Как заблокировать "Ютуб" от ребенка: пошаговая инструкция, рекомендации и отзывы. Запрет на игры. Запрещаем удаление большого количества объектов

В разделе на вопрос Как поставить запрет в браузере на посещение определенных сайтов? заданный автором Ѝлёнок лучший ответ это открыть блокнотом файл hosts
вот такой он:
дописать в том же формате что и нижние строчки
сайты доступ на которые нужно прекратить
например запись
127.0.0.1 yandex.ru
закроет яндекс для всех браузеров

Ответ от хлебосольство [новичек]
а если на mail.ru Нужен почтовый сервис (привык с 1996 г. к нему)).
А ВСЕ остальные новые "прибамбахи" МНЕ не нужны и только отвлекают?
? Как ограничить/запретить дополнительные "услуги" mail,.ru???))


Ответ от шеврон [активный]
какой браузер???


Ответ от Буя Буя-буя [новичек]
Назови адреса сайтов! Я помогу.


Ответ от Просвечивать [активный]
Лучше поставить такой запрет в файерволе, чем в браузере.
А на файервол - поставить пароль...


Ответ от Lost [гуру]
В браузере нельзя поставить запрет на посещение каких бы то небыло сайтов, либо как пишет Владимир в фаерволе (антивирусники) заблочить доступ к сайту, либо с помощью файла host
Открываем в блокноте C/WINDOWS/system32/drivers/etc/hosts этот файл, дописываем в самом конце строчку:
127.0.0.1 ссылка
Вместо " ссылка " пишите тот сайт который надо заблочить и сохраняете файл.
Если у вас ОС система Виста то блокнот нужно запускать с правами администратора.


Ответ от Майкалус Алликас [гуру]
В "Опере" есть такая функция.
Инструменты > Настройки > Дополнительно > Содержимое > Блокируемое содержимое
Но работает она через ж.. . Что-то банит, что-то нет.


Ответ от Виктор [гуру]
Н е заморачиваетесь на настройках запрета на определённые сайты в браузере, эти настройки условны, т. е. вы настраиваете например в браузере запрет на сайты с насилием и т. д. , после настройки у вас не будет открываться ещё куча нормальных сайтов!! !
Я предлагаю вам скачать оттдельно программу для запрета, в которой можно сайты вносить в чёрный список, программа бесплатна!
Naomi - Программа-фильтр, позволяющая ограждать детей от материалов для взрослых в Интернете. Принудительно закрывает окна браузера при попытках поиска таких материалов в поисковиках, а также при попытках доступа к соответствующим сайтам. При этом программа не просто использует черный список известных сайтов.
Есть возможность вести чёрный список!
Скачать:
Есть ещё хорошая программа, где вы можете ограничить времяпровождение за компьютером, или в интернете!
Basta! 2.2b
Программа представляет собой многозадачный таймер выключения компьютера, отключения интернета, запуска файлов и программ в назначенное время суток.

Добрый день!

Да, такая возможность есть. Компания МегаФон позаботилась о защите своих абонентов с помощью услуги "Стоп контент". Эту услугу не рекламируют, чтобы не терять доходы от подписок и платного контента, но работает она отлично.

Устанавливаем запрет на подписки на МегаФоне

1. Наберите на клавиатуре телефона *526# и нажмите на кнопку вызова:

  • Платные подписки в Мегафон: Как избавиться раз и навсегда?
  • 2. Вы тут же получите ответ от сети МегаФон:

    Ответ может быть "Услуга Стоп-контент подключена" или "Услуга Стоп-контент уже подключена", если вы сделали это ранее.

    Услуга "Стоп-контент" не имеет абонентской платы, подключение также бесплатное. К сожалению, использование этой замечательной услуги может доставить вам некоторые неудобства. Вы также не сможете отправлять SMS и на полезные и нужные короткие номера. Например, вы не сможете оплатить парковку, участвовать в бесплатных розыгрышах или пользоваться мобильным банком (только для некоторых банков, для большинства установлено исключение).

    Но, несмотря на некоторые неудобства, услуга "Стоп-контент" нужная и полезная, особенно для людей, которые не могут контролировать свои подписки (не разбираются, пенсионеры).

    Кроме подписок, деньги на счете могут пропадать из-за платных услуг (часто совершенно ненужных). О том, как их отключить, вы можете прочитать в статье:

    Если у вас остались вопросы или нужны уточнения - пожалуйста, или оставьте комментарий.

    Интернет таит в себе массу опасностей, особенно для неокрепших умов подрастающего поколения. Но мало кому из родителей удается оградить свое чадо от вредной информации путем запретов и увещеваний. 90% школьников с легкостью обманывают папу с мамой и продолжают посещать недетские ресурсы.

    Использованием Интернета в ненадлежащих целях «грешат» и взрослые. Ошибки офисных работников нередко возникают потому, что 50% времени они заняты не делом, а социальными сетями.

    Решить проблему радикально помогает только одно средство — блокировка нежелательных ресурсов. Читайте, как заблокировать сайт от детей и нерадивых взрослых восемью проверенными способами.

    Метод блокировки веб-ресурсов через Hosts — локальную базу IP-адресов и сопоставленных им доменных имен, рассчитан на самых неопытных. Так как про Hosts сегодня знают даже младшие школьники, для многих не составит труда обнулить настройку и свести ваши старания на нет. Поэтому вам следует предпринять и меры по ее защите. Например:

    • Создать для пользователя, которому вы собираетесь закрыть доступ к нежелательным сайтам, учетную запись с ограниченными правами. Тогда он не сможет ничего исправить в файле Hosts при всем желании.
    • Использовать хитрости для сокрытия блокирующих записей.

    Сама технология блокировки очень проста:

    • Авторизуемся в Windows под учеткой администратора.
    • Заходим в папку %Windir%\System32\drivers\etc , находим файлик без расширения с именем «Hosts» и открываем с помощью Блокнота или замещающей его программы. Чтобы не было проблем с сохранением изменений, можно сделать так: запустить Блокнот Windows (файл notepad.exe, находится в папке Windows) с правами админа, через меню «Файл» — «Открыть» перейти к Hosts и загрузить его в программу.
    • В любое место файла с новой строки добавляем запись 127.0.0.1 сайт , где вместо «сайт» прописываем адрес блокируемого ресурса.

    • Сохраняем файл на прежнем месте. Чтобы блокнот не приписал ему расширение txt, имя «hosts», пишем в кавычках, а из типов файла выбираем «все файлы».

    После этого сайт перестанет открываться в браузерах, так как компьютер будет искать его не в Интернете, а на самом себе.

    Хитрости, которые помешают пользователю удалить вашу запись в Hosts

    Первый вариант — это сокрытие самой записи в файле. Сделать ее невидимой невозможно, но между комментариями (строчками, начинающимися с #) и ней можно вставить 2-3 сотни пустых строк. Пользователь при открытии файла, скорее всего, не обратит внимание на полосу прокрутки документа и не увидит вашу запись, так как она будет далеко внизу.

    Второй вариант — это перемещение файла Hosts в другое, более укромное место. Куда его поместить, решайте сами, но чтобы система его не потеряла, придется внести небольшую правку в реестр. Откройте в редакторе RegEdit ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters и в значении параметра DataBasePath пропишите новый путь к Hosts.

    Через DNS

    Трафик компьютера, подключенного к Интернету, проходит через сервера DNS (которые, как и hosts, сопоставляют имена веб-сайтов их ИП-адресам). Кроме DNS, предоставленных провайдером, вы можете использовать другие, например, бесплатные публичные.

    Некоторые публичные ДНС имеют систему фильтрации контента, то есть не загружают на компьютер сайты с определенным содержимым.

    К сожалению, блокировать ресурсы по своему выбору с помощью ДНС нельзя, но если вы хотите закрыть доступ к контенту для взрослых или к потенциально вредоносным веб-сайтам, способ весьма эффективен. Чтобы им воспользоваться, достаточно прописать в свойствах подключения и протокола версии IPv4 нужные DNS-адреса.

    В этом примере использованы публичные ДНС Яндекс с фильтром взрослого контента.

    Есть и другие варианты блокировок:

    • Яндекс: 77.88.8.88 (основной) и 77.88.8.2 (альтернативный) — фильтрация фишинга и мошеннических ресурсов.
    • Norton ConnectSafe (Symantec): 198.153.192.40 (основной) и 198.153.194.40 (альтернативный) — фильтрация фишинга, мошенничества, вредоносных программ.
    • Norton ConnectSafe: 198.153.192.50 и 198.153.194.50 — то же плюс фильтр контента для взрослых.
    • Norton ConnectSafe: 198.153.192.60 и 198.153.194.60 — то же плюс блокировка любой «недетской» тематики.

    В браузерах

    Современные браузеры содержат в себе много полезного, но функций блокировки сайтов по выбору пользователя в большинстве из них нет. Осталась она, пожалуй, только в Internet Explorer.

    Чтобы возможность блокировать сайты появилась в вашем любимом браузере, достаточно установить в него специальное расширение, например, Block Site . Эта ссылка ведет в магазин Chrome, откуда вы можете скачать такой плагин (даже не один, а три с похожим именем) для Google Chrome и Яндекс.Браузер.


    Принцип работы подобных расширений очень прост. Они добавляют функцию блокировки в контекстное меню. Щелкнув правой кнопкой мыши по любой ссылке (в том числе на скачивание файла) и выбрав команду «Заблокировать», вы занесете сайт в черный список. Причем целиком, а не отдельную страницу.

    Некоторые из представленных расширений позволяют также пополнять черный список вручную и создавать пользовательские фильтры для блокировки по содержимому.

    Плагины с функциями блока веб-ресурсов выпускаются не только для Chrome, но и для Opera , Mozilla Firefox и других, менее популярных браузеров.

    C помощью брандмауэра Windows или стороннего файервола

    Брандмауэр Windows может блокировать веб-сайты только по IP-адресам. Это не самый лучший способ, так как один IP иногда делят между собой несколько ресурсов, а большие порталы, такие как ВКонтакте и Одноклассники, занимают целые диапазоны адресов. Сторонние файерволы настраиваются более гибко — позволяют закрыть доступ даже к единственной странице. Для этого достаточно указать в программе ее URL, а не IP, что гораздо удобнее для пользователя.

    Поскольку каждый файервол настраивается по-своему, а рассмотреть их все мы не можем, изучим принцип настройки универсального средствабрандмауэра Windows 10.

    Для создания правила блокировки сначала определим IP сайта. Для этого удобно использовать команду ping_URL (например, «ping ya.ru») или whois-сервисы .

    • Откроем брандмауэр. В левой панели выберем «Правила исходящих подключений», а в списке «Действия» — «Создать правило».

    • В следующем окне отметим «Все программы» (если сайт должен блокироваться во всех браузерах) или «Путь программы» (если в одном). При выборе второго варианта укажем путь к исполняемому файлу браузера.

    • Следующее окно пропустим. После него нам предстоит указать IP, подлежащий блокировке. Отметим в нижней части окна «Область» пункт «Указанные IP-адреса» и нажмем «Добавить». Верхнее поле не трогаем, так как оно предназначено для создания правил в локальных сетях.

    • Пропишем ИП-адрес или диапазон адресов веб-сайта и щелкнем ОК.

    • Далее выберем «Блокировать подключение».

    • Отметим сетевые профили, для которых собираемся использовать правило.

    • И последним шагом присвоим правилу имя.

    После нажатия «Готово» правило вступит в действие.

    На роутере

    Настройки контроля доступа на роутерах разных моделей неодинаковы, но их алгоритм во многом схож. Разберемся, как блокировать доступ к нежелательным сайтам на примере TP-Link.

    Контроль доступа TP-Link (и не только) работает в режиме черного и белого списков. В первом случае доступ разрешается к любым веб-ресурсам, кроме указанных. Во втором — запрещается ко всем, кроме, опять же, указанных. Рассмотрим в качестве примера создание черного списка, так как он используется чаще.

    • Заходим в админ-панель, открываем раздел «Контроль доступа» и нажимаем «Мастер настройки».

    • В новом окне выбираем режим «IP-адрес», указываем имя узла, для которого создаем правило, и прописываем его IP или диапазон адресов.

    • Далее выбираем режим «Доменное имя», пишем произвольное имя цели (для чего создается правило) и перечисляем запрещенные сайты.

    • Следующим этапом создаем расписание блокировки.

    • Потом задаем имя правила, проверяем все параметры и нажимаем «Завершить».

    • Последний шаг — выбор режима фильтрации (в нашем случае — запретить пакетам с указанных доменов проходить через маршрутизатор) и сохранение правила. Также не забываем отметить «Включить управление контролем доступа к Интернет».

    На этом настройка закончена.

    Средствами родительского контроля

    Родительский контроль сегодня встраивают куда только можно. Он есть во многих роутерах, антивирусных программах и даже в самих операционных системах. До выхода Windows 7 родительский контроль был отдельной системной функцией. В Windows 10 он стал «семейной безопасностью с настройками через сайт Microsoft», однако суть его от этого не поменялась. Родители по-прежнему имеют возможность ограничивать с его помощью доступ ребенка к сетевым ресурсам.

    Впрочем, что мы всё о Windows да о Windows? Давайте рассмотрим, как работает родительский контроль в Касперском Интернет Секьюрити.

    • Настройка ограничений выполняется через специально выделенный раздел.

    • Первое, что предстоит сделать после захода в него, это установить пароль на отключение функции и изменение настроек.
    • Дальше вам откроется список учетных записей пользователей, для которых можно задействовать родительский контроль. Нажмите возле выбранной учетки «Настроить ограничения».

    • Ограничения доступа к веб-контенту устанавливаются в разделе «Интернет». В наличии 2 режима блокировки: сайты для взрослых (черный список) и все сайты, кроме разрешенных (белый список).

    • При выборе режима черного списка вы можете задать категории контента, подлежащего блокировке, но без указаний конкретных сайтов. При выборе режима белого списка разрешенные сайты необходимо добавить в исключения. Всё остальное будет блокироваться.

    Ползунок включения/выключения контроля находится вверху окна настроек в списке пользователей.

    С помощью статических маршрутов

    Статический (постоянный) маршрут — это жестко заданный путь следования пакетов от одного сетевого узла к другому. Например, от вашего компьютера к серверу, на котором хостится веб-сайт. Прописав в реестре Windows или в настройках роутера ложный маршрут к интернет-ресурсу (точнее, к его IP-адресу), вы сделаете так, чтобы он не открывался.

    Как это выполнить:

    • Определите с помощью команды ping_URL IP-адрес нужного сайта.
    • Не закрывая командной строки (она должна быть запущена от админа), выполните еще одну инструкцию: route -p add IP_целевого_сайта mask 255.255.255.0 192.168.1.0 metric 1 .

    Ответ «Ок» означает, что маршрут к сайту 213.180.193.3 создан. Теперь на этом компьютере ya.ru открываться не будет.

    В реестре Windows все статические маршруты находятся в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes.

    Чтобы убрать оттуда запись, ставшую ненужной, и возобновить доступ к сайту, щелкните по записи правой кнопкой мышки и выберите «Удалить». Или выполните в командной строке инструкцию route — f . Последний способ удаляет все существующие постоянные маршруты. Если хотите убрать только один из них, выполните команду route delete IP_целевого_узла , например, route delete 213.180.193.3 . После этого сайт ya.ru снова станет доступным.

    С использованием локальных политик IP-безопасности (IPSec)

    Использование для ограничения доступа в Интернет политики безопасности IP (IPSec) — способ нетривиальный. О существовании такой возможности знают очень немногие (в отличие от Hosts), и тот, для кого вы заблокируете некий веб-ресурс, ни за что не догадается, как вы это сделали.

    С помощью IPSec можно блокировать как отдельный IP сайта, так и пул адресов. Единственный недостаток этого метода в том, что оснастка управления политиками есть не во всех редакциях Windows. Так, в домашних выпусках она отсутствует.

    Создание политики IP-безопасности может показаться сложным, но только в первый раз. После нескольких попыток оно не будет отнимать у вас больше 2-3 минут. Тем более, что каждый шаг настройки сопровождает Мастер.

    • Итак, для доступа к оснастке откройте в панели управления раздел «Администрирование», щелкните «Локальная политика безопасности» и выберите «Политики IP-безопасности на локальном ПК».
    • Нажмите правой кнопкой мышки на пустую область правой половины окна «Локальных политик» и выберите «Создать политику ИП-безопасности». Запустится первый Мастер настройки.

    • В открывшемся далее окошке укажите имя новой политики и кратко опишите ее назначение. Можно оставить эти поля по умолчанию, но лучше заполнить, чтобы потом не запутаться.

    • Следом нажмите «Далее», ничего не меняя.

    • Завершите работу Мастера, отметив «Изменить свойства» и щелкнув «Готово».

    • В окошке свойств будущей политики IPSec кликните «Добавить». Это запустит следующий Мастер — создания правил IP-безопасности.

    • В разделе «Тип сети» выберите «Все подключения».

    • В «Списке IP-фильтров» (их только предстоит создать) кликните «Добавить». Следом — дайте вашему списку имя и снова нажмите «Добавить». Запустится третий Мастер — IP-фильтров.

    • Первым делом дайте новому фильтру описание (удобнее всего указать URL блокируемого сайта).

    • Источником трафика укажите «Мой IP адрес».

    • Назначением — «Определенный IP или подсеть». Ниже пропишите адрес блокируемого сайта или подсети.

    • В разделе «Тип протокола» отметьте «Любой».

    • Последним шагом нажмите «Изменить свойства» и «Готово». Осталось совсем немного.

    • Подтвердите параметры нового фильтра.

    • Если хотите создать еще один, щелкните в следующем окне кнопку Добавить. Иначе — нажмите «ОК». Это запустит Мастер настройки действий фильтров.

    • В «Списке ИП-фильтров» отметьте только что созданный и кликните «Далее».
    • Дайте имя и описание тому, что он будет делать (блокировать сайт).
    • В параметрах действия укажите «Блокировать».
    • Завершающий шаг этапа — «Изменение свойств» и завершение работы мастера.
    • Теперь снова проверьте и подтвердите настройку.
    • Последний рывок — создать правила безопасности. Этим займется пятый Мастер.
    • По окончанию его работы опять измените свойства и нажмите «Готово».
    • Проверьте и подтвердите параметры нового правила.
    • И напоследок — все свойства политики. Она создана и отображается в списке раздела.
    • Осталось привести политику в действие. Кликните по ней правой кнопкой мышки и выберите «Назначить».

    В разделе «Свойства» вы сможете в дальнейшем изменять любые параметры политики, а через контекстное меню — отключать, переименовывать и удалять.

    Иногда возникает необходимость запретить доступ к определенным сайтам, не важно решили ли Вы защитить своего ребенка от ненужной информации, ограничить коллег по работе, или просто пошутить над приятелем. Способов достаточно много, рассмотрим три основных:

    1. Изменение файла «Hosts».
    2. Настройка брандмауэра Windows.
    3. Настройка антивируса.

    Способ является стандартным средством операционной системы. Не требует инсталляции сторонних программных пакетов. Файл hosts – специальный раздел системного кеширования. Он предназначен для ускорения обращения к сайтам, минуя серверы доменных имен.

    Шаг 1. Войдите в директорию, где хранится нужный файл.

    Шаг 2. Войдите в свойства и снимите галочку с атрибута «Только чтение», после чего нажмите «ОК».

    Снимаем галочку с атрибута «Только чтение» и нажимаем «ОК»

    Шаг 3. Откройте hosts. В выпавшем окне выбора программы используйте «Блокнот».

    Выбираем программу «Блокнот»

    Шаг 4. Добавьте нужные Вам строки в файл. Синтаксис описан в закомментированных строках файла, однако дадим его описание и в статье: в новой строке следует указать IP-адрес нужного хоста (для локального компьютера указывается адрес 127.0.0.1), через пробел прописывается адрес сайта (либо в форме IP, либо в словесной форме).

    Важно! Обратите внимание, значок # в начале строки является указателем на то, что строка является комментарием, то есть при выполнении программы она никак не влияет на последнюю.

    Шаг 5. Сохраните изменения, и закройте файл.

    На заметку! Если подобную процедуру Вам предстоит сделать несколько раз, целесообразней создать специальный файл с расширением. bat. В нем следует указать список сайтов, предназначенных к блокировке, и запустить его от имени администратора на каждом компьютере. Таким образом Вы сможете избежать ошибок при написании сайтов и ускорить процесс изменения файла hosts. При использовании двух батников Вы сможете включать и выключать блокировку сайтов по времени. Например, можно создать задание через планировщик на выполнение пакетного файла для добавления в hosts записей в 12.00. Второе задание назначить на 15.00, указав батник с удалением введенных ранее строк. Таким образом, с полудня до трех часов доступ к нужным веб-страницам будет заблокирован, а с 15.00 до полудня – открытым.

    Настройка брандмауэра Windows

    Не требует инсталляции сторонних программных пакетов. Помогает разобраться с тонкой настройкой для всех профилей сетей. Отдельно стоит отметить работу с конкретными портами и протоколами.

    Шаг 1. Для настройки брандмауэра (firewall) нужно открыть его через «Панель управления». Зайдите в нее, измените на «Крупные значки» режим просмотра, и откройте ссылку «Брандмауэр Windows».

    Открываем «Брандмауэр Windows»

    Шаг 2. В открывшемся окне используйте опцию «Дополнительные параметры».

    Используем опцию «Дополнительные параметры»

    Шаг 3. В левом фрейме отметьте щелчком мыши «Правила для исходящего подключения».

    Отмечаем щелчком мыши «Правила для исходящего подключения»

    Шаг 4. В правом фрейме запустите процедуру создания нового правила.

    Шаг 5. Выберите опцию «Настраиваемые» и перейдите на следующую страницу.

    Выбираем опцию «Настраиваемые и переходим на следующую страницу»

    Шаг 6. Правило должно быть применено ко всем программам.

    На заметку! Если Вы хотите ограничить доступ к сайту через определенный браузер, то используйте опцию «Путь программы» и укажите его запускающий файл.

    Шаг 7. В окне «Протокол и порты» лучше не менять никаких настроек.

    На заметку! Вообще браузеры используют два протокола – http и https, с номерами 80 и 8080, соответственно. Но если Вы хотите заблокировать, например, «Скайп» или «торрент», то исключайте все возможные.

    Шаг 8. Для блокировки конкретных сайтов выбирайте опцию «Указанные IP-адреса» в нижней части окна. Если нужно заблокировать выход в интернет полностью – укажите «Любой IP-адрес». Верхняя часть окна необходима тем, у кого на компьютере несколько сетевых плат, здесь нужно указать те, выход с которых нужно блокировать.

    Выбираем опцию «Указанные IP-адреса» для блокировки конкретных сайтов

    Шаг 9. В качестве действия следует указать «Блокировать подключение».

    Указываем «Блокировать подключение»

    Шаг 10. По умолчанию правило относится ко всем профилям подключений.

    Шаг 11. Задайте для правила имя и завершите установку блокировки.

    Настройка антивируса

    Некоторые антивирусные программы позволяют ограничить доступ к сайтам. Рассмотрим на примере Kaspersky Internet Security.

    Шаг 1. Запустите программу и на главном окне интерфейса войдите в меню «Родительский контроль».

    Запускаем программу и входим в меню «Родительский контроль»

    Шаг 2. Задайте пароль. Данная функция используется во избежание разблокировки сайтов.

    Шаг 3. Выберите учетную запись на Вашем компьютере, для которой нужно настроить ограничения.

    Шаг 4. Перейдите на вкладку «Интернет».

    Переходим на вкладку «Интернет»

    Шаг 5. Выставьте необходимые установки по времени доступа, загрузке файлов и перейдите в пункт «Выбрать категории сайтов».

    Переходим в пункт «Выбрать категории сайтов»

    Шаг 6. Отметьте галочками области блокировок.

    На заметку! Напротив каждого пункта имеются ссылки на веб-страницы, с описанием опции.

    Шаг 7. Для блокировки выхода в интернет полностью отметьте соответствующий пункт меню.

    Шаг 8. Задайте исключения из правила блокировки. Для указания сайта используйте кнопку «Добавить».

    Шаг 9. Укажите путь к сайту-исключению, выберите режим действия правила.

    Шаг 10. После формирования списка закройте окно.

    Шаг 11. Передвиньте ползунок «Контроль включен» для начала работы блокировки.

    Включаем «Контроль включен»

    Важно! Заметьте, что антивирус позволяет создавать как черный (блокировка отдельных сайтов и их категорий) так и белый (блокировка доступа в интернет полностью, кроме указанных сайтов) списки. Это значительно упрощает работу по созданию стоп-сайтов.

    Видео — Как заблокировать любой сайт без лишних программ

    Заключение

    Мы рассмотрели разные методы блокировки сайтов в операционной системе Windows. Два из описанных методов являются стандартными средствами Windows, один – требует установки дополнительного программного обеспечения. Оценка каждого из способов приведена в сводной таблице.

    Сведения/Наименование Файл hosts Брандмауэр Антивирус
    Лицензия Поставка с Windows Поставка с Windows Платная, имеет пробный период
    Русский язык В зависимости от версии Windows Да
    Блокировка браузеров Да
    Да
    Да
    Блокировка иных сетевых программ Да
    Да
    Да
    Распределение по пользователям Нет Нет Да
    Распределение по профилям сетей Нет Да
    Да
    Блокировка согласно расписанию Да
    Нет Нет
    Защита паролем Да
    ДаДа
    Удобство интерфейса (от 1 до 5) 3 5 5

    Составляющей обеспечения безопасности в операционной системе является обеспечение запрета удаления файлов или директорий. Эти меры предполагают сокрытие, запрет редактирования, просмотра или добавление разрешающих прав на обработку файловых объектов.

    Создано большое число программных продуктов, призванных организовать защиту файлов, папок, но чаще они разрешают задачу удаления файлов комплексно, делая их скрытыми или запрещая доступ.

    Все каталоги, файлы, процессы в Виндовс создает определенный юзер. Создатели Windows постарались разработать такую систему защиты, что у каждого юзера имеется вполне конкретный кейс прав. Этот кейс содержит опции запрещающего или разрешающего характера для манипулирования процессами, файловыми объектами.

    Есть возможность осуществить запрет на уровне учетной записи. Соорудив, например, директорию или файл в администраторской учетке с одновременным открытием доступа на уровне гостевых учеток, - оставив им права записи, чтения, перемещения. Однако чаще нужно сделать запрет на уровне текущей (собственной) учетной записи.

    Нам нужно обратиться к системе безопасности Виндовс. Этот способ предполагает, что файловой системой диска расположения объекта выбрана изначально NTFS. Именно она предоставляет механизм распределения запрещающих и разрешающих опций для всех юзеров. FAT-системы подобных разграничений предложить не могут.

    Более того, накладываемые ограничения касаются не самого объекта, а его расположения. Если его местоположение окажется изменено, то и доступ возобновится. Нужно понимать также, что опции запрещающего характера имеют высший приоритет в сравнении с разрешающими, поэтому если выбраны одинаковые настройки разрешения и запрета, то первыми исполняются именно права запрета.

    Для начала запретим удаление определенному юзеру

    Однако такое ограничение окажется шире, так как придется ограничивать полный доступ.

    Первым делом откроем контекстное меню выбранного файла и отыщем в нем пункт свойств.

    В открывшемся окошке пройдем на вкладку «Безопасность».

    В поле групп и пользователей выберем нужного юзера.

    Нажмем кнопочку «Изменить» и, в появившемся окне, в списке разрешений групп установим флажки запрещающих настроек.

    Теперь сохраним сделанные изменения.

    Продолжим выполнение операции

    Теперь, видим, что у нас появились галочки у запретительных опций

    Так, мы установим ограничения на полный доступ, которые также включают запрет на удаление объекта.

    Попытка открыть файл изображения из запрещенного размещения. Теперь попробуем его удалить.

    Соглашаемся с предупреждением

    Однако выскакивает следующее окошко. Жмем «Продолжить».

    Система все равно не разрешает удалить объект.

    Запрещаем удаление большого количества объектов

    Тот же механизм ограничений можно наложить на большое число объектов, расположенных в единой директории. При этом запрет можно наложить для всех юзеров системы. Такого рода ограничение (для всех) можно проделать и для отдельно взятого файла. В этом случае нам понадобится добавить новую пользовательскую группу («Все»). Затем, понадобится проставить флажки запретительных опций.

    Вновь проходим на вкладку безопасности

    Нажмем кнопочку «Дополнительно», чтобы открылось окошко расширенных настроек.

    Затем выбираем «Изменить разрешения»:

    В этом окне нужно выбрать «Добавить».

    В окошке выбора групп и пользователей напишем новую категорию «Все» и проверим имена.

    После этой процедуры система покажет размещение, для которого в данный момент исполняются ограничения. Далее, нужно лишь нажимать «Ок» и соглашаться с всплывающими предупреждениями.

    Соглашаемся продолжить выполнение операции

    Как видим, у нас появилась новая группа с особыми правами.

    Здесь эти особые права также видны.

    Попытаемся что-нибудь удалить из этого каталога.

    Соглашаемся с перемещением в корзину.

    Однако видим знакомое окошко, требующее повышения прав.

    Система немного думает…

    Однако затем сообщает, что возможности удалить файл из этого размещения нет.

    Краткий итог

    Создано множество программных инструментов для ограничения пользовательского доступа к объектам файловой системы. Однако Виндовс располагает встроенными собственными инструментами. Файловая система NTFS позволяет задать ограничительные настройки для размещения конкретного юзера или для всех расположений сразу. При этом такие ограничения могут запретить полный доступ или только удаление одного или множества каталогов и файлов.