Как я могу запретить пользователям Desktop получать доступ к любому интернет-сайту?

Как я могу запретить пользователям Desktop получать доступ к любому интернет-сайту? Я попытался 127.0.0.1 * в / etc / hosts, но это не помогло.

Обратите внимание, что мне нужно поддерживать http: // localhost полностью функциональным.

Спасибо .

4
задан 18 December 2010 в 05:19

10 ответов

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с несколькими [config] конфигурационными линиями, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфигурация может быть установлена ​​только для определенных доменов.

https://help.ubuntu.com/community/DansGuardian [ ! d1]

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

1
ответ дан 25 July 2018 в 22:43

другой, более надежный способ, это установить содержание ковшовой как Форк. Этот, с парой iptables строк конфига будет перенаправлять весь трафик через него и разрешить только тот контент, который ему нравится. Он использует прокси-сервер (либо кальмары или TinyProxy - вторых-мой выбор) и его конфигурации могут быть установлены, чтобы разрешить только определенные домены.

https://help.ubuntu.com/community/DansGuardian

в iptables-это то, что делает эта скала. Только кто-то с корнем или полный доступ к sudo могли бы обойтись без этого. Это немного больше работы, чем просто отрезать хотя DNS-запросы.

3
ответ дан 27 July 2018 в 00:00

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с несколькими [config] конфигурационными линиями, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфигурация может быть установлена ​​только для определенных доменов.

https://help.ubuntu.com/community/DansGuardian [ ! d1]

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

3
ответ дан 31 July 2018 в 12:55

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с несколькими [config] конфигурационными линиями, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфигурация может быть установлена ​​только для определенных доменов.

https://help.ubuntu.com/community/DansGuardian [ ! d1]

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

3
ответ дан 2 August 2018 в 04:09

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с парой iptables конфигурационных строк, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфиг может быть установлен только для определенных доменов.

https://help.ubuntu.com/community / DansGuardian

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

3
ответ дан 4 August 2018 в 20:13

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с парой iptables конфигурационных строк, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфиг может быть установлен только для определенных доменов.

https://help.ubuntu.com/community / DansGuardian

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

3
ответ дан 6 August 2018 в 04:14

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с парой iptables конфигурационных строк, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфиг может быть установлен только для определенных доменов.

https://help.ubuntu.com/community / DansGuardian

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

3
ответ дан 7 August 2018 в 22:17

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с парой iptables конфигурационных строк, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфиг может быть установлен только для определенных доменов.

https://help.ubuntu.com/community / DansGuardian

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

3
ответ дан 10 August 2018 в 10:28

Другим, более надежным способом является установка создателя контента, такого как DansGuardian. Это, с парой iptables конфигурационных строк, перенаправит весь трафик через него и позволит только контент, который ему нравится. Он использует прокси (либо Squid, либо TinyProxy, второй - мой предпочтительный выбор), и его конфиг может быть установлен только для определенных доменов.

https://help.ubuntu.com/community / DansGuardian

IPTables - это то, что делает этот камень твердым. Только кто-то с правами root или full sudo сможет обойти это. Это немного больше, чем просто отключение поиска DNS.

3
ответ дан 13 August 2018 в 16:54

Самый быстрый (хотя и очень обходный метод), на мой взгляд, должен был бы разбить DNS-поиск. То, что вы делаете в / etc / hosts , близко, но оно не принимает подстановочные знаки. Это позор, потому что, как и вы, такая настройка действительно помогала мне время от времени.

В любом случае удалите запись подстановки из / etc / hosts , а затем отредактируйте ваше сетевое соединение. Если это подключено, вы можете отредактировать / etc / networking / interfaces , если это не так, вы можете просто войти через диспетчер сети.

В любом случае, установите тип подключения на " Автоматический DHCP (только адрес) "или" Вручную ", а затем установите DNS-сервер как 127.0.0.1 . Я предполагаю, что на вашем компьютере не запущен DNS-прокси-сервер (иначе это не сработает).

В диспетчере сетей это будет выглядеть примерно так:

[!d7]

Нажмите Apply. Он, надеюсь, снова подключится, а затем сайты, не указанные явно в / etc / hosts , не должны разрешаться.

Обходной путь, который может использовать любой пользователь, - это просто ввести IP-адрес сайт, к которому они хотят подключиться. Вам нужно будет отключить дополнительные настройки шлюза, чтобы полностью отключить аппарат.

Обратите внимание, что это, вероятно, отключит вас от обновлений. Если вы хотите получать обновления, добавьте ручные строки DNS в / etc / hosts для каждого подключаемого сервера (посмотрите, что sudo apt-get update делает.

3
ответ дан 15 August 2018 в 23:36

Другие вопросы по тегам:

Похожие вопросы: