דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תוכנה
  3. רשימה לבנה למשתמש בודד

רשימה לבנה למשתמש בודד

מתוזמן נעוץ נעול הועבר תוכנה
41 פוסטים 8 כותבים 1.7k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • clickoneC מנותק
    clickoneC מנותק
    clickone
    השיב לליכט ב נערך לאחרונה על ידי clickone
    #4

    @ליכט כמה הם מתוחכמים?
    אפשר להפנות את כל התעבורה לקובץ פרוקסי על המחשב, ולהחריג רק את הכתובות הספציפיות.
    ובגלל שאין על המחשב באמת פרוקסי, אז רק מה שברשימה הלבנה יעבוד, והשאר לא.
    זה מיועד רק למשתמשים לא מתוחכמים. (אחרת הם יוסיפו כתובות, או יעיפו את הגדרות הפרוקסי)
    ואפשר כמובן לעשות לכל משתמש קובץ אחר
    מבנה קובץ לדוגמא: (סיומת JS בד"כ)

    function FindProxyForURL(url, host)
    {
    	if (isInNet(dnsResolve(host), "10.0.0.0", "255.0.0.0") ||
          isInNet(dnsResolve(host), "172.16.0.0",  "255.240.0.0") ||
          isInNet(dnsResolve(host), "192.168.0.0", "255.255.0.0") ||
          isInNet(dnsResolve(host), "127.0.0.0", "255.0.0.0"))
    		return "DIRECT";
    	
    	if (host == "ttttttttttttttt.co.il")
    		return "DIRECT";
    if (host == "ws101.pelecard.biz")
    		return "DIRECT";
    if (host == "955.co.il")
    		return "DIRECT";
    
    	return "SOCKS 127.0.0.1:1080";
    	
    }
    

    פשוט תעתיק את התנאים ותשנה לפי הצורך

    אין טסט כמו פרודקשן.

    המייל שלי urivpn@gmail.com

    dovidD ליכטל 2 תגובות תגובה אחרונה
    6
    • dovidD מחובר
      dovidD מחובר
      dovid ניהול
      השיב לclickone ב נערך לאחרונה על ידי dovid
      #5

      @clickone אני חושב שהרעיון שלך כן טוב גם למתחכמים אבל בתנאי:
      א. לעשות את הגדרות הפרוקסי דרך הGPO
      ב. שהמשתמשים יהיו בדרגה שאינם ניהול
      ג. לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

      אולי אני טועה.

      • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
      • בכל נושא אפשר ליצור קשר dovid@tchumim.com
      dovidD תגובה 1 תגובה אחרונה
      5
      • dovidD מחובר
        dovidD מחובר
        dovid ניהול
        השיב לdovid ב נערך לאחרונה על ידי
        #6

        כעת אני חושב שדרך הGPO אולי אי אפשר לעשות קובץ אחר פר משתמש.

        • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
        • בכל נושא אפשר ליצור קשר dovid@tchumim.com
        clickoneC תגובה 1 תגובה אחרונה
        0
        • clickoneC מנותק
          clickoneC מנותק
          clickone
          השיב לdovid ב נערך לאחרונה על ידי
          #7

          @dovid אני זוכר שאפשר. אבל גם אני לא בטוח 😮
          @ליכט הנה עוד אתר עם הסברים לקבצי PAC
          https://help.zscaler.com/zia/writing-pac-file

          אין טסט כמו פרודקשן.

          המייל שלי urivpn@gmail.com

          תגובה 1 תגובה אחרונה
          1
          • clickoneC מנותק
            clickoneC מנותק
            clickone
            כתב ב נערך לאחרונה על ידי
            #8

            יש עוד אפשרות, זה לנעול את המשתמש בREG מלשנות את הפרוקסי.
            אני בכוונה לא שם את זה כאן - מסיבות מובנות.
            לא יודע אם זה ממש יועיל למשתמש מתוחכם מאד

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            dovidD תגובה 1 תגובה אחרונה
            4
            • dovidD מחובר
              dovidD מחובר
              dovid ניהול
              השיב לclickone ב נערך לאחרונה על ידי dovid
              #9

              @clickone לדעתי אם המשתמש לא מנהל זה לא יעזור לו חכמתו וגם אם הוא יודע איך עשו.

              • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
              • בכל נושא אפשר ליצור קשר dovid@tchumim.com
              clickoneC תגובה 1 תגובה אחרונה
              4
              • ליכטל מנותק
                ליכטל מנותק
                ליכט
                השיב לclickone ב נערך לאחרונה על ידי
                #10

                @clickone

                1. המשתמשים הם לא מנהלים. 2. הם לא מתוחכמים.

                אשמח אם תוכל להחכים בור כמוני, איך מגדירים פרוקסי לקובץ ?
                (בהגדרות אני רק מוצא אפשרות להפנות לכתובת).
                8ee58803-ff78-4aca-b8b6-8d393835a3c6-image.png

                תגובה 1 תגובה אחרונה
                1
                • shragaS מנותק
                  shragaS מנותק
                  shraga
                  כתב ב נערך לאחרונה על ידי
                  #11

                  נראה לי שזה כאן:
                  6cc4a506-c23d-4961-ae66-4663f8495c69-image.png

                  קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                  ליכטל תגובה 1 תגובה אחרונה
                  4
                  • clickoneC מנותק
                    clickoneC מנותק
                    clickone
                    השיב לdovid ב נערך לאחרונה על ידי clickone
                    #12

                    @dovid
                    אם זה נעילה בREG אז זה בHKEY_CURRENT_USER ואת זה כן המשתמש יכול לשנות גם אם הוא לא אדמין.

                    אם זה GPO אז אתה צודק בהחלט
                    עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT
                    עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                    אין טסט כמו פרודקשן.

                    המייל שלי urivpn@gmail.com

                    תגובה 1 תגובה אחרונה
                    0
                    • upsilon01U מנותק
                      upsilon01U מנותק
                      upsilon01
                      כתב ב נערך לאחרונה על ידי
                      #13

                      אפשר להוסיף את האתרים המותרים 'בחריגים'

                      איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                      ולהפריד את הערכים באמצעות ;

                      clickoneC תגובה 1 תגובה אחרונה
                      2
                      • clickoneC מנותק
                        clickoneC מנותק
                        clickone
                        השיב לupsilon01 ב נערך לאחרונה על ידי
                        #14

                        @upsilon01 זה עושה לדעתי את אותה עבודה (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                        אין טסט כמו פרודקשן.

                        המייל שלי urivpn@gmail.com

                        yossizY תגובה 1 תגובה אחרונה
                        1
                        • yossizY מנותק
                          yossizY מנותק
                          yossiz
                          השיב לclickone ב נערך לאחרונה על ידי yossiz
                          #15

                          @dovid אמר ברשימה לבנה למשתמש בודד:

                          אני חושב שהרעיון שלך כן טוב גם למתחכמים...
                          אולי אני טועה.

                          אולי...
                          אם מדובר במתחכמים לא הייתי סומך על זה. זה גדר מלאכותי לגמרי.
                          (ואם בגדרים מלאכותיים עסקינן, אפשר לעשות משהו דומה על ידי הגדרת DNS לא תקין, ולהוסיף את הרשימה הלבנה לקובץ ה-hosts)

                          א. לעשות את הגדרות הפרוקסי דרך הGPO

                          אם הגלישה הוא דרך כרום צריך גם לעשות להגדיר policy בנפרד עבור כרום ולא יעזור הפוליסה המובנה של ווינדוס.

                          לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

                          נראה לי שבזה טמון החולשה העיקרית.

                          @clickone אמר ברשימה לבנה למשתמש בודד:

                          עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT

                          חסימת גישה ל-REG וכו' לא ממש יעיל מול "מתחכם"

                          עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                          למפתחי רג'יסטרי יש הרשאות בצורת ACL בדומה לקבצים. בתיאוריה (ומסתבר שגם בפועל) זה אמור להיות בטוח לגמרי (מול משתמש שאינו מנהל). (אם מצאת פירצה בזה, אתה זכאי לקבל כ ס ף ממייקרוסופט)

                          (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                          מהיכ"ת?

                          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                          תגובה 1 תגובה אחרונה
                          4
                          • ליכטל מנותק
                            ליכטל מנותק
                            ליכט
                            כתב ב נערך לאחרונה על ידי
                            #16

                            למעשה יצאתי מבולבל.
                            יש משהו שאני יכול לעשות כדי למנוע גישה לאינטרנט מלבד רשימה לבנה ממשתמש בודד שהוא לא מנהל ולא מתוחכם ?

                            yossizY תגובה 1 תגובה אחרונה
                            0
                            • yossizY מנותק
                              yossizY מנותק
                              yossiz
                              השיב לליכט ב נערך לאחרונה על ידי
                              #17

                              @ליכט הכי קל להגדיר proxy ל-127.0.0.1 ולעשות מה ש@upsilon01 הציע

                              אפשר להוסיף את האתרים המותרים 'בחריגים'

                              איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                              ולהפריד את הערכים באמצעות ;

                              כל זה בהנחה שהתשתמשים לא ידעו לשנות הגדרות פרוקסי.
                              אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                              ליכטל תגובה 1 תגובה אחרונה
                              3
                              • ליכטל מנותק
                                ליכטל מנותק
                                ליכט
                                השיב לshraga ב נערך לאחרונה על ידי
                                #18

                                @shraga

                                בווינדוס 10 זה נמצא כאן:

                                de1e3340-cf51-451e-ace1-0a08baf68fdc-image.png

                                @yossiz
                                החסימה אכן הצליחה.
                                אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                ליכטל תגובה 1 תגובה אחרונה
                                2
                                • ליכטל מנותק
                                  ליכטל מנותק
                                  ליכט
                                  השיב לליכט ב נערך לאחרונה על ידי
                                  #19

                                  @ליכט אמר ברשימה לבנה למשתמש בודד:

                                  אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                  כבר עליתי על הסיבה, יש להכניס את הכתובת ללא http.
                                  עכשיו זה עובד. תודה.

                                  תגובה 1 תגובה אחרונה
                                  2
                                  • ליכטל מנותק
                                    ליכטל מנותק
                                    ליכט
                                    השיב לyossiz ב נערך לאחרונה על ידי
                                    #20

                                    @yossiz אמר ברשימה לבנה למשתמש בודד:

                                    אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                                    אם ארצה לחזק את החסימה, תוכל להדריך אותי יותר איך עושים את זה ?

                                    yossizY תגובה 1 תגובה אחרונה
                                    0
                                    • yossizY מנותק
                                      yossizY מנותק
                                      yossiz
                                      השיב לליכט ב נערך לאחרונה על ידי
                                      #21

                                      @ליכט בשמחה. כנראה זה יהיה רק מחר.

                                      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                      ליכטל תגובה 1 תגובה אחרונה
                                      4
                                      • ליכטל מנותק
                                        ליכטל מנותק
                                        ליכט
                                        השיב לyossiz ב נערך לאחרונה על ידי
                                        #22

                                        @yossiz
                                        היום זה מחר של אתמול....
                                        😊

                                        אם תוכל, אודה.

                                        תגובה 1 תגובה אחרונה
                                        3
                                        • yossizY מנותק
                                          yossizY מנותק
                                          yossiz
                                          כתב ב נערך לאחרונה על ידי
                                          #23

                                          @ליכט אתה בווינדוס גירסת pro ומעלה?

                                          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                          תגובה 1 תגובה אחרונה
                                          3

                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום