לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #7  
ישן 04-10-2006, 15:43
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 1 שנכתבה על ידי nekama שמתחילה ב "חסימת icq ומסנג'ר"

א.אני ממליץ להשתמש בתוכנת IM Sniffer כלשהי מאחר שקחי בחשבון ש-ICQ עובד על פורטים דינאמים (ככה שלא יעזור אם תחסמי פורט ספציפי).
לגבי ICQ הוא פשוט יוכל להכנס לממשק ה-WEB בפורט 80 (ICQ2GO) בפרוטוקול HTTP. לכן אני ממליץ לחסום בכל דרך את הכתובת להוסט הנ"ל

ב.לגבי תוכנה שתחסום לך פורטים ספציפים- למעשה כל Personal Firewall נורמלית.
אם אתה מחפש משהו מאוד מקצועי עם קונפיגורציה מקצועית של חוקים וכו' אני ממליץ על OutPosr Pro , לטמעי זו הפיירוול היחידה שמזכירה את ה-FW הארגונית.
מעבר לכך ניתן לחסום עימה פר פרוטוקול / פורט/ אפליקציה.
אם אינך מעונין ב-FW אלא בתוכנה לחסימת פורטים נטו השתמש ב-PortsLock:
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

http://www.snapfiles.com/download/dlportslock.html

ג. תמיד ניתן להשתמש בתוכנה צד שלישי המיועדת לחסימת אפליקציות P2P:
http://www.newfreedownloads.com/Win...ofessional.html

ד.במידה ויש לך מערכת הפעלה מסוג Windows XP ניתן להשתמש ב-Gpedit או אפילו ב-Data Execution Prevention (DEP) אם כי זה די ניתן לעקיפה אבל יכול להוסיף רובד אבטחה נוסף.

ה. במידה ויש לך Firrewall\Router כלשהו ציין זאת ובדוק את הממשק שלו.

ז. הכי חשוב זה לבנות מערכת הרשאות חזקה שלמשתמשים (USERS) לא יהיה להם הרשאת התקנה.
אם אינך מעונין ליישם מערכת הרשאות NTFS , אני ממליץ לך להתקין את תוכנת 1st Security Agent שמה שיפה בה שכל ההרשאות מתבססות על שינויים אוטומטים במערכת הרישום (Registry) והממשק מאוד נוח ומאוד פשוט.
על מנת להכנס לממשק או להסיר את התוכנה(כולל האדמיניסטרטור) יש להזין סיסמה.
בנוסף אני ממליץ לך לשנות את חשבון ה-Administrator לשם אחר ואילו את החשבון הנוכחי להגביל\ לשים תחת מעקב ()AUDIT).
http://www.softheap.com/newadminscreenshots.html

[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.softheap.com/screens/newadminsht.gif]
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 04-10-2006, 20:39
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 8 שנכתבה על ידי nekama שמתחילה ב "[QUOTE]א.אני ממליץ להשתמש..."

אין בעד מה,כיף לשמוע פידבק טוב
אם תחסום ספציפית את פורט 5190 התוכנה תוכל להאזין לכל פורט דינאמי אחר.
זה בדיוק כמו שחלק מספקיות האינטרנט ניסו לחסום את הפורט ה"רשמי" של Kazza:
TCP 1214
UDP 1214
ואז אפילו מפתחי התוכנה הוסיפו אופציה שהתוכנה תאזין לפורט אחר(לפי מה שזכור לי פורט 80).

לגבי ICQ2GO - פורט 80 משמש לתעבורת WEB בפרוטוקול HTTP , במידה ותחסום את הפורט הנ"ל יתכן ותיתקל בקשיים בגלישה.
מומלץ לחסום ספציפית את הכתובת IP\דומיין של האפליקציה הזו.
יש המון טריקים, החל מעריכת קובץ ה-HOST (אשר משמש כמעין שרת DNS פנימי) והפניית התקשורת למקור שגוי , חסימה ע"י תוכנות צד שלישי, חסימה באמצעות מסנן התוכן של הדפדפן(מצוי גם באינטרנט אקספלורר) , חסימה בנתב(במידה ויש לך נתב , בחלק מן הנתבים קיימת אופציה של Access Control List) וכו'.

רעיון נוסף שעולה לי לראש שלמדתי דווקא מהצבא-אתה יכול לכתוב(או להוריד מוכן) סקריפט אשר כל מספר שניות ירוץ ברקע וינתק את ה-ICQ\Messenger.

הכי חשוב שתקשיח את היוזרים עם תבניות מוכנות של GPEDIT או שתקנפג ותגביל כמה שיותר את ההרשאות של היוזרים להתקנה של דברים, שלא יוכלו להתקין דבר.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 04-10-2006, 22:01
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 10 שנכתבה על ידי sniffer שמתחילה ב "אין בעד מה,כיף לשמוע פידבק..."

טוב חקרתי טיפה את הנושא, מסתבר שיש תוכנה בשם TerminatorX שחוסמת את רוב תוכנות ה-P2P(שיתוף קבצים, מסרים).

התוכנה רצה ברקע כתהליך (Process) ובכל X שניות (אתה מגדיר לפי רצונך) היא סוגרת את התוכנה שחסמת.
התוכנה פה מאפשרת לחסום גם את ICQ2GO , גם את ICQ הרגיל וכן קליינטים שונים של הפרוטוקול הזה כמו MIRANDA IM למשל.
לתוכנה יש טריקים קטנים למנוע מהמשתמש לעקוף את ההגבלה כמו מניעה לגשת ל-MSCONFIG ול-TASK MANAGER ול-REGEDIT וכן להשתמש במספר תוכנות המקבילות ל-TASK MANAGER.
התוכנה היא פר יוזר משמע אתה מגביל כל יוזר באופן ספציפי.
הנה מספר תצלומי מסך שלי:

חסימה של ICQ(קיימת חסימה גם למסנג'ר בתפריט הרלוונטי):
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

הפעלת החסימה כל X שניות לפי הגדרתך:
https://2006-uploaded.fresh.co.il/2...04/30682548.jpg[/IMG]


כברירת מחדל התוכנה תתוקן ב-C:\TXHomeTrial2 , ממשק הניהול הוא Setup.exe.
ניתן לקבוע לממשק סיסמה.
מומלץ לתת הרשאות(אפשרויות תיקיה -תצוגה-להסיר את ה-V מהאפשרות להשתמש בשיתוף קבצים פשוט) רק לך, גם ברמת הקובץ וגם ברמת התיקיה ככה שהיא תהיה בלתי ניתנת למחיקה.
כמו כן במידה ומדובר במערכת הפעלה XP הייתי ממליץ להנס ל-User Account ולשנות את סוג החשבון ל-Limited.
אחרי שאתה מגדיר את את החסימות יש לבחור את היוזר, ללחוץ APPLY , אח"כ FINISH ואז להזין סיסמה ולבצע אתחול של המערכת(ריסטרט).

כמו כן לתוכנה קיימת אופציה של ניטור:

[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.warrensoftware.co.uk/instructions/monitormain20d.png]


http://www.plevna.f9.co.uk/txmonitor2.exe

לפרנואידים שביננו- התוכנה מסתכלת על ה-Title של האפליקציות וברגע שמזהה משהו חשוד שיש לה ברשימה היא סוגרת את היישום בשניות.
מענין לעבצע ניסוי של עריכת הכותרת ל-ICQ או מירנדה ולראות האם זה עדיין חוסם.
הייתי בטוח שהתוכנה חוסמת לפי Packet יחודיים או שמות קבצים, מסתבר שזה יותר פשוט ממה שחשבתי
http://www.warrensoftware.co.uk/ins...ns/overview.htm

לילה טוב!
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #15  
ישן 06-10-2006, 12:15
  nekama nekama אינו מחובר  
 
חבר מתאריך: 03.10.06
הודעות: 12
בתגובה להודעה מספר 14 שנכתבה על ידי sniffer שמתחילה ב "נסה לעשות ריסטרט למחשב ואז..."

טוב בשעה טובה הצלחתי תודה רבה לכולם ובמיוחד לsniffer על ההשקעה!

אז ככה לסיכום אם יש עוד מישהו שיירצה שיהיו לו מסודר.
אני הצלחתי ב- 2 דרכים:

א. ע"י התוכנה TerminatorX.
אפשר להוריד את קובץ ההתקנה מפה.
בברירת מחדל של התוכנה היא תתוקן ב- C:\TXSiteTrial2
שם צריך ללחוץ הקובץ Setup:
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

ואז בוחרים איזה תוכנות ומה רוצים לחסום:
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

לוחצים על next ואז בוחרים סיסמה ושאלה לשיחזור הסיסמה ועל איזה משתמש זה יכול ההגבלה:
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


הוא יבקש להפעיל את המחשב כדיי שהשינויים יכנסו לתוקף לפי מה שאני ראיתי זה לא מחייב.



ב. הדרך השנייה זה ע"י התוכנה IMterrupt Professional 2.5
שאפשר להוריד אותה מפה.
התוכנה עם ממשק מאוד נח, ואיך שפותחים את התוכנה הוא מבקש ממך לבחור סיסמה שהיא תשמש אותך אחר כך כל פעם שתרצה לעשות שינויים בתוכנה. (הבעיה היחידה שהתוכנה לא חינמית ואתה מקבל אותה גירסת ניסיון ל7 ימים..)
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


טוב מקווה שזה יעזור לבאים אחריי ושוב תודה לכולם!
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 17:22

הדף נוצר ב 0.06 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר