Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.71/21: Рейтинг темы: голосов - 21, средняя оценка - 4.71
7 / 7 / 1
Регистрация: 08.08.2019
Сообщений: 444

Закрытие входа на сайты

06.11.2019, 09:38. Показов 5446. Ответов 85
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день, подскажите как можно закрыть доступ на сайты кроме одного, host или как его там не предлагать, я все устану записывать.
вроде как то можно через антивирус, но вот какой (желательно бесплатный) и как в нем можно это сделать.
Кто может пошагово объясните, че и куда, а то нет инфы. нашел только через че можно а как не кто не говорит.
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
06.11.2019, 09:38
Ответы с готовыми решениями:

Ошибка при попытке входа на разные сайты
Доброго времени суток Вчера переустановил винду(win7), и при подключении к большинству сайтов типа яндекс маркета или вебмани в...

Передача переменной из формы в точку входа и из точки входа в форму
Здравствуйте всем. Как мне передать переменную с обработчика событий из формы MyForm.h в MyForm.cpp в точку входа WINAPI wWinMain и...

Убрать с сайта кнопку входа после самого входа
На сайте расположено окно входа, которое открывается по кнопке, как сделать, чтобы когда пользователь зашел, кнопки не было?) <div...

85
40 / 38 / 12
Регистрация: 06.12.2013
Сообщений: 340
08.11.2019, 13:05
Студворк — интернет-сервис помощи студентам
что я и предложил, инструкций в интернете много, аддонов для расширения потребностей много.
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
08.11.2019, 13:12
Цитата Сообщение от Karen87 Посмотреть сообщение
Что-то я не вижу, чтобы Вы предлагали блокировать порты веб-серфинга...
И опять перечитаем уже предложенное:

Цитата Сообщение от KDE777 Посмотреть сообщение
1. Централизованные фаервол: Одно правило разрешает нужный сайт, второе deny all от клиентов в И-нет
А ваше решение "На пограничной с Интернетом железке заблокируйте TCP 80 и 443", позволит пользователю настроить внешний прокси-сервер, например, на порту 8080 и ходить по всему И-нету

Добавлено через 3 минуты

Не по теме:

Цитата Сообщение от eagle nest Посмотреть сообщение
инструкций в интернете много
Полностью согласен, но к сожалению автор темы считает иначе :D

Цитата Сообщение от kained111 Посмотреть сообщение
везде одна вода которая в конце не решает этот вопрос

0
40 / 38 / 12
Регистрация: 06.12.2013
Сообщений: 340
08.11.2019, 13:13
а ограничение для созданных групп ничего не дает? если одним разрешили одно вторым другое? и если как выше сказано пользователи не имеют прав администратора можно запретить менять настройки хоть шлюза хоть днс хоть прокси
0
3449 / 1110 / 494
Регистрация: 29.05.2016
Сообщений: 4,566
08.11.2019, 13:16
Цитата Сообщение от KDE777 Посмотреть сообщение
А ваше решение "На пограничной с Интернетом железке заблокируйте TCP 80 и 443", позволит пользователю настроить внешний прокси-сервер, например, на порту 8080 и ходить по всему И-нету
Возможность настройки данного функционала легко блокируется в доменной сети

Добавлено через 1 минуту
Цитата Сообщение от KDE777 Посмотреть сообщение
Централизованные фаервол: Одно правило разрешает нужный сайт, второе deny all от клиентов в И-нет
Насколько мне известно порты 80 и 443 далеко не all порты, используемые в глобальной сети
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
08.11.2019, 13:28
Цитата Сообщение от Karen87 Посмотреть сообщение
Возможность настройки данного функционала легко блокируется в доменной сети
Отлично, с помощью одного решения оставляем часть портов открытыми, а затем с помощью другого начинаем с ними бороться. Зато всегда есть чем заняться

И чего сразу не дописали, что дополнительно к вашему решению понадобится, через так не любимое автором GPO, прокси запрещать?

Ну и прокси на порту отличном от 80 и 443, это только первая дыра в вашем решение, оставь хоть что-то незакрытым и ушлый народ начинает туннели через dns строить Так и будете потом за всем гоняться?

Добавлено через 2 минуты
Цитата Сообщение от Karen87 Посмотреть сообщение
порты 80 и 443 далеко не all порты, используемые в глобальной сети
И поэтому вы предложили блокировать только их???
0
3449 / 1110 / 494
Регистрация: 29.05.2016
Сообщений: 4,566
08.11.2019, 13:38
Цитата Сообщение от KDE777 Посмотреть сообщение
И чего сразу не дописали, что дополнительно к вашему решению понадобится, через так не любимое автором GPO, прокси запрещать?
Вопрос какой был? Запретить, а не изучать IT-способности пользователя, который будет искать дыры в решениях.
Цитата Сообщение от KDE777 Посмотреть сообщение
ушлый народ
Человек был и остаётся самым ненадёжным элементом IT-безопасности. Поэтому данной категорией граждан пусть занимается IT-безопасность

Добавлено через 1 минуту
Цитата Сообщение от KDE777 Посмотреть сообщение
И поэтому вы предложили блокировать только их
А Вы знаете ещё настолько же популярные порты в веб-серфинге?
0
7 / 7 / 1
Регистрация: 08.08.2019
Сообщений: 444
08.11.2019, 13:44  [ТС]
Цитата Сообщение от Karen87 Посмотреть сообщение
Это не ответ на мой вопрос. Компьютер организации, если уж на то пошло может совершенно легко не состоять в домене
я писал в 6 ответе что есть ))
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
08.11.2019, 14:04
Цитата Сообщение от Karen87 Посмотреть сообщение
Вопрос какой был? Запретить
А вы выполнили его на 0,004% запретив 2 из 65535

Цитата Сообщение от Karen87 Посмотреть сообщение
А Вы знаете ещё настолько же популярные порты в веб-серфинге?
Причём здесь вообще популярность TCP порта? Если открыт хоть один порт в И-нет, я организую вам через него web-сёрфинг. Например, запускаю опубликованный через RemoteApp браузер и вот вам web-сёрфинг через (TCP 3389) И это мы ещё не начали всякие туннели рассматривать...
1
7 / 7 / 1
Регистрация: 08.08.2019
Сообщений: 444
08.11.2019, 14:06  [ТС]
Цитата Сообщение от Karen87 Посмотреть сообщение
Я, как часть коллектива, прочёл и предложил изначально решение с брандмауэром
я же раньше писал что брандмаур не выход, он сам по себе не понять как работает так еще в запутанную сеть пробовать его применить, представьте вы попадаете в организацию с 200 машинами, по 10 машин где то на группу, примерно 20 групп, из этих групп какая то часть вообще не может работать с брандмауром, ресурс просит отключить, это уже повод отказаться
0
08.11.2019, 14:08

Не по теме:

Цитата Сообщение от Karen87 Посмотреть сообщение
Человек был и остаётся самым ненадёжным элементом IT-безопасности. Поэтому данной категорией граждан пусть занимается IT-безопасность
Именно поэтому, если я задачу "закрыть доступ в И-нет" решу блокировкой 2-х портов, первым же делом из ИБ придут ко мне :)

0
 Аватар для AL_O
457 / 210 / 46
Регистрация: 15.02.2019
Сообщений: 678
Записей в блоге: 2
08.11.2019, 14:24

Не по теме:

В споре рождаются грибки.

В первом посте автор сказал что видел много воды (допустим - не воды, а общей нформации которую не смог по тем или иным причинам воспринять) и мало готовых решений или конфигов (допустим автор не хочет учиться, но он же так и заявил изначально - а мы приняли эти правила, отвечая в его теме, так что обвинять его в этом мы в рамках данной темы права не имеем).

А мы ему тут опять налили воды и мудрости...



Ещё раз - костыль с прокси не годится почему то.
Брандмауэр встроенный этого делать не умеет - никто не смог показать конфиг с примером.
Групповые политики (по сути то же самое регулирование брандмауэра и прокси, но с контроллера) этого не умеют.
Шлюз автор трогать не хочет (по сути будут группы профилей, то же самое прокси и лишняя пара логин-пароль).
Детский режим операционной системы использовать не хотим потому что слишком показательно и объект может обидеться.
Бесплатные антивирусы такого модуля не имеют.
Коммерческие программы учёта и ограничения на то и коммерческие.
Хостс умеет делать то, что надо, но наоборот. Запрещая по одной записи.

Всё? Глына? Какие ещё есть принципиально новые идеи?

Мне уже тоже интересно.
Вот есть у меня домен (и KSC в нём есть, и в ДНС-сервере я всякое разное блокирую) а не сторонними программами и не на стороне контроллера или шлюза я такое без геморроя заблокировать не сумею, получается?
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
08.11.2019, 14:27
Цитата Сообщение от kained111 Посмотреть сообщение
брандмаур не выход, он сам по себе не понять как работает так еще в запутанную сеть пробовать его применить
Вот поэтому я вам сразу и написал, что с вашим подходом помогут только деньги.

Т.е. идите к тому кто вам поставил задачу ограничить доступ и объясните:

Решение 1 - купить лицензии на Kaspersky Endpoint Security (или подобное решение)
Решение 2 - взять на работу специалиста с зп в 3-4 раза выше чем у вас и тогда уверяю, что даже встроенными средствами (тем более уже есть централизованное управление через AD) он решит эту задачу, пока вы будете "собирать из мусора комп с линуксом, чтоб чистить флешки"

А из "Решения 2" есть ещё и вывод - лично вам заняться тщательным изучение администрирования Windows Server, Active Directory и просто клиентских версий Windows и тогда GPO внезапно перестанет быть "гемороем", а руководства по настройке брандмауэра Windows "одной водой"
1
3449 / 1110 / 494
Регистрация: 29.05.2016
Сообщений: 4,566
08.11.2019, 14:27
Цитата Сообщение от KDE777 Посмотреть сообщение
А вы выполнили его на 0,004% запретив 2 из 65535
Запретить доступ ко всем сайтам. Большинство из них будет недоступно при блокировке этих портов
Цитата Сообщение от KDE777 Посмотреть сообщение
я организую вам через него web-сёрфинг
Находясь в доменной сети с настроенной политикой безопасности Вы ничего не организуете.
Цитата Сообщение от kained111 Посмотреть сообщение
он сам по себе не понять как работает
А может стоит попробовать напрячься немного и понять как он работает? Или как работает GPO? А если не хочется понимать, то пусть за деньги организации всё сделается "под ключ"
Цитата Сообщение от KDE777 Посмотреть сообщение
Именно поэтому, если я задачу "закрыть доступ в И-нет" решу блокировкой 2-х портов
В случае некорректно настроенной политики безопасности, которая так же осуществляется через GPO к Вам придут не только по вопросам доступа в глобальную сеть
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
08.11.2019, 14:46
Цитата Сообщение от Karen87 Посмотреть сообщение
Находясь в доменной сети с настроенной политикой безопасности Вы ничего не организуете.
И какая политика в доменной сети запретит мне открыть в браузере http://site.com:8080
0
08.11.2019, 14:49

Не по теме:

Цитата Сообщение от KDE777 Посмотреть сообщение
лично вам заняться тщательным изучение администрирования Windows Server, Active Directory и просто клиентских версий Windows и тогда GPO внезапно перестанет быть "гемороем", а руководства по настройке брандмауэра Windows "одной водой"
Цитата Сообщение от KDE777 Посмотреть сообщение
И какая политика в доменной сети запретит мне открыть в браузере http://site.com:8080
борьба снаряда и брони, причём в одном лице

это ж надо суметь :)

0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
08.11.2019, 14:55
Цитата Сообщение от AL_O Посмотреть сообщение
борьба снаряда и брони, причём в одно лицо
А вы тоже считает, что для решения задачи "закрыть доступ на сайты" достаточно закрыть "TCP 80 и 443", а всё остальное сделают не описанные здесь "политики безопасности в доменной сети"?
0
3449 / 1110 / 494
Регистрация: 29.05.2016
Сообщений: 4,566
08.11.2019, 15:01
Цитата Сообщение от KDE777 Посмотреть сообщение
И какая политика в доменной сети запретит мне открыть в браузере
Добавление всех узлов в запрещённые и использование только IE

Добавлено через 3 минуты
Цитата Сообщение от KDE777 Посмотреть сообщение
И какая политика в доменной сети запретит мне открыть в браузере
Конечно с открытым портом 8080 и других Вы много чего сделаете.... Особенно, если все возможности настраивать систему заблокированы GPO

Добавлено через 1 минуту
А ещё можно индивидуально для таких ушлых оставить на рабочем столе только ярлык с необходимым сайтом
0
 Аватар для AL_O
457 / 210 / 46
Регистрация: 15.02.2019
Сообщений: 678
Записей в блоге: 2
08.11.2019, 15:01

Не по теме:

Цитата Сообщение от KDE777 Посмотреть сообщение
А вы тоже считает
Я считаю что усилия должны быть соразмерны задачам и учитывать обстоятельства.

