hosts

Lecția: hosts.

Este clar că editarea fișierului gazde, puteți gestiona conexiunile de rețea.

Acest fișier este în discul partiția de sistem - C: drivers \ Windows \ System32 \ \ etc \ hosts. Deschiderea este aplicația implicită „Notepad“ este posibil să prescrie redirecționării necesare - redirecționa nume de domenii.







Pornește „Notepad“ cu drepturi de administrator:

și-l deschide în fișierul de gazde în dosarul selectând „etc“ toate tipurile de fișiere:

Acum, vom adăuga conținutul fișierului, cum ar fi, de exemplu, înregistrările privind:

Salvați fișierul cu modificările și închide-l. Astfel, puteți bloca accesul la unele resurse.

În cazul în care browser-ul nu se deschide pagina disponibile anterior sau pentru a arunca numele de domeniu site inadecvat este în valoare de verificare fișiere gazdă și elimina intrările străine în ea. Cu toate acestea, creatorii de virusi pentru a ascunde un fișier infectat gazde este folosit, unele trucuri suplimentare.

Încercați să modificați propriul fișier adevărat gazde și înlocuiți-l cu un fals ca scenariile bine-cunoscute.

În numele administratorului se va deschide un nou fișier al „Notepad“ și copiați conținutul fișierului gazde. Salvați acest fișier în folderul C: \ Windows \ System32 \ drivres \ etc gazde numite și de expansiune * txt:

Acum, deschide fișierul adevărat gazde și montați-l ca o redirecționare la exemplele de mai sus. Salvați modificările și închide dumneavoastră. Apoi defilați la dosar, du-te în proprietățile sale și atribuie atributul „ascunse“:







Detect spoofing este ușor. Este suficient în opțiunile dosar pentru a dezactiva opțiunea de a ascunde extensiile pentru fișiere:

pentru a descoperi un text de gazde. Adevărat fișier hosts, după cum știți, nu are nici o extensie.

O copie a gazdelor în dosarul de destinație, etc pot fi salvate fără extensii, înlocuind numele fișierului în a doua literă rus „o“. Pentru a identifica substituirea în acest caz, dosarul setări de interfață, care se deschide prin intermediul „Start“ - „Control Panel“ - „Folder Options“, trebuie să activați afișarea de fișiere și foldere ascunse:

iar rezultatul este afișat în dosarul ambele fișiere:

Eliminați fișierul fals și adevărat elimina intrările nedorite.

De asemenea, a fost modificat de un alt program copiați fișierul de gazde este localizat și nu în dosarul „etc“. În același timp, în registru tratamentul prescris pentru directorul său.

O combinație de taste „Windows“ cu litera „R“ deschide fereastra „Run“:

și comanda „regedit“ va merge la registru. Registrul se efectuează pe cheia: HKEY_LOCAL_MACHINE - SYSTEM - CurrentControlSet - servicii - Tcpip. În această ramură, în secțiunea „Parameters“ se va vedea calea către directorul care conține gazdele:

În acest caz, modificați valoarea parametrului „DataBasePath“ - prescrie calea corectă către fișierul original:

Reporniți computerul pentru a salva modificările din registru și șterge duplicat modificat. Acum, browser-ul va accesa fișierul adevărat gazde în folderul C: drivere \ Windows \ system32 \ \ etc.

Astfel, ne-am familiarizat cu trucurile care sunt folosite pentru a falsifica comparații folosind gazde substitut nume de domenii de fișiere.

Pentru a accelera conexiuni la resursele selectate și blochează accesul la nedorit inteligent edita fișierul de gazde - Gestionare conexiuni de rețea.

Lecții parts în sfera socială: