הגנה על קובץ המארחים

Friday of 07

מהו קובץ ה- HOSTS?

צילום: © ט 'וילקוקס

קובץ ה- HOSTS הוא המקבילה הווירטואלית לסיוע הספריות של חברת הטלפונים. כאשר סיוע בספרייה תואם את שמו של אדם למספר טלפון, הקובץ HOSTS ממפה שמות דומיין לכתובות IP. רשומות בקובץ ה- HOSTS עוקפות רשומות DNS שמרו על-ידי ספק שירותי האינטרנט. כברירת מחדל 'localhost' (כלומר המחשב המקומי) ממופה ל - 127.0.0.1, הידועה ככתובת הלולאה. כל רשומה אחרת המצביעה על כתובת לולאה זו 127.0.0.1 תגרום לשגיאה 'הדף לא נמצא'. לעומת זאת, רשומות יכולות לגרום להפניה מחדש של כתובת אתר לאתר אחר לגמרי, על ידי הצבעה על כתובת IP השייכת לתחום אחר. לדוגמה, אם רשומה עבור google.com הצביעה על כתובת IP השייכת ל- yahoo.com, כל ניסיון לגשת אל www.google.com יוביל להפניה מחדש אל www.yahoo.com.

מחברים תוכנות זדוניות יותר ויותר משתמשים בקובץ ה- HOSTS כדי לחסום גישה לאתרי אינטרנט של אנטי-וירוס ואבטחה. Adware עשוי להשפיע גם על הקובץ HOSTS, הפניית גישה כדי לקבל אשראי להציג דף שותפים או להצביע לאתר ממולכד כי מוריד קוד עוין נוסף.

למרבה המזל, ישנם צעדים שניתן לנקוט כדי למנוע שינויים לא רצויים בקובץ ה- HOSTS. Spybot Search & Destroy כולל מספר כלי עזר חינמיים שלא רק יחסמו שינויים בקובץ ה- HOSTS, אלא יכולים להגן על הרישום מפני שינויים לא מורשים, למנות פריטי אתחול לניתוח מהיר ולחסום הודעות מוכרות או התראות על פקדי ActiveX לא מוכרים.

02 of 07

Spybot חיפוש והשמדה: מצב מתקדם

מצב מתקדם של ספיבוט.

אם עדיין אין לך עותק של Spybot Search and Destroy , ניתן להוריד בחינם את הסריקה הזו (לשימוש אישי) של תוכנות ריגול מ- http://www.safer-networking.org. לאחר הורדה והתקנה של Spybot, המשך עם השלבים הבאים.

  1. לפתוח Spybot חיפוש & להרוס
  2. לחץ על מצב
  3. לחץ על מצב מתקדם. שים לב שתקבל התראה אזהרה שהמצב המתקדם של Spybot מכיל אפשרויות נוספות, שחלקן יכולות להזיק אם נעשה שימוש לא תקין. אם אינכם מרגישים נעים, אל תמשיכו עם הדגל הזה. אחרת, לחץ על כן כדי להמשיך למצב מתקדם.

03 מתוך 07

Spybot חיפוש והשמדה: כלים

תפריט כלים של Spybot.

עכשיו כי מצב מתקדם כבר מופעלת, להסתכל על הצד השמאלי התחתון של ממשק Spybot ואתה צריך לראות שלוש אפשרויות חדשות: הגדרות, כלים, מידע & רישיון. אם אינך רואה את שלוש האפשרויות ברשימה, חזור לשלב הקודם והפעל מחדש את 'מצב מתקדם'.

  1. לחץ על האפשרות 'כלים'
  2. יופיע מסך דומה לזה הבא:

04 of 07

Spybot חיפוש והשמדה: הצופה קובץ HOSTS

Spybot HOSTS הצופה הקובץ.
Spybot Search & Destroy עושה את זה פשוט אפילו המשתמש הכי טירון כדי לשמור מפני שינויים לא מורשים הקובץ HOSTS. עם זאת, אם הקובץ HOSTS כבר טופל, מנע זה יכול למנוע הגנה אחרת מפני היפוך ערכים לא רצויים. לכן, לפני נעילת את הקובץ HOSTS, הראשון לוודא שאין ערכים לא רצויים כרגע. לשם כך:
  1. אתר את סמל קובץ ה- HOSTS בחלון כלים של Spybot.
  2. בחר את סמל קובץ ה- HOSTS על-ידי לחיצה עליו פעם אחת.
  3. מסך דומה לזה שמופיע למטה אמור להופיע.
  4. שים לב שהרשומה localhost המצביעה על 127.0.0.1 היא לגיטימית. אם יש ערכים אחרים שמוצגים שאינך מזהה או לא אישרת, יהיה עליך לתקן את הקובץ HOSTS לפני שתמשיך עם ערכת לימוד זו.
  5. בהנחה שלא נמצאו רשומות חשודות, המשך לשלב הבא במדריך זה.

05 מתוך 07

Spybot חיפוש ולהרוס: IE Tweaks

ספייבוט IE Tweaks.

כעת, לאחר שקבעת את הקובץ HOSTS מכיל רק ערכים מורשים, הגיע הזמן לתת לספייבוט לנעול אותו כדי למנוע שינויים לא רצויים.

  1. בחר באפשרות IE Tweaks
  2. בחלון שהתקבל (ראה צילום מסך לדוגמה למטה), בחר 'נעל Hosts קובץ לקריאה בלבד כמו הגנה מפני חוטפים'.

זהו זה ככל לנעול את הקובץ HOSTS הולך. עם זאת, Spybot יכול גם לספק כמה מניעת ערך עם עוד כמה tweaks. הקפד לבדוק את שני השלבים הבאים לשימוש Spybot כדי לנעול את הרישום המערכת ולנהל את הפריטים ההפעלה.

06 מתוך 07

Spybot חיפוש ולהשמיד: TeaTimer ו SDHelper

ספייבוט טיטימר וסדהלפר.
ניתן להשתמש בכלים של TyTimer ו- SpHbot לצד פתרונות אנטי-וירוס קיימים ותוכנות נגד תוכנות ריגול.
  1. מצד שמאל של מצב מתקדם חלון כלים, בחר 'תושב'
  2. תחת 'מצב הגנה של תושב' בחר בשתי האפשרויות:
    • "תושב" SDHelper "[אינטרנט אקספלורר להוריד רע חוסם] פעיל '
    • "תושב" TeaTimer "[הגנה על הגדרות המערכת הכוללת] פעיל"
  3. Spybot כעת להישמר מפני שינויים לא מורשים על הרישום הרלוונטיים וקטורים ההפעלה, כמו גם למנוע פקדי ActiveX לא מותקנים. Spybot Search & Destroy ינחה קלט משתמש (כלומר אפשר / לא לאפשר) כאשר שינויים לא ידועים ניסו.

07 מתוך 07

Spybot חיפוש ולהרוס: מערכת ההפעלה

מערכת ההפעלה Spybot.
Spybot Search and Destroy יכול לאפשר לך לראות בקלות אילו פריטים הם טעינה כאשר Windows הוא התחיל.
  1. מצד שמאל של מצב מתקדם חלון כלים, בחר 'מערכת ההפעלה'
  2. כעת אתה אמור לראות מסך דומה למדגם המוצג להלן, המפרט את פריטי האתחול הספציפיים למחשב שלך.
  3. כדי למנוע טעינה של פריטים לא רצויים, הסר את הסימון ליד הערך המתאים ברשימה של Spybot. השתמש זהירות ורק להסיר את הפריטים שאתה בטוח אינם הכרחיים עבור הפעולה הרגילה של המחשב ואת התוכניות הרצויות.