דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תוכנה
  3. רשימה לבנה למשתמש בודד

רשימה לבנה למשתמש בודד

מתוזמן נעוץ נעול הועבר תוכנה
41 פוסטים 8 כותבים 1.5k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • ליכטל מנותק
    ליכטל מנותק
    ליכט
    כתב ב נערך לאחרונה על ידי
    #1

    אני רוצה להגדיר לכמה חשבונות משתמשים בווינדוס, שיוכלו לגשת רק לרשימה לבנה של אתרים.
    האם ישנה דרך פשוטה לעשות זאת ?

    A0533057932A clickoneC 2 תגובות תגובה אחרונה
    0
    • A0533057932A מנותק
      A0533057932A מנותק
      A0533057932
      השיב לליכט ב נערך לאחרונה על ידי
      #2

      @ליכט לכאורה דרך חומץ האש של eset

      ליכטל תגובה 1 תגובה אחרונה
      2
      • ליכטל מנותק
        ליכטל מנותק
        ליכט
        השיב לA0533057932 ב נערך לאחרונה על ידי
        #3

        @A0533057932
        אני לא מוצא שם אפשרות להפריד בין משתמשים.

        תגובה 1 תגובה אחרונה
        0
        • clickoneC מנותק
          clickoneC מנותק
          clickone
          השיב לליכט ב נערך לאחרונה על ידי clickone
          #4

          @ליכט כמה הם מתוחכמים?
          אפשר להפנות את כל התעבורה לקובץ פרוקסי על המחשב, ולהחריג רק את הכתובות הספציפיות.
          ובגלל שאין על המחשב באמת פרוקסי, אז רק מה שברשימה הלבנה יעבוד, והשאר לא.
          זה מיועד רק למשתמשים לא מתוחכמים. (אחרת הם יוסיפו כתובות, או יעיפו את הגדרות הפרוקסי)
          ואפשר כמובן לעשות לכל משתמש קובץ אחר
          מבנה קובץ לדוגמא: (סיומת JS בד"כ)

          function FindProxyForURL(url, host)
          {
          	if (isInNet(dnsResolve(host), "10.0.0.0", "255.0.0.0") ||
                isInNet(dnsResolve(host), "172.16.0.0",  "255.240.0.0") ||
                isInNet(dnsResolve(host), "192.168.0.0", "255.255.0.0") ||
                isInNet(dnsResolve(host), "127.0.0.0", "255.0.0.0"))
          		return "DIRECT";
          	
          	if (host == "ttttttttttttttt.co.il")
          		return "DIRECT";
          if (host == "ws101.pelecard.biz")
          		return "DIRECT";
          if (host == "955.co.il")
          		return "DIRECT";
          
          	return "SOCKS 127.0.0.1:1080";
          	
          }
          

          פשוט תעתיק את התנאים ותשנה לפי הצורך

          אין טסט כמו פרודקשן.

          המייל שלי urivpn@gmail.com

          dovidD ליכטל 2 תגובות תגובה אחרונה
          6
          • dovidD מחובר
            dovidD מחובר
            dovid ניהול
            השיב לclickone ב נערך לאחרונה על ידי dovid
            #5

            @clickone אני חושב שהרעיון שלך כן טוב גם למתחכמים אבל בתנאי:
            א. לעשות את הגדרות הפרוקסי דרך הGPO
            ב. שהמשתמשים יהיו בדרגה שאינם ניהול
            ג. לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

            אולי אני טועה.

            מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

            בכל נושא אפשר ליצור קשר dovid@tchumim.com

            dovidD תגובה 1 תגובה אחרונה
            5
            • dovidD מחובר
              dovidD מחובר
              dovid ניהול
              השיב לdovid ב נערך לאחרונה על ידי
              #6

              כעת אני חושב שדרך הGPO אולי אי אפשר לעשות קובץ אחר פר משתמש.

              מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

              בכל נושא אפשר ליצור קשר dovid@tchumim.com

              clickoneC תגובה 1 תגובה אחרונה
              0
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                השיב לdovid ב נערך לאחרונה על ידי
                #7

                @dovid אני זוכר שאפשר. אבל גם אני לא בטוח 😮
                @ליכט הנה עוד אתר עם הסברים לקבצי PAC
                https://help.zscaler.com/zia/writing-pac-file

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                תגובה 1 תגובה אחרונה
                1
                • clickoneC מנותק
                  clickoneC מנותק
                  clickone
                  כתב ב נערך לאחרונה על ידי
                  #8

                  יש עוד אפשרות, זה לנעול את המשתמש בREG מלשנות את הפרוקסי.
                  אני בכוונה לא שם את זה כאן - מסיבות מובנות.
                  לא יודע אם זה ממש יועיל למשתמש מתוחכם מאד

                  אין טסט כמו פרודקשן.

                  המייל שלי urivpn@gmail.com

                  dovidD תגובה 1 תגובה אחרונה
                  4
                  • dovidD מחובר
                    dovidD מחובר
                    dovid ניהול
                    השיב לclickone ב נערך לאחרונה על ידי dovid
                    #9

                    @clickone לדעתי אם המשתמש לא מנהל זה לא יעזור לו חכמתו וגם אם הוא יודע איך עשו.

                    מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                    בכל נושא אפשר ליצור קשר dovid@tchumim.com

                    clickoneC תגובה 1 תגובה אחרונה
                    4
                    • ליכטל מנותק
                      ליכטל מנותק
                      ליכט
                      השיב לclickone ב נערך לאחרונה על ידי
                      #10

                      @clickone

                      1. המשתמשים הם לא מנהלים. 2. הם לא מתוחכמים.

                      אשמח אם תוכל להחכים בור כמוני, איך מגדירים פרוקסי לקובץ ?
                      (בהגדרות אני רק מוצא אפשרות להפנות לכתובת).
                      8ee58803-ff78-4aca-b8b6-8d393835a3c6-image.png

                      תגובה 1 תגובה אחרונה
                      1
                      • shragaS מנותק
                        shragaS מנותק
                        shraga
                        כתב ב נערך לאחרונה על ידי
                        #11

                        נראה לי שזה כאן:
                        6cc4a506-c23d-4961-ae66-4663f8495c69-image.png

                        קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                        ליכטל תגובה 1 תגובה אחרונה
                        4
                        • clickoneC מנותק
                          clickoneC מנותק
                          clickone
                          השיב לdovid ב נערך לאחרונה על ידי clickone
                          #12

                          @dovid
                          אם זה נעילה בREG אז זה בHKEY_CURRENT_USER ואת זה כן המשתמש יכול לשנות גם אם הוא לא אדמין.

                          אם זה GPO אז אתה צודק בהחלט
                          עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT
                          עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                          אין טסט כמו פרודקשן.

                          המייל שלי urivpn@gmail.com

                          תגובה 1 תגובה אחרונה
                          0
                          • upsilon01U מנותק
                            upsilon01U מנותק
                            upsilon01
                            כתב ב נערך לאחרונה על ידי
                            #13

                            אפשר להוסיף את האתרים המותרים 'בחריגים'

                            איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                            ולהפריד את הערכים באמצעות ;

                            clickoneC תגובה 1 תגובה אחרונה
                            2
                            • clickoneC מנותק
                              clickoneC מנותק
                              clickone
                              השיב לupsilon01 ב נערך לאחרונה על ידי
                              #14

                              @upsilon01 זה עושה לדעתי את אותה עבודה (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                              אין טסט כמו פרודקשן.

                              המייל שלי urivpn@gmail.com

                              yossizY תגובה 1 תגובה אחרונה
                              1
                              • yossizY מחובר
                                yossizY מחובר
                                yossiz
                                השיב לclickone ב נערך לאחרונה על ידי yossiz
                                #15

                                @dovid אמר ברשימה לבנה למשתמש בודד:

                                אני חושב שהרעיון שלך כן טוב גם למתחכמים...
                                אולי אני טועה.

                                אולי...
                                אם מדובר במתחכמים לא הייתי סומך על זה. זה גדר מלאכותי לגמרי.
                                (ואם בגדרים מלאכותיים עסקינן, אפשר לעשות משהו דומה על ידי הגדרת DNS לא תקין, ולהוסיף את הרשימה הלבנה לקובץ ה-hosts)

                                א. לעשות את הגדרות הפרוקסי דרך הGPO

                                אם הגלישה הוא דרך כרום צריך גם לעשות להגדיר policy בנפרד עבור כרום ולא יעזור הפוליסה המובנה של ווינדוס.

                                לדאוג שלא יכולו להתקין דפדפנים עוקפי פרוקסי כמו פיירפוקס

                                נראה לי שבזה טמון החולשה העיקרית.

                                @clickone אמר ברשימה לבנה למשתמש בודד:

                                עריכה: למשתמש רגיל אפשר אולי לחסום גישה לREG וREGEDIT

                                חסימת גישה ל-REG וכו' לא ממש יעיל מול "מתחכם"

                                עריכה 2: אפשר גם לתת הרשאות קריאה בלבד לערך הזה. - לא בדקתי כמה זה יעזור

                                למפתחי רג'יסטרי יש הרשאות בצורת ACL בדומה לקבצים. בתיאוריה (ומסתבר שגם בפועל) זה אמור להיות בטוח לגמרי (מול משתמש שאינו מנהל). (אם מצאת פירצה בזה, אתה זכאי לקבל כ ס ף ממייקרוסופט)

                                (ז"א, הוא כנראה בונה את הקובץ PAC במקביל)

                                מהיכ"ת?

                                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                תגובה 1 תגובה אחרונה
                                4
                                • ליכטל מנותק
                                  ליכטל מנותק
                                  ליכט
                                  כתב ב נערך לאחרונה על ידי
                                  #16

                                  למעשה יצאתי מבולבל.
                                  יש משהו שאני יכול לעשות כדי למנוע גישה לאינטרנט מלבד רשימה לבנה ממשתמש בודד שהוא לא מנהל ולא מתוחכם ?

                                  yossizY תגובה 1 תגובה אחרונה
                                  0
                                  • yossizY מחובר
                                    yossizY מחובר
                                    yossiz
                                    השיב לליכט ב נערך לאחרונה על ידי
                                    #17

                                    @ליכט הכי קל להגדיר proxy ל-127.0.0.1 ולעשות מה ש@upsilon01 הציע

                                    אפשר להוסיף את האתרים המותרים 'בחריגים'

                                    איפה שכתוב: אל 'תשתמש בשרת Proxy עבור כתובות המתחילות ב:'

                                    ולהפריד את הערכים באמצעות ;

                                    כל זה בהנחה שהתשתמשים לא ידעו לשנות הגדרות פרוקסי.
                                    אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                    ליכטל תגובה 1 תגובה אחרונה
                                    3
                                    • ליכטל מנותק
                                      ליכטל מנותק
                                      ליכט
                                      השיב לshraga ב נערך לאחרונה על ידי
                                      #18

                                      @shraga

                                      בווינדוס 10 זה נמצא כאן:

                                      de1e3340-cf51-451e-ace1-0a08baf68fdc-image.png

                                      @yossiz
                                      החסימה אכן הצליחה.
                                      אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                      ליכטל תגובה 1 תגובה אחרונה
                                      2
                                      • ליכטל מנותק
                                        ליכטל מנותק
                                        ליכט
                                        השיב לליכט ב נערך לאחרונה על ידי
                                        #19

                                        @ליכט אמר ברשימה לבנה למשתמש בודד:

                                        אך הרשימה הלבנה לא עובדת (בדוגמא הנ"ל האתר של נטפרי) מה יכולה להיות הסיבה ?

                                        כבר עליתי על הסיבה, יש להכניס את הכתובת ללא http.
                                        עכשיו זה עובד. תודה.

                                        תגובה 1 תגובה אחרונה
                                        2
                                        • ליכטל מנותק
                                          ליכטל מנותק
                                          ליכט
                                          השיב לyossiz ב נערך לאחרונה על ידי
                                          #20

                                          @yossiz אמר ברשימה לבנה למשתמש בודד:

                                          אחרת צריך לנעול הגדרות הפרוקסי על ידי group policy או משהו אחר.

                                          אם ארצה לחזק את החסימה, תוכל להדריך אותי יותר איך עושים את זה ?

                                          yossizY תגובה 1 תגובה אחרונה
                                          0

                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום