מחובר
                  dovid ניהול
                  השיב לclickone ב נערך לאחרונה על ידי dovid
                  #9

                  @clickone לדעתי אם המשתמש לא מנהל זה לא יעזור לו חכמתו וגם אם הוא יודע איך עשו.

                  • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                  • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                  clickoneC תגובה 1 תגובה אחרונה
                  4
                  • ליכטל מנותק
                    ליכטל מנותק
                    ליכט
                    השיב לclickone ב נערך לאחרונה על ידי
                    #10

                    @clickone

                    1. המשתמשים הם לא מנהלים. 2. הם לא מתוחכמים.

                    אשמח אם תוכל להחכים בור כמוני, איך מגדירים פרוקסי לקובץ ?
                    (בהגדרות אני רק מוצא אפשרות להפנות לכתובת).
                    8ee58803-ff78-4aca-b8b6-8d393835a3c6-image.png

                    תגובה 1 תגובה אחרונה
                    1
                    • shragaS מנותק
                      shragaS מנותק
                      shraga
                      כתב ב נערך לאחרונה על ידי
                      #11

                      נראה לי שזה כאן:
                      6cc4a506-c23d-4961-ae66-4663f8495c69-image.png

                      קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                      ליכטל תגובה 1 תגובה אחרונה
                      4
                      • clickoneC מנותק
                        clickoneC מנותק
                        clickone
                        השיב לdovid ב נערך לאחרונה על ידי clickone
                        #12

                        @dovid
                        אם זה נעילה בREG אז זה בHKEY_CURRENT_USER ואת זה כן המשתמש יכול לשנות גם אם הוא לא אדמין.

                        אם זה GPO אז אתה צודק בהחלט
                        עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT
                        עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                        אין טסט כמו פרודקשן.

                        המייל שלי urivpn@gmail.com

                        תגובה 1 תגובה אחרונה
                        0
                        • upsilon01U מנותק
                          upsilon01U מנותק
                          upsilon01
                          כתב ב נערך לאחרונה על ידי
                          #13

                          אפשר להוסיף את האתרים המותרים 'בחריגים'

                          איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                          ולהפריד את הערכים באמצעות ;

                          clickoneC תגובה 1 תגובה אחרונה
                          2
                          • clickoneC מנותק
                            clickoneC מנותק
                            clickone
                            השיב לupsilon01 ב נערך לאחרונה על ידי
                            #14

                            @upsilon01 זה עושה לדעתי את אותה עבודה (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                            אין טסט כמו פרודקשן.

                            המייל שלי urivpn@gmail.com

                            yossizY תגובה 1 תגובה אחרונה
                            1
                            • yossizY מנותק
                              yossizY מנותק
                              yossiz
                              השיב לclickone ב נערך לאחרונה על ידי yossiz
                              #15

                              @dovid אמר ברשימה לבנה למשתמש בודד:

                              אני חושב שהרעיון שלך כן טוב גם למתחכמים...
                              אולי אני טועה.

                              אולי...
                              אם מדובר במתחכמים לא הייתי סומך על זה. זה גדר מלאכותי לגמרי.
                              (ואם בגדרים מלאכותיים עסקינן, אפשר לעשות משהו דומה על ידי הגדרת DNS לא תקין, ולהוסיף את הרשימה הלבנה לקובץ ה-hosts)

                              א. לעשות את הגדרות הפרוקסי דרך הGPO

                              אם הגלישה הוא דרך כרום צריך גם לעשות להגדיר policy בנפרד עבור כרום ולא יעזור הפוליסה המובנה של ווינדוס.

                              לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

                              נראה לי שבזה טמון החולשה העיקרית.

                              @clickone אמר ברשימה לבנה למשתמש בודד:

                              עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT

                              חסימת גישה ל-REG וכו' לא ממש יעיל מול "מתחכם"

                              עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                              למפתחי רג'יסטרי יש הרשאות בצורת ACL בדומה לקבצים. בתיאוריה (ומסתבר שגם בפועל) זה אמור להיות בטוח לגמרי (מול משתמש שאינו מנהל). (אם מצאת פירצה בזה, אתה זכאי לקבל כ ס ף ממייקרוסופט)

                              (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                              מהיכ"ת?

                              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                              תגובה 1 תגובה אחרונה
                              4
                              • ליכטל מנותק
                                ליכטל מנותק
                                ליכט
                                כתב ב נערך לאחרונה על ידי
                                #16

                                למעשה יצאתי מבולבל.
                                יש משהו שאני יכול לעשות כדי למנוע גישה לאינטרנט מלבד רשימה לבנה ממשתמש בודד שהוא לא מנהל ולא מתוחכם ?

                                yossizY תגובה 1 תגובה אחרונה
                                0
                                • yossizY מנותק
                                  yossizY מנותק
                                  yossiz
                                  השיב לליכט ב נערך לאחרונה על ידי
                                  #17

                                  @ליכט הכי קל להגדיר proxy ל-127.0.0.1 ולעשות מה ש@upsilon01 הציע

                                  אפשר להוסיף את האתרים המותרים 'בחריגים'

                                  איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                                  ולהפריד את הערכים באמצעות ;

                                  כל זה בהנחה שהתשתמשים לא ידעו לשנות הגדרות פרוקסי.
                                  אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                  ליכטל תגובה 1 תגובה אחרונה
                                  3
                                  • ליכטל מנותק
                                    ליכטל מנותק
                                    ליכט
                                    השיב לshraga ב נערך לאחרונה על ידי
                                    #18

                                    @shraga

                                    בווינדוס 10 זה נמצא כאן:

                                    de1e3340-cf51-451e-ace1-0a08baf68fdc-image.png

                                    @yossiz
                                    החסימה אכן הצליחה.
                                    אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                    ליכטל תגובה 1 תגובה אחרונה
                                    2
                                    • ליכטל מנותק
                                      ליכטל מנותק
                                      ליכט
                                      השיב לליכט ב נערך לאחרונה על ידי
                                      #19

                                      @ליכט אמר ברשימה לבנה למשתמש בודד:

                                      אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                      כבר עליתי על הסיבה, יש להכניס את הכתובת ללא http.
                                      עכשיו זה עובד. תודה.

                                      תגובה 1 תגובה אחרונה
                                      2
                                      • ליכטל מנותק
                                        ליכטל מנותק
                                        ליכט
                                        השיב לyossiz ב נערך לאחרונה על ידי
                                        #20

                                        @yossiz אמר ברשימה לבנה למשתמש בודד:

                                        אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                                        אם ארצה לחזק את החסימה, תוכל להדריך אותי יותר איך עושים את זה ?

                                        yossizY תגובה 1 תגובה אחרונה
                                        0
                                        • yossizY מנותק
                                          yossizY מנותק
                                          yossiz
                                          השיב לליכט ב נערך לאחרונה על ידי
                                          #21

                                          @ליכט בשמחה. כנראה זה יהיה רק מחר.

                                          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                          ליכטל תגובה 1 תגובה אחרונה
                                          4

                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום