Cara Menyekat Tapak Buruk dengan 'etc / host'



Cuba Instrumen Kami Untuk Menghapuskan Masalah

Sama ada anda mengesan mesin besi besar yang perlu terkunci dari kemungkinan ancaman atau hanya menguruskan komputer riba anda sendiri dan ingin menyekat sesuatu yang berbahaya, anda boleh mengunci sebarang alamat Web melalui fail. Fail ini menentukan sumber mana yang harus diarahkan ke beberapa alamat IP lain. Walaupun bukan penggunaan asalnya, file ini dapat digunakan untuk mengalihkan ancaman di tempat yang tidak berbahaya.



Semua alamat dalam fail diformat dengan alamat IP diikuti dengan penunjuk apa pun yang menunjukkan sumber asalnya. Apa sahaja yang cuba mengakses sumber tersebut akan memeriksa terlebih dahulu fail host untuk melihat di mana ia harus diarahkan sebelum memuatkannya. Oleh kerana melakukan ini melibatkan penyuntingan fail sistem kritikal, yang terbaik adalah membuat cadangan sebelum mengeditnya sekiranya ada yang tidak kena.



Mengalihkan Pautan Berbahaya ke Sumber yang Tidak Berkhasiat

Anggaplah bahawa nastysite.bad, yang tidak wujud dalam kenyataan, mewakili Laman Web jahat yang ingin anda blokir. Pada prompt Linux CLI, ketik sama ada sudo nano atau saya melihat untuk mengedit fail hos dari antara muka teks, atau mungkin gksu gedit untuk menyuntingnya secara grafik. Anda juga boleh menggunakan editor grafik lain seperti mousepad atau leafpad untuk melakukannya, tetapi pastikan untuk menggunakan gksu ketika memerlukan akses root dengan sekeping perisian grafik. Masukkan kata laluan pentadbir anda untuk meneruskan. Anda kemudian boleh menambah dua baris untuk menyekat nastysite.bad keluar dari sistem anda:



0.0.0.0 nastysite.bad

:: nastysite.bad

Yang pertama menghalangnya dari akses IPv4 lama dan yang kedua menghalangnya dari akses IPv6 moden. Pastikan fail tidak membaca [Readonly] atau yang lain di bahagian bawah atau di bar tajuk sebelum menyimpan, jika tidak, kerja anda sebenarnya tidak akan disimpan.



Pentadbir sistem cenderung berdebat di mana kawasan yang betul untuk menambahkan baris blok dalam fail host. Anda kemungkinan besar mempunyai garis yang menyatakan perkara berikut:

# Garis berikut diinginkan untuk hos berkemampuan IPv6

Sebilangan pentadbir akan mendorong anda untuk menambahkan baris yang dibuat pengguna di atas komen ini. Yang lain menegaskan bahawa baris yang dibuat pengguna hanya boleh ditambahkan setelah baris apa pun yang terakhir dihasilkan fail. Tidak kira di mana anda ingin menambahkannya, pastikan untuk menambahkan baris di atasnya yang telah dikomentari sehingga anda tahu apa yang telah anda blokir.

Sebagai contoh, jika anda cuba menyekat baris contoh di atas, maka skrip fail seperti itu:

# Menambah Talian Blok pada 12/10

0.0.0.0 nastysite.bad

:: nastysite.bad

Pengeditan ke fail hos mungkin berlaku sebaik sahaja atau selepas dimulakan semula. Ia bergantung pada konfigurasi tempatan anda. Sekali lagi pastikan anda membuat salinan sandaran , jadi jika anda melakukan kesalahan, anda boleh menimpa fail yang salah dengan yang asli ini dan dengan itu mengelakkan masalah sambungan Internet.

2 minit membaca