Ещё я помню - в ранние годы админства когда на голову свалилась контора, а передача полномочий и обучение по месту не свалилось проблема разблокировки
отдельных нужных сайтов на корпоративной проксе к которой никто не оставил логинов-паролей-инструкций знаете как решалась?
Из компа вынимался патч, вставлялся юсб-вайфай стик и подключался к точке доступа с мобилки сотрудника.
У меня не было роскоши работать без костылей. Да и сейчас нету если подумать...
А автор не знает даже как заблокировать порты 80 и 443 - все скриншоты жмотят >_>



Цитата Сообщение от Karen87 Посмотреть сообщение
А ещё можно индивидуально для таких ушлых оставить на рабочем столе только ярлык с необходимым сайтом
Вот кстати да - я слегка не понимаю - у автора нет времени покопаться в целевом компьютере и поэкспериментировать?
Ранее заявлялось что пользователь не переустановит браузер, что админских прав нет...
Снесите тот что есть, оставьте тот который вы хотите (да хоть эксплорер в котором работает мой костыль), подберите расширение-блокировщик (или прокси) скройте в настройках...
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
08.11.2019, 15:15
Цитата Сообщение от Karen87 Посмотреть сообщение
А ещё можно индивидуально для таких ушлых оставить на рабочем столе только ярлык с необходимым сайтом
Кликаем по этому ярлыку, открывается браузер в адресной строке которого я набираю http://site.com:8080, а там web-доступ к rdp-сессии

Цитата Сообщение от Karen87 Посмотреть сообщение
Добавление всех узлов в запрещённые и использование только IE
А потом долго разбираемся почему большинству современных web-сервисов (пусть даже они развёрнуты в локальной сети) нужен Chrome

+ всё это вы изначально забыли объяснить автору темы, предлагая только: "На пограничной с Интернетом железке заблокируйте TCP 80 и 443, добавив исключение", а во вторых, по моему, вы всё это предлагаете сделать, что бы обосновать правильность изначально странного решения - deny TCP 80 и 443, вместо простого deny all
0
3449 / 1110 / 494
Регистрация: 29.05.2016
Сообщений: 4,566
08.11.2019, 15:22
Цитата Сообщение от KDE777 Посмотреть сообщение
открывается браузер в адресной строке которого я набираю
Не наберёте, будет скрыта
Цитата Сообщение от KDE777 Посмотреть сообщение
современных web-сервисов
Озвучьте сервисы, которые не работают в IE11?

Добавлено через 2 минуты
Цитата Сообщение от KDE777 Посмотреть сообщение
обосновать правильность изначально странного решения
Вы отрицаете правильность того, что если будут заблокированы эти порты, то доступ к 90% сайтов заблокирован не будет? Я не беру Ваши ухищрения с прокси и прочими прелестями, позволяющими обходить блокировки ибо всё это блочится и скрывается вплоть до пустого рабочего стола
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
08.11.2019, 15:22

Что такое точка входа? (opengl32.dll была загружена, но найти точку входа для DllRegisterServer не удалось.)
:help: при открывании игр показывает окно: RegSvr32 opengl32.dll была загружена, но найти точку входа для DllRegisterServer не...

Закрытие дочернего окна вызывает закрытие программы
Здравствуйте! Не могу никак разобраться, как сделать так, чтобы дочернее окно при его закрытии не закрывало всю программу. Я читал похожие...

Что это жесткая привязка к точке входа, физическое смещение в файле, окрестность точки входа в файл, привязка?
Что это жесткая привязка к точке входа, физическое смещение в файле, окрестность точки входа в файл, привязка к смещению сигнатуры...

Для входа в базу данных использовать тот же пароль, что и для входа в Windows
Здравствуйте, можно ли как нибудь перенять пароль от Windows и использовать его для доступа к сетевой базе данных в программе С#. Для входа...

Не открываются сайты антивирусов плюс еще некоторые сайты, AVZ и HiJackThis
Не открываются сайты антивирусов плюс еще некоторые сайты, AVZ и HiJackThis не работают. Dr.Web после неоднократных сканирований не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
60
Ответ Создать тему
Новые блоги и статьи
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru