Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Как запретить программам выходить в сеть? (http://forum.oszone.net/showthread.php?t=164232)

Pliomera 27-09-2009 12:59 1228574

Как запретить программам выходить в сеть?
 
Ноутбук с установленной RC1 build 7100.

Выход в интернет с GPRS. Трафик дорогой. Что нужно сделать, чтобы разрешить использовать этот трафик только для MS Outlook (почта) и IE8 без картинок? Все остальные обновления, онлайн-справки и пр. интернет сервисы должны быть намертво заблокированы. Как правильно поступить? Пользуется ноутом человек в основах интернета и системы в целом - не разбирающийся.

Спасибо.

Morpheus 27-09-2009 13:04 1228582

Pliomera, как вариант, поставить антивирус с фаерволом KIS или Eset Smart Security например, в режиме обучения, когда какая-либо программа будет ломиться в интернет, пользователь будет выбирать - разрешить или нет. Или фаервол отдельно.

Картинки (и пр.) в IE можно отключить здесь:

SylverFuntik 28-09-2009 15:03 1229458

Pliomera,
Средствами Windows можно конечно рубануть трафик хоть весь.
Через "стенку" системы.
Но на мой взгляд ковырять её муторно. Да и сам по себе он в дырочку =)
Проще поставить скажем тот-же KIS,запретить исходящие соединения кроме исключений.
Ну а в исключения естественно добавить только то что нужно.
При этом не забыть у самого KIS отключить авто-обновления,а то он накачает лишнего трафика.
А обновлять потом в ручную при возможности.
Ну по крайней мере так-бы сделал я.

Morpheus 28-09-2009 15:27 1229472

Цитата:

Цитата SylverFuntik
При этом не забыть у самого KIS отключить авто-обновления,а то он накачает лишнего трафика.
А обновлять потом в ручную при возможности. »

Я не стал об этом писать, т.к. антивирус обновлять нужно, а:
Цитата:

Цитата Pliomera
Пользуется ноутом человек в основах интернета и системы в целом - не разбирающийся. »

Ноут будет находиться в Интернете, следовательно, антивирус нужен, без антивируса можно быстро что-то "хапнуть" и потом замучаешься, трафик, уходящий непонятно куда, оплачивать.

ValeRo 29-09-2009 10:32 1230151

Цитата:

Цитата Pliomera
Выход в интернет с GPRS. Трафик дорогой. Что нужно сделать »

Может не совсем средствами системы, но это работает http://code.google.com/p/ruadlist/

skyfish 30-09-2009 22:58 1231477

Если счёт идёт на килобайты, в браузере нужно запретить и картинки, и javascript (они бывают гигантскими), и флеш. JS иногда всё-же нужен, поэтому луче юзать Firefox с Ad Block Plus и No-script плагинами для динамического переключения.

Запретите автоматический Windows Update. Всё остальное блокируется практически любым не MS фаерволом.

И системный аккаунт луше сделать не админский, что бы не было возможнсти случайно изменить.

rulet 21-01-2010 18:38 1326262

Как запретить прпограммам выходит в сеть?
 
Собственно, такой вопрос. Задача -- нужно запретить всем программам выход в интернет и оставить выход в интернет только для одной определенной проги...

Morpheus 21-01-2010 18:48 1326271

rulet, склеил 2 темы, читайте.

rulet 21-01-2010 19:41 1326305

Мне это нужно что-бы только одна прога выходила в интернет -- ProgDVB, т.е. для шаринга...
И следующий вопрос -- если разрешить выход в сеть только для ProgDVB, например, то нужно ли выставлять отдельно разрешение и для его плагина, через который ProgDVB будет соединяться с интернетом?

Вобщем программа Internet Lock оказалась то что нужно, и не только для этой цели...

tinalloy 27-01-2010 13:02 1331289

Windows 7 ворует трафик интернет!
 
После установки WIn7 столкнулся с такой проблемой: При подключении к интернету через некоторое время(20мин-час, или два) начинает уходить трафик. Хотя отключил всё что можно (брандмауэр, автоматическое обновление). не помогает! Проходили слухи что это Мелкософт тянет интернет и он не отключается. Кто знает как исправить эту проблему подскажите. Или может программы есть для этого. Анлима у меня нет, а трафик дорогой(

vangelfeld 27-01-2010 13:13 1331307

Спроси у самой Microsoft - 8-800-200-8001 (звонок бесплатный)

dorosa 27-01-2010 13:19 1331316

Цитата:

Цитата tinalloy
отключил всё что можно (брандмауэр, автоматическое обновление) »

А защитник (Defender), он точно кушает.
брандмауэр, наверное зря отключили, он не кушает и за одно увидели бы кто лазеет в интернет, это могут быть и сторонние программы, тот же браузер.

tinalloy 27-01-2010 13:24 1331322

дело не в сторонних программах. Подключаюсь к сети когда ни одна прога не запущена. есть антивирус(обновления отключены). сама windows че т в себе обновляет, а хз че.

Morpheus 27-01-2010 13:28 1331328

tinalloy, переношу, читаем.

leonty 27-01-2010 13:30 1331331

Цитата:

Цитата tinalloy
есть антивирус(обновления отключены). »

вопросы?

tinalloy 27-01-2010 13:36 1331336

Цитата:

Цитата leonty
есть антивирус(обновления отключены). »
вопросы? »

ты о чем???

leonty 27-01-2010 18:50 1331594

ОС не обновляется, фаервол отключен, антивирус лишь занимает память (кстати какой?)...
у тебя вирусня там шабаш походу устроила, а ты винду обвиняешь.

yurfed 27-01-2010 18:58 1331602

Цитата:

Цитата tinalloy
Подключаюсь к сети когда ни одна прога не запущена. есть антивирус(обновления отключены). сама windows че т в себе обновляет, а хз че. »

Какие объёмы в час откушивает? Что у вас в загрузке и какие процессы в памяти? Какие службы работают?

tinalloy 27-01-2010 23:44 1331818

Цитата:

Цитата leonty
у тебя вирусня там шабаш походу устроила, а ты винду обвиняешь. »

это отпадает. все отформатировал прежде чем поставил.

Цитата:

Цитата yurfed
Какие объёмы в час откушивает? Что у вас в загрузке и какие процессы в памяти? Какие службы работают? »

на счет объемов - по разному. установил 3 чистые win7 на 2 компа и 1 ноут. не стал специально сторонних прог устанавливать. Установил только МТС, Мегафон модем проги. Отключил брандмауер и Автоматич обновление. Тупо запустил сеть и ждал. Кушать начало по времени у всех по разному. Объемы примерно 10-20 мб в день. Факт в том что кушает что то из win7.
С вистой такого нет.

leonty 28-01-2010 09:12 1332020

Пользуйся

tinalloy 29-01-2010 13:59 1333423

вроде нашел в чем причина. уже сутки не ест инет. жду до завтра. потом напишу

rulet 29-01-2010 18:11 1333660

Чтоб не морочить себе голову, если не используется софт, который не может работать в Linux, то установи последнюю Ubuntu, обнови систему через широкополосный интернет и запрети обновления, и ничего не должно "есть".

tinalloy 30-01-2010 14:39 1334252

Цитата:

Цитата Vadikan
Приведенные ниже инструкции значительно снижают безопасность операционной системы

Прочесть

Решение проблемы автоматического обновления WIN7 (спс dorosa, что подтолкнул на решение с Defender)):
1. Первым делом отключаем как всегда Брандмауэр windows (объяснять как думаю не стоит. Не так и сложно).
2. Затем в панели управления тоже как обычно отключаем автоматическое обновление.
Но! Полностью оно не отключено!!!
3. Теперь нужно отключить Defender системы и Автоматическое обновление в services.msc:
1) Как отключить Windows Defender
Для отключения Защитника Windows нажмите Пуск –> Панель управления –> Администрирование –> Службы (или Пуск –> в строке Начать поиск введите services.msc, нажмите Enter);
– в диалоговом окне Службы найдите Защитник Windows;
– двойным щелчком левой кнопки мыши вызовите окно свойств службы (или щелчком правой кнопки мыши вызовите контекстное меню –> Свойства);
– в окне Защитник Windows – свойства нажмите Остановить, в выпадающем списке Тип запуска выберите Вручную (или Отключена) –> OK.
2) Как отключить Автоматическое обновление в services.msc
Пуск –> Панель управления –> Администрирование –> Службы (или Пуск –> в строке Начать поиск введите services.msc, нажмите Enter)
– в диалоговом окне Службы найдите Центр Обновления Windows;
– двойным щелчком левой кнопки мыши вызовите окно свойств службы (или щелчком правой кнопки мыши вызовите контекстное меню –> Свойства);
– в окне Центр Обновления Windows – свойства нажмите Остановить, в выпадающем списке Тип запуска Вручную (или Отключена) –> OK.

Вот в принципе и все. У меня больше инет не ворует).

Vadikan 30-01-2010 16:23 1334329

tinalloy, я убрал ваши вредные инструкции под спойлер, раз уж вы сами этим не озаботились. Если вас не устраивает такой вид сообщения, мы его просто удалим.

tinalloy 31-01-2010 09:48 1334740

Цитата:

Цитата Vadikan
tinalloy, я убрал ваши вредные инструкции под спойлер, раз уж вы сами этим не озаботились. Если вас не устраивает такой вид сообщения, мы его просто удалим. »

Удалять я думаю не стоит. Сам мучался 3 мес над этой проблемой. Уверен что еще многим пригодится)

larkah 24-05-2010 16:47 1420048

Запретить программе выход в интернет
 
Здравствуйте Уважаемые!

Помогите запретить определенной программе выход в интернет. В Windows XP просто через Боандмауэр. А вот в Windows7 не получается.

Morpheus 24-05-2010 17:14 1420065

larkah, Пуск ---> Панель управления ---> Брандмауэр Windows ---> Дополнительные параметры --->
Правила для входящих подключений ---> Создать правило
Правила для исходящего подключения ---> Создать правило

larkah 24-05-2010 17:23 1420067

Спасибо. Только я создавала правила, а прога всё равно как-то попадает в интернет и регистрация сбрасывается.

Morpheus 24-05-2010 17:25 1420069

larkah, что за программа? Что прописываете в правилах?

larkah 24-05-2010 17:35 1420074

Total Uninstall Professional 5.6.1

читать дальше »
Total Uninstall - утилита, предназначенная для корректного удаления установленных программ. Первым этапом в работе Total Uninstall является слежение за изменениями в системе во время установки нового софта. Делается снимок файловой системы и реестра до начала установки того или иного приложения и после. В дальнейшем, исходя из собранных в момент установки программ данных (снимков до и после инсталляции), утилита быстро и безошибочно поможет удалить ненужную вам программу. Как видите, всё достаточно просто. В интерфейсе Total Uninstall нет перегруженности, все действия задаются через пошаговые диалоги. Резюмируя, можно сказать, что это полезнейшая утилита, если вы постоянно устанавливаете и сносите софт, а наличие в программе поддержки Русского языка упрощает работу с ней.


Возможности программы:

* Аккуратный анализ существующих установленных программ и создание лога с изменениями при новой установке
* Мониторинг изменений в системном реестре и файловой системе на предмет новых установок
* Полное и тщательное удаление проанализированных или отмониторенных приложений
* Отображение списка установленных и отмониторенных программ с соответствующими иконками приложений
* Организация в группы установленных и отмониторенных приложений
* Легкий и быстрый поиск программы для удаления по ключевому слову
* Краткая и детальная информация о каждом установленном и отмониторенном приложении
* Использование пользовательских настроек для обнаружения изменений
* Детальный лог после удаления выбранной программы
* Мощный поиск в обнаруженных изменениях
* Автономный, потребляющий мало ресурсов системы, агент для оповещения о запущенных установках новых приложений
* Экспорт изменений реестра для установки или удаления
* Экспорт списка установленных и отмониторенных приложений в отдельный файл
* Экспорт в файл или на печать обнаруженных изменений
* Многоязычный интерфейс с поддержкой русского языка


What's new:

* Improvements in the uninstall process.
* Fix for a seldom start error after reboot to continue the uninstalling or monitoring process.
* Merging the install logs was improved.
* Improvements in the installation analyzer.
* Other fixes and improvements

Morpheus 24-05-2010 17:38 1420077

larkah,
Цитата:

Цитата Morpheus
Что прописываете в правилах? »


larkah 24-05-2010 18:53 1420124

Создаю правило для исходящего подключения, "создать правило", "для программы", "путь программы" отмечаю файлы exe, "блокировать подключение", профили выбираю все, присваиваю имя и готово.
Что-то не так?

Я вернулась к предыдущей версии, которая регится без проблем, чтобы не мучиться.

Morpheus 24-05-2010 20:04 1420173

larkah, хмм, должно работать... Брандмауэр включён? Пуск ---> Панель управления ---> Брандмауэр Windows ---> Включение и отключение

Valeant 24-05-2010 20:28 1420192

Попробуйте на примере одной программы запретить доступ
C:\Windows\System32>netsh advfirewall firewall add rule name="Приложение" dir=out action=block program="C:\Program Files\Mozilla FireFox\_firefox.exe" enable=yes

где
dir=out - направление
action=block - блокировать
"Приложение" - имя для созданного правила
"C:\Program Files\Mozilla FireFox\_firefox.exe" - само приложение
enable=yes - включить правило

если что-то не так то вернуть обратно
C:\Windows\System32>netsh advfirewall firewall delete rule name="Приложение" name program="C:\Program Files\Mozilla FireFox\_firefox.exe"

flev45 07-01-2011 22:45 1583414

Как запретить программе выход в инет?
 
Есть программа спутникового ТВ , которой не требуется выход в инет, но она, проработав 20 мин. сама выходит в инет, "связывается" с сайтом производителя, проверяет свою "лигитимность" и отключается.
При отключенном инете она работает без перебоев.
Как запретить ей выходить в инет средствами Винды 7? Спасибо.

MadMaks 07-01-2011 23:01 1583421

Средствами сетевого экрана антивирусника. Есть ли антивирусная программа?
Если нет такого, то в брандмауре запретить выход программе в интернет.

flev45 07-01-2011 23:35 1583448

Антивирусник Авира, но что-то не найду там, как это сделать. И как это сделать в брандмауре, тоже не найду...

MadMaks 07-01-2011 23:47 1583451

flev45, Авира бывает разных версий, с фаерволом (Avira Security Suite) или без него (прочие версии)

Vancouver 08-01-2011 01:05 1583488

flev45, поставьте Windows 7 Firewall Control

RT2517 30-01-2011 19:53 1600619

Блокировка интернета/сети
 
Здравствуйте.
У меня ОС Windows 7 Максимальная 32.
Подключение к интернету на ПК не vpn, а DCHP. Тоисть, если активная локальная сеть, то и работает интернет.
Нужно для одного из пользователей полностью заблокировать интернет (можно и локалюную сеть).
Поиск решения не дал результатов (. Родительский контроль блокирует только браузер - легко обойти.
Как ограничить инет/сеть для второго пользователя (не админа) без стороннего софта?

Phoenix 30-01-2011 20:03 1600625

В групповых политиках и встроенном брандмауэре Windows.

RT2517 30-01-2011 20:38 1600643

Цитата:

Цитата Phoenix
В групповых политиках и встроенном брандмауэре Windows. »

можно подробней или ссылку?

rsod 30-01-2011 20:39 1600644

только имейте в виду, что права админа в винде получить можно на раз-два, если хоть чуть понимаешь в компьютерах и умеешь гуглить. Эти распределения по правам - фактически защита "от дурачка" - чтобы случайно не порушить систему, не удалить важные файлы.

Phoenix 30-01-2011 21:00 1600668

Можно например запретить запуск всех браузеров, мэйл-агентов, icq и прочих мессенджеров в "Разрешенных программах" брандмауэра Windows.
Или в нем же создайте свое правило для запрета доступа в сеть.
При этом одновременно пользовательской учетной записи нужно обрезать все права, кроме выполнения/чтения.
Вариант2.
Настройте модем в режиме моста (Bridge), а не роутера. Доступ в инет будет только у учетки админа.
Вариант 3. Поковыряйте права в групповых политиках.

У меня самого стоит Win7 Home Premium, так что по известным причинам по-последнему варианту я Вам не советчик.

RT2517 30-01-2011 21:56 1600694

Вложений: 1
на счет групповых политик, подскажите пожалуйста, что конкретно нужно выбрать и как его настроить для пользователя?

помогите пожалуйста

Morpheus 01-02-2011 00:53 1601704

RT2517, переношу, читайте тему. Надёжных встроенных средств нет, всё обходится.

Vancouver 01-02-2011 01:04 1601710

RT2517, вообще-то при создани подключений, спрашивается - для всех пользователей это соединение или только для одного.
Пересоздайте подключение

RT2517 01-02-2011 23:40 1602449

Vancouver, как пересоздать локальное подключение, я не могу его удалить.

Vancouver 02-02-2011 10:49 1602673

RT2517, нажмите на "скамейку"


Morpheus 02-02-2011 11:04 1602684

Цитата:

Цитата Vancouver
вообще-то при создани подключений, спрашивается - для всех пользователей это соединение или только для одного. »

Цитата:

Цитата RT2517
Тоисть, если активная локальная сеть, то и работает интернет. »


RT2517 02-02-2011 19:36 1603031

скажите пожалуйста, какая из программ с каталога system32 отвечает за запуск (работу) сети/интернета? поставить на нее "ограничения на запуск" через родительский контроль и вопрос решен.


Время: 09:20.

Время: 09:20.
© OSzone.net 2001-