דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תוכנה
  3. רשימה לבנה למשתמש בודד

רשימה לבנה למשתמש בודד

מתוזמן נעוץ נעול הועבר תוכנה
41 פוסטים 8 כותבים 1.5k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • ליכטל מנותק
    ליכטל מנותק
    ליכט
    השיב לA0533057932 ב נערך לאחרונה על ידי
    #3

    @A0533057932
    אני לא מוצא שם אפשרות להפריד בין משתמשים.

    תגובה 1 תגובה אחרונה
    0
    • clickoneC מנותק
      clickoneC מנותק
      clickone
      השיב לליכט ב נערך לאחרונה על ידי clickone
      #4

      @ליכט כמה הם מתוחכמים?
      אפשר להפנות את כל התעבורה לקובץ פרוקסי על המחשב, ולהחריג רק את הכתובות הספציפיות.
      ובגלל שאין על המחשב באמת פרוקסי, אז רק מה שברשימה הלבנה יעבוד, והשאר לא.
      זה מיועד רק למשתמשים לא מתוחכמים. (אחרת הם יוסיפו כתובות, או יעיפו את הגדרות הפרוקסי)
      ואפשר כמובן לעשות לכל משתמש קובץ אחר
      מבנה קובץ לדוגמא: (סיומת JS בד"כ)

      function FindProxyForURL(url, host)
      {
      	if (isInNet(dnsResolve(host), "10.0.0.0", "255.0.0.0") ||
            isInNet(dnsResolve(host), "172.16.0.0",  "255.240.0.0") ||
            isInNet(dnsResolve(host), "192.168.0.0", "255.255.0.0") ||
            isInNet(dnsResolve(host), "127.0.0.0", "255.0.0.0"))
      		return "DIRECT";
      	
      	if (host == "ttttttttttttttt.co.il")
      		return "DIRECT";
      if (host == "ws101.pelecard.biz")
      		return "DIRECT";
      if (host == "955.co.il")
      		return "DIRECT";
      
      	return "SOCKS 127.0.0.1:1080";
      	
      }
      

      פשוט תעתיק את התנאים ותשנה לפי הצורך

      אין טסט כמו פרודקשן.

      המייל שלי urivpn@gmail.com

      dovidD ליכטל 2 תגובות תגובה אחרונה
      6
      • dovidD מנותק
        dovidD מנותק
        dovid ניהול
        השיב לclickone ב נערך לאחרונה על ידי dovid
        #5

        @clickone אני חושב שהרעיון שלך כן טוב גם למתחכמים אבל בתנאי:
        א. לעשות את הגדרות הפרוקסי דרך הGPO
        ב. שהמשתמשים יהיו בדרגה שאינם ניהול
        ג. לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

        אולי אני טועה.

        מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

        בכל נושא אפשר ליצור קשר dovid@tchumim.com

        dovidD תגובה 1 תגובה אחרונה
        5
        • dovidD מנותק
          dovidD מנותק
          dovid ניהול
          השיב לdovid ב נערך לאחרונה על ידי
          #6

          כעת אני חושב שדרך הGPO אולי אי אפשר לעשות קובץ אחר פר משתמש.

          מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

          בכל נושא אפשר ליצור קשר dovid@tchumim.com

          clickoneC תגובה 1 תגובה אחרונה
          0
          • clickoneC מנותק
            clickoneC מנותק
            clickone
            השיב לdovid ב נערך לאחרונה על ידי
            #7

            @dovid אני זוכר שאפשר. אבל גם אני לא בטוח 😮
            @ליכט הנה עוד אתר עם הסברים לקבצי PAC
            https://help.zscaler.com/zia/writing-pac-file

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            תגובה 1 תגובה אחרונה
            1
            • clickoneC מנותק
              clickoneC מנותק
              clickone
              כתב ב נערך לאחרונה על ידי
              #8

              יש עוד אפשרות, זה לנעול את המשתמש בREG מלשנות את הפרוקסי.
              אני בכוונה לא שם את זה כאן - מסיבות מובנות.
              לא יודע אם זה ממש יועיל למשתמש מתוחכם מאד

              אין טסט כמו פרודקשן.

              המייל שלי urivpn@gmail.com

              dovidD תגובה 1 תגובה אחרונה
              4
              • dovidD מנותק
                dovidD מנותק
                dovid ניהול
                השיב לclickone ב נערך לאחרונה על ידי dovid
                #9

                @clickone לדעתי אם המשתמש לא מנהל זה לא יעזור לו חכמתו וגם אם הוא יודע איך עשו.

                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                clickoneC תגובה 1 תגובה אחרונה
                4
                • ליכטל מנותק
                  ליכטל מנותק
                  ליכט
                  השיב לclickone ב נערך לאחרונה על ידי
                  #10

                  @clickone

                  1. המשתמשים הם לא מנהלים. 2. הם לא מתוחכמים.

                  אשמח אם תוכל להחכים בור כמוני, איך מגדירים פרוקסי לקובץ ?
                  (בהגדרות אני רק מוצא אפשרות להפנות לכתובת).
                  8ee58803-ff78-4aca-b8b6-8d393835a3c6-image.png

                  תגובה 1 תגובה אחרונה
                  1
                  • shragaS מנותק
                    shragaS מנותק
                    shraga
                    כתב ב נערך לאחרונה על ידי
                    #11

                    נראה לי שזה כאן:
                    6cc4a506-c23d-4961-ae66-4663f8495c69-image.png

                    קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                    ליכטל תגובה 1 תגובה אחרונה
                    4
                    • clickoneC מנותק
                      clickoneC מנותק
                      clickone
                      השיב לdovid ב נערך לאחרונה על ידי clickone
                      #12

                      @dovid
                      אם זה נעילה בREG אז זה בHKEY_CURRENT_USER ואת זה כן המשתמש יכול לשנות גם אם הוא לא אדמין.

                      אם זה GPO אז אתה צודק בהחלט
                      עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT
                      עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                      אין טסט כמו פרודקשן.

                      המייל שלי urivpn@gmail.com

                      תגובה 1 תגובה אחרונה
                      0
                      • upsilon01U מנותק
                        upsilon01U מנותק
                        upsilon01
                        כתב ב נערך לאחרונה על ידי
                        #13

                        אפשר להוסיף את האתרים המותרים 'בחריגים'

                        איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                        ולהפריד את הערכים באמצעות ;

                        clickoneC תגובה 1 תגובה אחרונה
                        2
                        • clickoneC מנותק
                          clickoneC מנותק
                          clickone
                          השיב לupsilon01 ב נערך לאחרונה על ידי
                          #14

                          @upsilon01 זה עושה לדעתי את אותה עבודה (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                          אין טסט כמו פרודקשן.

                          המייל שלי urivpn@gmail.com

                          yossizY תגובה 1 תגובה אחרונה
                          1
                          • yossizY מנותק
                            yossizY מנותק
                            yossiz
                            השיב לclickone ב נערך לאחרונה על ידי yossiz
                            #15

                            @dovid אמר ברשימה לבנה למשתמש בודד:

                            אני חושב שהרעיון שלך כן טוב גם למתחכמים...
                            אולי אני טועה.

                            אולי...
                            אם מדובר במתחכמים לא הייתי סומך על זה. זה גדר מלאכותי לגמרי.
                            (ואם בגדרים מלאכותיים עסקינן, אפשר לעשות משהו דומה על ידי הגדרת DNS לא תקין, ולהוסיף את הרשימה הלבנה לקובץ ה-hosts)

                            א. לעשות את הגדרות הפרוקסי דרך הGPO

                            אם הגלישה הוא דרך כרום צריך גם לעשות להגדיר policy בנפרד עבור כרום ולא יעזור הפוליסה המובנה של ווינדוס.

                            לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

                            נראה לי שבזה טמון החולשה העיקרית.

                            @clickone אמר ברשימה לבנה למשתמש בודד:

                            עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT

                            חסימת גישה ל-REG וכו' לא ממש יעיל מול "מתחכם"

                            עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                            למפתחי רג'יסטרי יש הרשאות בצורת ACL בדומה לקבצים. בתיאוריה (ומסתבר שגם בפועל) זה אמור להיות בטוח לגמרי (מול משתמש שאינו מנהל). (אם מצאת פירצה בזה, אתה זכאי לקבל כ ס ף ממייקרוסופט)

                            (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                            מהיכ"ת?

                            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                            תגובה 1 תגובה אחרונה
                            4
                            • ליכטל מנותק
                              ליכטל מנותק
                              ליכט
                              כתב ב נערך לאחרונה על ידי
                              #16

                              למעשה יצאתי מבולבל.
                              יש משהו שאני יכול לעשות כדי למנוע גישה לאינטרנט מלבד רשימה לבנה ממשתמש בודד שהוא לא מנהל ולא מתוחכם ?

                              yossizY תגובה 1 תגובה אחרונה
                              0
                              • yossizY מנותק
                                yossizY מנותק
                                yossiz
                                השיב לליכט ב נערך לאחרונה על ידי
                                #17

                                @ליכט הכי קל להגדיר proxy ל-127.0.0.1 ולעשות מה ש@upsilon01 הציע

                                אפשר להוסיף את האתרים המותרים 'בחריגים'

                                איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                                ולהפריד את הערכים באמצעות ;

                                כל זה בהנחה שהתשתמשים לא ידעו לשנות הגדרות פרוקסי.
                                אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                ליכטל תגובה 1 תגובה אחרונה
                                3
                                • ליכטל מנותק
                                  ליכטל מנותק
                                  ליכט
                                  השיב לshraga ב נערך לאחרונה על ידי
                                  #18

                                  @shraga

                                  בווינדוס 10 זה נמצא כאן:

                                  de1e3340-cf51-451e-ace1-0a08baf68fdc-image.png

                                  @yossiz
                                  החסימה אכן הצליחה.
                                  אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                  ליכטל תגובה 1 תגובה אחרונה
                                  2
                                  • ליכטל מנותק
                                    ליכטל מנותק
                                    ליכט
                                    השיב לליכט ב נערך לאחרונה על ידי
                                    #19

                                    @ליכט אמר ברשימה לבנה למשתמש בודד:

                                    אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                    כבר עליתי על הסיבה, יש להכניס את הכתובת ללא http.
                                    עכשיו זה עובד. תודה.

                                    תגובה 1 תגובה אחרונה
                                    2
                                    • ליכטל מנותק
                                      ליכטל מנותק
                                      ליכט
                                      השיב לyossiz ב נערך לאחרונה על ידי
                                      #20

                                      @yossiz אמר ברשימה לבנה למשתמש בודד:

                                      אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                                      אם ארצה לחזק את החסימה, תוכל להדריך אותי יותר איך עושים את זה ?

                                      yossizY תגובה 1 תגובה אחרונה
                                      0
                                      • yossizY מנותק
                                        yossizY מנותק
                                        yossiz
                                        השיב לליכט ב נערך לאחרונה על ידי
                                        #21

                                        @ליכט בשמחה. כנראה זה יהיה רק מחר.

                                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                        ליכטל תגובה 1 תגובה אחרונה
                                        4
                                        • ליכטל מנותק
                                          ליכטל מנותק
                                          ליכט
                                          השיב לyossiz ב נערך לאחרונה על ידי
                                          #22

                                          @yossiz
                                          היום זה מחר של אתמול....
                                          😊

                                          אם תוכל, אודה.

                                          תגובה 1 תגובה אחרונה
                                          3

                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום