Pagprotekta sa HOSTS File

01 ng 07

Ano ang file na HOSTS?

Larawan © T. Wilcox

Ang HOSTS file ay ang virtual na katumbas ng tulong ng direktoryo ng kumpanya ng telepono. Kung saan ang katugma sa direktoryo ay tumutugma sa pangalan ng isang tao sa isang numero ng telepono, ang mga HOSTS file ay nagpaplanong mga pangalan ng domain sa mga IP address. Ang mga entry sa pag-override ng HOSTS file ay naglalaman ng mga entry sa DNS na pinapanatili ng ISP. Sa pamamagitan ng default na 'localhost' (ibig sabihin ang lokal na computer) ay naka-map sa 127.0.0.1, na kilala bilang ang loopback address. Ang anumang iba pang mga entry na tumuturo sa 127.0.0.1 na loopback address na ito ay magreresulta sa isang error na 'hindi nakitang pahina'. Sa kabaligtaran, ang mga entry ay maaaring maging sanhi ng isang address ng domain na ma-redirect sa isang ganap na magkakaibang site, sa pagturo sa isang IP address na nauukol sa ibang domain. Halimbawa, kung ang isang entry para sa google.com ay tumuturo sa isang IP address na nauukol sa yahoo.com, anumang pagtatangka na ma-access ang www.google.com ay magreresulta sa isang pag-redirect sa www.yahoo.com.

Ang mga may-akda ng malware ay lalong gumagamit ng HOSTS file upang hadlangan ang pag-access sa mga website ng antivirus at seguridad. Maaaring maapektuhan din ng Adware ang file na HOSTS, na nagre-redirect ng access upang makakuha ng kredito sa pagtingin sa pahina ng affiliate o upang ituro sa isang website ng booby-trap na nagda-download ng higit pang pagalit sa code.

Sa kabutihang palad, may mga hakbang na maaari mong gawin upang maiwasan ang mga hindi gustong mga pagbabago sa file na HOSTS. Ang Spybot Search & Destroy ay may kasamang maraming mga libreng utilities na hindi lamang mai-block ang mga pagbabago sa file na HOSTS, ngunit maaaring maprotektahan ang Registry mula sa hindi awtorisadong mga pagbabago, magbilang ng mga item sa startup para sa mabilis na pag-aaral, at harangan ang mga kilalang masamang o alerto sa hindi kilalang mga kontrol ng ActiveX.

02 ng 07

Spybot Search and Destroy: Advanced Mode

Spybot Advanced Mode.

Kung wala ka pang kopya ng Spybot Search and Destroy , libre ito (para sa personal na paggamit) na maaaring i-download ng spyware scanner mula sa http://www.safer-networking.org. Pagkatapos mag-download at mag-install ng Spybot, magpatuloy sa mga hakbang sa ibaba.

  1. Buksan ang Spybot Search & Destroy
  2. I-click ang Mode
  3. I-click ang Advanced na Mode. Tandaan na makakatanggap ka ng alerto sa alerto na ang advanced mode ng Spybot ay naglalaman ng higit pang mga pagpipilian, ang ilan ay maaaring makagawa ng pinsala kung ginamit nang hindi wasto. KUNG HINDI MO GUMAGAWA MABUTI, HUWAG MAG-ISA SA TUTORIAL NA ITO. Kung hindi, i-click ang Oo upang magpatuloy sa Advanced na Mode.

03 ng 07

Spybot Search and Destroy: Tools

Menu ng Spybot Tools.

Ngayon na pinagana ang Advanced Mode, tumingin sa ibabang kaliwang bahagi ng interface ng Spybot at dapat kang makakita ng tatlong bagong mga pagpipilian: Mga Setting, Mga Tool, Impormasyon at Lisensya. Kung hindi mo nakikita ang tatlong mga pagpipilian na nakalista, bumalik sa nakaraang hakbang at muling paganahin ang Advanced na Mode.

  1. I-click ang opsyon na 'Mga Tool'
  2. Ang isang screen na katulad ng sumusunod ay dapat lumitaw:

04 ng 07

Spybot Search and Destroy: HOSTS file viewer

Spybot HOSTS file viewer.
Ang Spybot Search & Destroy ay ginagawang simple para sa kahit na ang pinaka-novice user upang bantayan laban sa mga hindi awtorisadong pagbabago ng HOSTS file. Gayunpaman, kung ang HOSTS file ay binago na, ang lockdown na ito ay maaaring pumipigil sa iba pang proteksyon mula sa pag-reverse sa mga hindi gustong entry. Kaya, bago i-lock ang file na HOSTS, munang tiyakin na walang mga hindi sinasadyang mga entry na kasalukuyan. Upang gawin ito:
  1. Hanapin ang icon ng HOSTS file sa window ng Spybot Tools.
  2. Piliin ang icon ng HOSTS file sa pamamagitan ng pag-click ito nang isang beses.
  3. Ang isang screen na katulad ng nasa ibaba ay dapat lumitaw.
  4. Tandaan na ang localhost entry na tumuturo sa 127.0.0.1 ay lehitimong. Kung mayroong anumang iba pang mga entry na ipinapakita na hindi mo kinikilala o hindi pinahihintulutan, kakailanganin mong itama ang HOSTS file bago magpatuloy sa tutorial na ito.
  5. Ipinapalagay na walang mga kahina-hinalang entry ang natagpuan, magpatuloy sa susunod na hakbang sa tutorial na ito.

05 ng 07

Spybot Search and Destroy: IE Tweaks

Spybot IE Tweaks.

Ngayon na natukoy mo na ang HOSTS file ay naglalaman lamang ng awtorisadong mga entry, oras na upang ipaalam sa Spybot i-lock ito upang maiwasan ang anumang mga hindi gustong mga pagbabago.

  1. Piliin ang pagpipiliang IE Tweaks
  2. Sa resultang window (tingnan ang sample na screenshot sa ibaba), piliin ang 'Lock Hosts file read-only bilang proteksyon laban sa mga hijacker'.

Iyon lang sa pagsasara ng file ng HOSTS. Gayunpaman, maaari ring magbigay ng Spybot ang ilang mahahalagang pag-iwas sa ilan pang mga pag-aayos. Tiyaking suriin ang susunod na dalawang hakbang para sa paggamit ng Spybot sa lockdown sa System Registry at pamahalaan ang iyong mga item sa startup.

06 ng 07

Spybot Search and Destroy: TeaTimer and SDHelper

Spybot TeaTimer & SDHelper.
Ang mga tool ng TeaTimer at SDHelper ng Spybot ay maaaring gamitin kasabay ng mga antivirus at antispyware na solusyon.
  1. Mula sa kaliwang bahagi ng Advanced Mode | Window ng tool, piliin ang 'Resident'
  2. Sa ilalim ng 'Katayuan ng Proteksyon ng Residente' piliin ang parehong mga pagpipilian:
    • 'Residente' SDHelper "[Maliliit na blocker ng pag-download sa Internet Explorer] aktibo '
    • 'Residente' TeaTimer "[Proteksyon ng mga pangkalahatang setting ng system] aktibo"
  3. Ang Spybot ay magbabantay na ngayon laban sa mga hindi awtorisadong pagbabago sa may kinalaman sa Registry at startup vectors, pati na rin maiwasan ang hindi kilalang mga kontrol ng ActiveX mula sa pag-install. Ang Search & Destroy ng Spybot ay mag-prompt para sa pag-input ng user (ie Allow / Disallow) kapag tinangka ang mga di-kilalang mga pagbabago.

07 ng 07

Spybot Search and Destroy: System Startup

Spybot System Startup.
Maaaring payagan ka ng Paghahanap at Pagkasira ng Spybot na madali mong makita kung anong mga item ang naglo-load kapag sinimulan ang Windows.
  1. Mula sa kaliwang bahagi ng Advanced Mode | Window ng tool, piliin ang 'Startup ng System'
  2. Dapat mo na ngayong makita ang isang screen na katulad ng sample na ipinapakita sa ibaba, na naglilista ng mga item sa startup na tiyak sa iyong PC.
  3. Upang maiwasan ang hindi kanais-nais na mga item mula sa pag-load, alisin ang checkmark sa tabi ng kaukulang entry sa listahan ng Spybot. Gamitin ang pag-iingat at alisin lamang ang mga item na tiyak na hindi kinakailangan para sa normal na operasyon ng PC at mga nais na programa.