Plik hostów. Gdzie znajduje się plik hosts — przykłady dla różnych systemów operacyjnych


System operacyjny Windows (OS) (podobnie jak inne systemy operacyjne) ma możliwość przyspieszenia przejścia na adres IP wpisany na stronie bez konieczności uzyskiwania dostępu do systemu nazw domen DNS - DomainNameSystem. W tym celu używany jest specjalny plik systemu operacyjnego o nazwie hosts (używany bez żadnego rozszerzenia). Powstaje pytanie: „Plik hosts – co powinien się w nim znajdować?”

Do czego służy plik hosts i co zawiera?

Jeżeli plik ten zawiera zgodność pomiędzy nazwą witryny a jej rzeczywistym adresem IP, wówczas przekierowanie następuje bez konieczności kontaktowania się z usługą DNS Twojego dostawcy. Plik Hosts to zwykły plik tekstowy, który może otworzyć każdy, na przykład Notatnik (ale wymaga uprawnień administratora). Domyślnie plik zawiera kilka linii wyjaśnień (komentarzy) w języku angielskim lub rosyjskim oraz jedną linię wykonywalną, która zapewnia przekierowanie na adres IP samego komputera w przypadku wywołań nazwy hosta lokalnego.

Gdzie znajduje się plik hosts?

Zazwyczaj plik hosts można znaleźć:

  • w wersjach systemu operacyjnego Windows 95/98/ME – w katalogu WINDOWS;
  • w wersjach systemu Windows NT/2000 - pod adres WINNT\system32\drivers\etc;
  • hosts Windows 7 (oraz wersje Windows XP/2003/Vista/8) - w katalogu WINDOWS\system32\drivers\etc.

Inne systemy operacyjne również mają plik hosts z podobnymi funkcjami. Miejsce, w którym znajduje się plik hosts w tych systemach operacyjnych, należy rozważyć osobno.

Dlaczego plik ochrony antywirusowej jest ważny?

Znaczenie rozwiązania problemu hostów, co powinno tam być, polega na tym, że niektórzy ludzie używają specjalnych właściwości tego pliku do ochrony przed programami antywirusowymi i blokowania wywoływania niektórych plików. Przecież jeśli napiszesz w pliku hosts, aby przekierować programy antywirusowe na fałszywy adres IP, to komputer nie będzie mógł uruchomić tych programów i np. antywirusowe bazy danych po prostu nie zostaną zaktualizowane.

Dlatego jeśli Twój komputer ma problemy z działaniem programów antywirusowych, jedną z przyczyn może być nieautoryzowana modyfikacja pliku hosts Twojego komputera.

Do czego można wykorzystać plik hosts?

Niektórzy użytkownicy używają go, aby uniemożliwić korzystanie z niektórych stron, takich jak pornograficzne lub irytujące serwisy społecznościowe. Aby wykonać to zadanie, możesz po prostu wpisać jedną linię, np.: 127.0.0.1 „nazwa witryny” na końcu pliku dla każdej witryny. W takim przypadku witryny, do których nazwy próbują przejść użytkownicy tego komputera, po prostu nie zostaną wywołane.
Możesz zastosować następującą sztuczkę: przekierować osoby próbujące wywołać niechcianą witrynę do witryny, na przykład biblioteki Maszkowa, wpisując wiersz: 81.176.66.163 „nazwa witryny”.

Z wyłączeniem reklam

Również pytanie o hosty, co powinno się tam znajdować, jest ważne, ponieważ dodając do niego pewne dodatki, można uniknąć wyświetlania irytujących reklam kontekstowych i/lub banerowych, które w niektórych witrynach są dodawane nie tylko po obwodzie informacji treści stron, ale także przeplatane w środku tekstami artykułów. Aby to zrobić, musisz przekierować witryny zawierające tego typu reklamy na adres 127.0.0.1, jak wskazano powyżej. A są to witryny takie jak na przykład reklamy kontekstowe Google AdSense. Aby wykluczyć jego wyświetlanie, wprowadź następujące wiersze do pliku hosts:

  • 127.0.0.1 stronaad.googlesyndication.com;
  • 127.0.0.1 stronaad2.googlesyndication.com.

W Internecie można znaleźć gotowe teksty do wstawienia do pliku hosts, zawierające wiele takich linijek, które wykluczają wyświetlanie niepotrzebnych. Dodatkowo dostępne są gotowe teksty umożliwiające np. przyspieszenie pracy z niektórymi wyszukiwarkami , gospodarze Google. Jednak z takich materiałów należy korzystać ostrożnie. Nie zaleca się, aby rozmiar pliku hosts przekraczał 10 KB. W przeciwnym razie sam spowolni system. Chociaż wiele podobnych linii przekierowań zmieści się w tych 10 KB.

Możliwe trudności

Najpierw musisz upewnić się, czy plik, który chcesz edytować, jest poprawny. Faktem jest, że niektórzy przebiegli twórcy programów wirusowych ukrywają używany przez system plik hosts, umieszczając go w innym miejscu niż domyślnie zarejestrowany. System uzyskuje dostęp do pliku hosts systemu Windows 7, którego ścieżka jest zarejestrowana w rejestrze w parametrze DataBasePath, znajdującym się pod adresem: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\.

Prawidłowa wartość ścieżki wygląda następująco: %SystemRoot%\system32\drivers\etc\hosts. Możesz to sprawdzić wywołując edytor rejestru regedit.exe z menu START - uruchom.

Jeżeli określona zmienna zawiera inną wartość, należy przywrócić tę wartość do wartości, jaka powinna być.

Kolejną sztuczką złośliwego oprogramowania jest umieszczenie innego pliku o podobnej nazwie, na przykład host, w katalogu etc wraz z plikiem hosts. Upewnij się, że sprawdzasz i edytujesz dokładnie ten plik, którego używa system.

Trzecią sztuczką jest ukrycie pliku przed widokiem. Po prostu stwierdzają, że jest to ukryte. W tym przypadku po prostu nie jest on widoczny w katalogu, choć jest tam obecny. Aby móc go zobaczyć należy najpierw ustawić opcję „Pokaż ukryte pliki”. W systemie Windows XP tę opcję ustawia się w zakładce „Widok” panelu „Właściwości” folderu menu „Panel sterowania”. Następnie możliwe będzie przeglądanie ukrytych plików i możesz zresetować atrybut „ukryty” we właściwościach tego pliku. Jednocześnie sprawdź, czy dla tego pliku nie jest ustawiona flaga „Tylko do odczytu”. Jeśli jest zainstalowany, nie będzie można go edytować. Musisz odznaczyć odpowiednie pole w panelu właściwości pliku.

Następną sztuczką może być użycie serwera proxy. Jeśli zainstalowane są ręczne ustawienia serwera proxy, plik hosts nie będzie działać. Aby rozwiązać ten problem, sprawdź ustawienia swojej przeglądarki. Na przykład w przeglądarce Firefox należy otworzyć „Ustawienia”, następnie „Zaawansowane”, a następnie w zakładce „Sieć” wybrać „Dostosuj”. W wyświetlonym menu, jeśli zaznaczyłeś opcję „Użyj systemowych ustawień proxy”, należy wybrać opcję „Bez proxy” i zapisać ustawienia. Ale jeśli wybrano opcję „Ręczna konfiguracja usługi proxy” i nie zainstalowałeś jej, musisz wykonać więcej pracy. Najpierw należy zapamiętać ustawiony adres serwera proxy, ustawić opcję „Brak proxy” i zapisać ustawienia. Następnie należy otworzyć edytor rejestru, wywołać wyszukiwanie, wpisać zapamiętany adres i przeprowadzić wyszukiwanie, usuwając przypisaną do nich wartość swojego adresu w znalezionych kluczach.

Prosta ochrona

Nawiasem mówiąc, aby zapobiec zmianie ustawień pliku hosts komputera przez złośliwe oprogramowanie, warto ustawić w jego właściwościach atrybut „Tylko do odczytu” (po wszystkich dokonanych w nim zmianach).

Dlatego w tym artykule zajęliśmy się kwestią Hostów, co powinno się tam znajdować, i dowiedzieliśmy się, jaki to rodzaj pliku, gdzie się znajduje, jakie funkcje pełni, w jaki sposób może wyrządzić szkody komputerowi pod wpływem złośliwego oprogramowania, i jak go wykorzystać do swoich celów.

Co się stało plik hosts? To pytanie najczęściej zadają początkujący użytkownicy, którzy o istnieniu takiego pliku wiedzą jedynie ze słyszenia. Niewiele osób wie, że twórcy wirusów wykorzystują ten plik do własnych celów, a jeszcze mniej osób używa tego pliku na swoim komputerze dla własnych korzyści. Tymczasem bardzo ważne jest, abyś miał chociaż pojęcie o pliku zastępy niebieskie a jeszcze ważniejsze, aby każdy użytkownik wiedział, jak poprawnie się z nim obchodzić.

Problemy takie jak: " Nie mogę zalogować się do VKontakte." Lub " Nie pasuje do kolegów z klasy?"i podobne w połowie przypadków (jeśli nie w większej liczbie) są powiązane właśnie ze zmianami dokonanymi w pliku zastępy niebieskie. Inną kwestią jest to, kto dokonuje takich zmian. W większości przypadków oczywiście, że tak wirusy, które zastępują oryginał plik hosts na swoim komputerze lub dodać do niego swoje informacje. Wszystko to zostanie omówione w tym artykule.
Najpierw opowiem o samym pliku. zastępy niebieskie i do czego służy.

Zastępy niebieskie. Co to jest?

Esencjonalnie zastępy niebieskie to plik tekstowy zawierający bazę danych nazwy domen w porównaniu z ich Adresy IP. Innymi słowy, adres dowolnej domeny początkowo ma postać adresu IP. Jeden adres IP może obsługiwać kilka serwerów wirtualnych, więc na jednym adresie IP może znajdować się kilka witryn internetowych. W zastępy niebieskie Domyślny plik zawiera tylko jeden adres IP (127.0.0.1), dla którego jest zarezerwowany host lokalny, tj. dla Twojego lokalnego (mianowicie Twojego) komputera.
Ja plik hosts na Twoim komputerze znajduje się pod następującym adresem: (źródło tabeli: Wikipedia)

system operacyjny Wersje Lokalizacja
Unix i podobny do Uniksa /etc/hosts
Okna 95, 98, ja %windir%\
NT, 2000, XP, 2003, Vista, 7 %SystemRoot%\system32\drivers\etc\ , jego lokalizację można zastąpić w kluczu rejestru HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\DataBasePath , który zawiera ścieżkę do folderu.
Windows Mobile Klucz rejestru \HKEY_LOCAL_MACHINE\Comm\Tcpip\Hosts
MacOS 9 i wcześniej Folder systemowy: Preferencje lub po prostu w folderze systemowym
Mac OS X i iPhone OS /private/etc/hosts lub /etc/hosts (/etc w systemie Mac OS X jest dowiązaniem symbolicznym do /private/etc)
Novella NetWar SYS:etc\hosts
OS/2 i eComStation "bootdrive":\mptn\etc\
System operacyjny Symbian 6.1-8.1 C:\system\dane\hosty
9.1+ Z:\prywatne\10000882\hosty
Android /system/etc/hosts

Plik hostów nie ma rozszerzenia, ale można go łatwo edytować za pomocą edytorów tekstu (na przykład Notatnik)

Zastępy niebieskie. Historia pochodzenia.

Kiedy komputery były bardzo duże, a Internet wciąż bardzo mały, nawet wtedy, dla wygody użytkowników, hostom nadano nazwy. Wtedy było niewielu gospodarzy. Aby zmapować nazwy tekstowe na adresy IP, konieczne było wysłanie żądania do głównego hosta, który przesłał listę wszystkich nazw i adresów. Ten plik ( plik hosta) był regularnie wysyłany do wszystkich komputerów podłączonych do Sieci. W miarę rozwoju i rozbudowy sieci globalnej wzrosła liczba hostów, serwerów i użytkowników plik hosta. Wystąpiły znaczne opóźnienia w rejestracji i uzyskaniu nazwy dla nowego komputera podłączonego do Sieci. Za dużo czasu poświęcono na wysyłanie wiadomości plik hosta... Aby rozwiązać te problemy, został stworzony DNS– Usługa nazw domen. O plik hosts zapomniałem na chwilę...

Zastępy niebieskie. Zasada działania.

Prośba o zastępy niebieskie plik ma pierwszeństwo przed dostępem do DNS-serwery. Inaczej DNS, zawartość pliku jest całkowicie kontrolowana przez administratora komputera. Co się stanie, gdy internauta wpisze adres strony internetowej (url) w pasku adresu swojej przeglądarki i kliknie „przejdź” ( Wchodzić) ?
Kontakty przeglądarki DNS serwer, który konwertuje ten zwykły adres na adres IP żądanego serwera. W tym momencie na pasku stanu przeglądarki widnieje informacja: „ Wyszukaj węzeł..." Jeśli żądany węzeł zostanie znaleziony, pojawi się tekst „ Znaleziono węzeł, oczekiwano na odpowiedź...” i jest zainstalowany Połączenie TCP poprzez standardowy port dla tej usługi. Krok po kroku, jaśniej do pytania „ Co się stanie, gdy internauta wpisze adres strony (url) w pasku adresu swojej przeglądarki i naciśnie klawisz go (Enter)?„Można odpowiedzieć na to pytanie:

  1. dostęp do przeglądarki zastępy niebieskie plik i sprawdza, czy nazwa witryny jest zgodna z nazwą komputera ( host lokalny) tj. Czy adres IP witryny jest równy lokalnemu adresowi IP? 127.0.0.1 ;
  2. jeśli nie jest równy, wówczas sprawdza plik hosts o obecność żądanego adresu (nazwy hosta);
  3. jeśli żądany adres (nazwa hosta) jest w plik hosts, wówczas przeglądarka przechodzi do hosta (adresu IP) określonego w tym pliku;
  4. jeśli żądany adres jest w plik hosts nie został znaleziony, przeglądarka uzyskuje dostęp do pamięci podręcznej modułu rozpoznawania nazw DNS ( Pamięć podręczna DNS) ;
  5. jeśli żądany adres (nazwa hosta) zostanie znaleziony w Pamięć podręczna DNS e, wówczas przeglądarka uzyskuje dostęp Serwer DNS y;
  6. jeśli taka strona (strona) istnieje, to Serwer DNS tłumaczy adres URL V adres IP a przeglądarka ładuje żądaną stronę witryny.

Dowiedzieliśmy się więc dlaczego i jak to działa plik hosts . Zobaczmy teraz, co zawiera.

Oryginalne pliki hostów. Domyślna zawartość plików hosts.

Poniżej podam tekst, który powinien się w nim znaleźć plik hosts domyślnie, tj. oryginalny plik hosts.

Windows XP

# Prawa autorskie (c) 1993-1999 Microsoft Corp.


#102.54.94.97 rhino.acme.com

#serwer źródłowy

# 38.25.63.10 x.acme.com # x host klienta

127.0.0.1 host lokalny

Windows Vista

# Prawa autorskie (c) 1993-2006 Microsoft Corp.

# To jest przykładowy plik HOSTS używany przez Microsoft TCP/IP dla Windows.

# Ten plik zawiera mapowania adresów IP na nazwy hostów. Każdy

# wpis należy umieścić w osobnej linii. Adres IP powinien

# należy umieścić w pierwszej kolumnie, po której następuje odpowiednia nazwa hosta.

# Adres IP i nazwa hosta powinny być oddzielone co najmniej jednym

# Dodatkowo komentarze (takie jak te) mogą być wstawiane indywidualnie

# linii lub po nazwie maszyny oznaczonej symbolem „#”.

127.0.0.1 host lokalny

Windows 7

# Prawa autorskie (c) 1993-2009 Microsoft Corp.

# To jest przykładowy plik HOSTS używany przez Microsoft TCP/IP dla Windows.

# Ten plik zawiera mapowania adresów IP na nazwy hostów. Każdy

# wpis należy umieścić w osobnej linii. Adres IP powinien

# należy umieścić w pierwszej kolumnie, po której następuje odpowiednia nazwa hosta.

# Adres IP i nazwa hosta powinny być oddzielone co najmniej jednym

# Dodatkowo komentarze (takie jak te) mogą być wstawiane indywidualnie

# linii lub po nazwie maszyny oznaczonej symbolem „#”.

# 102.54.94.97 rhino.acme.com # serwer źródłowy

# 38.25.63.10 x.acme.com # x host klienta

# Rozwiązywanie nazw hostów lokalnych jest obsługiwane w samym systemie DNS.

# 127.0.0.1 host lokalny

# ::1 host lokalny

Używanie pliku hosts do własnych celów.

Plik hostów można wykorzystać do zmniejszenia liczby żądań Serwer DNS am dla często odwiedzanych zasobów, a to z kolei zmniejszy ruch i przyspieszy ładowanie często odwiedzanych zasobów. Na przykład: często ładujesz witryny google.ru i google.com. Otwór plik hosts za pomocą Notatnika i po linii 127.0.0.1 host lokalny dodać:
209.85.229.104 google.ru
74.125.232.20 google.com

Przed dodaniem zapoznaj się z poniższymi zasadami edycji pliku hosts

Ta czynność umożliwia przeglądarce natychmiastowe, bez konieczności kontaktowania się z serwerem DNS, nawiązanie połączenia z witrynami google.ru i google.com.
Poza tym plik hosts może służyć do blokowania dostępu do niepożądanych zasobów w Internecie (stron dla dorosłych, witryn ze spamem, witryn ze złośliwym oprogramowaniem itp.). Można to zrobić równie łatwo, dodając bezpośrednio po 127.0.0.1 host lokalny następna linia
127.0.0.1 adres URL zablokowanego zasobu.
W ten sposób adres zasobu jest mapowany na adres IP tego komputera i dlatego zasób nie zostanie załadowany.
Po wszystkich zmianach, wychodząc z notatnika, zapisz wynik.

Zasady edycji pliku hosts

  • Każdy element musi znajdować się w osobnej linii, tj. dodając nowy adres, pamiętaj o przejściu do nowej linii (naciśnij Enter);
  • Adres IP musi zaczynać się od pierwszej pozycji wiersza (powiedzmy tak na początku zdania), musi po nim (w tej samej linii) nastąpić odpowiedni adres zasobu (nazwa hosta);
  • Adres IP i nazwa zasobu muszą być oddzielone co najmniej jedną spacją;
  • Komentarze muszą być oddzielone znakiem # (krata) ;
  • Jeśli w ciągach pasujących do nazwy domeny używane są komentarze, muszą one występować po nazwie hosta i być oddzielone znakiem # (krata) ;

Ustaliliśmy zasady edycji. Przyjrzyjmy się teraz, jak twórcy wirusów i wirusy wykorzystują plik hosts do własnych celów.

Wykorzystanie pliku hosts przez twórców wirusów.

Twórcy wirusów od dawna doceniają te możliwości plik hosts i aktywnie wykorzystywać je na swoją korzyść. Wirusy zastępują Twoje plik hosts lub edytują go w taki sposób, że po wpisaniu określonego adresu (zwykle adresów popularnych witryn) otworzy się nie ta witryna, którą miałeś na myśli, ale taka, która wygląda podobnie, ale w rzeczywistości jest witryną atakujących i rozpowszechnia złośliwe kody. Oprócz przekierowywania na swoje witryny, blokują także dostęp do witryny, wyłudzając od Ciebie pieniądze w celu ponownego otwarcia dostępu. Atakujący wykorzystują blokowanie głównie w sieciach społecznościowych.
W Internecie na wielu forach można znaleźć tysiące pytań użytkowników typu: „ Nie mogę zalogować się do Kontaktu. Co robić?" Lub " Dlaczego nie mogę zalogować się do Odnoklassnik?" Lub " Nie mogę zalogować się na Facebooka. Profil jest zablokowany. Co robić?„. Wszystkie te problemy zaczynają się w wyniku tego, że gdzieś złapałeś chorobę komputerową. wirus i edytował twój plik zastępy niebieskie. Pisałem już o tym w artykule i nie będę się powtarzał, (na szczęście opisuje jak to wszystko naprawić, dlatego też radzę przeczytać ten artykuł do końca), ale opiszę sytuację, gdy ten plik zastępy niebieskie W ogóle nie mogę znaleźć adresu na moim komputerze. Wyjaśnię jasno na przykładzie Windows 7. Załóżmy, że wchodzisz do folderu i widzisz ten obrazek:


Jak widać na obrazku, w tym folderze plik hosts nieobecny ( plik lmhosty nie trzeba dotykać). Faktycznie tam jest, wirus po prostu zmienił atrybut pliku na „ Ukryty" Lub " System„. Pisałem o atrybutach „Ukryty” i „System”.
Domyślnie w opcjach folderów obok ustawienia „ Nie pokazuj ukrytych plików, folderów i dysków„. Musimy zmienić ten parametr na „ Pokaż ukryte pliki, foldery i dyski„. Aby to zrobić, kliknij Start—> następny Panel sterowania—> następny Opcje folderów Pogląd„. Tutaj na samym końcu zmieniamy układ przycisku za pomocą „ Nie pokazuj ukrytych plików, folderów i dysków” Do " Pokaż ukryte pliki, foldery i dyski«.


Teraz idę do folderu C:\WINDOWS\system32\drivers\etc widzimy to plik hosts na poczekaniu.
Czasami plik hosts nie można edytować ze względu na wirusy na komputerze. W takich przypadkach możesz po prostu usunąć plik hosts, a następnie samodzielnie utworzyć go ponownie. Aby stworzyć plik hosts, w folderze C:\WINDOWS\system32\drivers\etc utwórz prosty dokument tekstowy i wywołaj go zastępy niebieskie(Mam nadzieję, że każdy wie, jak to zrobić). Rezultatem będzie dokument tekstowy z rozszerzeniem .txt(hosts.txt). A jak już wiemy plik hosts nie ma rozszerzenia. Oznacza to, że usuwamy rozszerzenie z nazwy. Nie widzimy rozszerzenia pliku w nazwie, ponieważ w domyślnej konfiguracji systemu rozszerzenie dla zarejestrowanych plików jest ukryte. Cóż, rozbijmy to.
Aby to zrobić, kliknij ponownie Start—> następny Panel sterowania—> następny Opcje folderów(w XP „Opcje folderów”). W oknie, które zostanie otwarte, przejdź do drugiej zakładki „ Pogląd„. Tutaj (tuż nad linią „Nie pokazuj ukrytych plików, folderów i dysków”) odznacz " Ukryj rozszerzenia zarejestrowanych typów plików„. Po wykonaniu tej czynności zobaczymy nazwę pliku zastępy niebieskie wraz z przedłużeniem .txt. Teraz zmieniamy nazwę i usuwamy niepotrzebne, a mianowicie .txt.
W Windows 7 x64 aby znaleźć plik hosts, być może będziesz musiał przejść do linii „ Rozpocznij - wykonaj» (szczegóły dotyczące poleceń) wpisz polecenie:
cd\windows\system32\drivers\etc\ a następnie uruchom notatnik z uprawnieniami administratora, aby otworzyć zastępy niebieskie.
Ci, którzy nie mogą lub nie chcą samodzielnie utworzyć pliku hosts, mogą pobrać go z naszej strony internetowej. Oto linki:
Oryginalny plik zastępy niebieskie Dla
Oryginalny plik zastępy niebieskie Dla
Oryginalny plik zastępy niebieskie Dla

Posłowie:
Uff... Okazało się, że to obszerny artykuł. Myślę, że będzie Ci przydatny zarówno pod względem teorii, bazy wiedzy, jak i w praktyce.
To wszystko. Czekam z niecierpliwością na Twoje komentarze.

Używanie pliku hosts systemu Windows do zapobiegania łączeniu się komputera z niechcianymi adresami internetowymi to bardzo stara praktyka, która nadal jest stosowana w celu poprawy bezpieczeństwa lub blokowania określonych witryn i plików cookie z witryn stron trzecich. Doświadczeni użytkownicy znają ten plik od dawna i wielokrotnie korzystali z niego w praktyce. Jeśli jednak słyszysz o tym po raz pierwszy, ten artykuł pomoże ci zrozumieć, jak poprawnie używać pliku hosts.

Gdzie jest plik hosts systemu Windows 7 i dlaczego jest potrzebny?

Po pierwsze, plik hosts to zwykły plik tekstowy, który nie posiada rozszerzenia i umożliwia porównanie adresów IP i adresów URL stron internetowych (adresy zostaną omówione nieco później). Oznacza to, że do jego edycji wystarczy użyć dowolnego edytora tekstu, w tym Notatnika Windows. Drugą rzeczą, którą należy wiedzieć, jest to, że plik hosts może zostać wykorzystany nie tylko przez Ciebie do blokowania lub przekierowywania witryn, ale także przez złośliwe oprogramowanie, na przykład do przekierowywania Cię z Twoich ulubionych witryn do złośliwych witryn w celu kradzieży Twoich danych osobowych. Oznacza to, że większość programów antywirusowych monitoruje zmiany w tym pliku. A przy wszelkich zmianach mogą wydawać odpowiednie komunikaty. Trzecią rzeczą, którą musisz wiedzieć, jest to, że plik hosts jest plikiem systemowym i do jego edycji potrzebne będą uprawnienia administratora. Oznacza to, że aby to poprawić, musisz otworzyć edytor tekstu jako administrator.

Plik hosts systemu Windows 7 znajduje się pod adresem:

  • %windir%\system32\drivers\etc\hosts
    • Zwykle %windir% to „C:\Windows”, ale można również użyć %windir%.

Otwórz edytor tekstu z uprawnieniami administratora, a następnie otwórz plik hosts ze ścieżki powyżej. Przed tobą powinien otworzyć się plik, jak pokazano na obrazku:

Notatka: Plik otwiera się w Notepad++, ale jak już wspomniano, można to zrobić za pomocą Notatnika Windows

Wypełnianie pliku odbywa się w oparciu o trzy podstawowe zasady

  1. Wszystkie komentarze zaczynają się od symbolu # (hash). Na przykład
    • # To jest komentarz liniowy
  2. Każde mapowanie pomiędzy adresem IP a stroną URL jest wskazane w osobnej linii i musi być pomiędzy nimi odstęp (spacja, tabulator)
    • 127.0.0.1 host lokalny
    • (127.0.0.1 to adres Twojego komputera)
  3. Kolejność jest dokładnie taka, jak pokazano:
    • Najpierw adres IP, a następnie adres URL

Biorąc pod uwagę powyższe zasady, jasne jest, że domyślnie plik hosts dla Twojego komputera (adres IP 127.0.0.1) ma przypisaną nazwę localhost, z której mogą korzystać nie tylko przeglądarki, ale także dowolny program.

Notatka: W rzeczywistości możesz także dopasować nieistniejące adresy URL do potrzebnych adresów IP, ale pamiętaj, że będą one poprawne tylko na Twoim komputerze.

Przejdźmy od teorii do praktyki.

Używasz pliku hosts systemu Windows 7 do blokowania i przekierowywania witryn?

Przede wszystkim otwórz plik hosts systemu Windows z uprawnieniami administracyjnymi, jak pokazano powyżej. I spróbuj dodać dwa przykłady na końcu pliku (jeden do blokowania, drugi do przekierowania)

# Następna linia zablokuje wszelkie próby otwarcia złośliwej strony internetowej # o nazwie Virus-attack-stole-your-data.ru 127.0.0.1 Virus-attack-stole-your-data.ru # Następna linia przekieruje otwarcie strona internetowa nr o nazwie mysite.data.info na adres IP 10.10.10.10 10.10.10.10 mysite.data.info

W pierwszym przypadku jakakolwiek próba otwarcia złośliwej witryny o nazwie „wirus-atak-stole-your-data.ru” spowoduje, że przeglądarka lub inny program spróbuje otworzyć tę witrynę na Twoim komputerze (127.0.0.1). Jeśli go nie ma, to np. przeglądarka wyświetli komunikat o niedostępności strony. Jest to wygodny i często jeden z najszybszych sposobów blokowania dowolnej strony internetowej w systemie Windows.

W drugim przypadku jakakolwiek próba uzyskania dostępu do adresu URL „mysite.data.info” spowoduje, że przeglądarka lub inny program otworzy witrynę o godzinie 10.10.10.10. Podobnie jak w pierwszym przypadku, jeśli taki adres nie istnieje, zostanie wygenerowany błąd. Ta metoda jest szczególnie wygodna w przypadkach, gdy chcesz używać wygodnych nazw zamiast numerów, aby uzyskać dostęp do witryny na komputerze. Możesz także użyć własnych skrótów, aby odnieść się do witryn, które mają swój własny dedykowany adres IP, takich jak większość dużych projektów.

Notatka: Oprócz tego, że określone adresy URL mogą być używane do otwierania witryn, możesz także używać adresowania przez porty. Na przykład żądanie kierowane pod adres „mysite.data.info:8080” zostanie przekierowane na adres „10.10.10.10:8080”, co jest szczególnie wygodne, gdy w sieci lokalnej znajdują się komputery posiadające adres IP (serwery, pamięć masowa itp.) .d.), ale nie mają pięknego adresu URL.

Notatka: Przypominamy, że wszystkie skonfigurowane adresy URL mogą być używane w dowolnych programach na Twoim komputerze. Musisz jednak pamiętać, że takie ustawienia będą poprawne tylko na Twoim komputerze.

Jest jeszcze jedno pytanie, które może Cię zainteresować, a mianowicie, kiedy ustawienia zaczną obowiązywać? Domyślnie czas aplikacji będzie zależał od bieżących ustawień systemu Windows i obecności pamięci podręcznej DNS. Istnieje jednak prosty sposób na wyczyszczenie pamięci podręcznej i zastosowanie ustawień pliku hosts.

Notatka: Aby uzyskać więcej informacji na temat dns, przeczytaj recenzję Urządzenie DNS.

Jak zresetować pamięć podręczną DNS w Windows 7, aby zastosować ustawienia z pliku hosts?

Jak już wspomniano, aby zastosować ustawienia pliku hostów systemu Windows 7, należy albo poczekać, aż system Windows zaktualizuje pamięć podręczną DNS, albo zresetować ją ręcznie. A oto jak możesz to zrobić:

  1. Zamknij wszystkie programy korzystające z połączeń internetowych, w tym przeglądarki.
    • Przypis: Jeśli potrzebujesz dostępu tylko przez przeglądarki, zamknij je. Inne programy przejmą ustawienia później.
  2. Wprowadź następujące polecenie:
    • ipconfig /flushdns
  3. Naciśnij Enter i poczekaj, aż pojawi się fraza
    • Pamięć podręczna modułu rozpoznawania nazw DNS została pomyślnie wyczyszczona

W większości przypadków wystarczy to do aktualizacji pamięci podręcznej DNS.

Notatka: Jeśli z jakiegoś powodu pamięć podręczna nie została zaktualizowana, uruchom ponownie komputer. Jeśli to nie pomoże, musisz rozpocząć wyszukiwanie przyczyny za pomocą programu, który nie pobrał ustawień. Na przykład przeglądarki mają również własną pamięć podręczną DNS i czasami mogą nie pobierać ustawień od razu, chociaż nie powinno to mieć miejsca.

Jak widać, nie ma nic skomplikowanego w korzystaniu z pliku hosts.

Teraz wiesz, jak używać pliku hosts systemu Windows ze względów bezpieczeństwa do blokowania i przekierowywania witryn.


  • RKill to darmowy program do czyszczenia zainfekowanego komputera ze złośliwego oprogramowania

Wskazówki techniczne

  • Zacznijmy od tego, że każda witryna w Internecie ma adres IP (na przykład 64.233.167.99), a większość ma także własną nazwę domeny (na przykład www.google.com). Jest to adres IP, który ostatecznie zapewnia dostęp do dowolnego zasobu sieciowego w sieci WWW. Innymi słowy, gdy wpiszesz nazwę domeny witryny w pasku adresu przeglądarki internetowej, usługa nazw domen internetowych (DNS) najpierw szuka odpowiedniego adresu IP, a następnie na jego podstawie kieruje Cię do tego zasobu. W ten sposób trafisz na właściwe strony.

    W starożytności, kiedy nie istniały jeszcze serwery DNS, funkcje konwersji alfabetycznych nazw domen na odpowiadające im adresy IP odbywały się za pośrednictwem pliku hosts. W rzeczywistości jest on nadal obecny w każdym systemie operacyjnym, a przeglądarki najpierw zwracają się do niego o informacje o usłudze, a następnie do usługi DNS. Tym samym za pomocą specjalnych poleceń wpisanych do pliku hosts możesz łatwo zablokować dostęp do dowolnej witryny lub usługi na swoim komputerze (nie tylko przeglądarkom, ale także programom komputerowym!) lub dokonać „przekierowania” (tj. przekierowanie), w którym w przeglądarce zostanie wpisany adres jednej witryny, a zamiast niej otworzy się zupełnie inny portal.

    Ostatnio dość często robi to wielu napastników internetowych, rozprzestrzeniając w sieci różne złośliwe oprogramowanie, które dokonuje podobnych zmian w plikach hostów na komputerach użytkowników i dzięki temu mogą później blokować nie tylko niektóre witryny, ale także aktualizacje oprogramowania antywirusowego jako funkcje online różnych programów i gier, a zamiast niezbędnych witryn (na przykład ulubionych sieci społecznościowych Odnoklassniki i VKontakte) otwierają się zupełnie inne - fałszywe! Oto dość powszechny przykład. Użytkownik próbuje dostać się na stronę główną Odnoklassniki, ale zamiast tego zostaje przekierowany na fałszywą stronę, która ma dokładnie taki sam wygląd i wygląd. Nie zauważając podmiany, wprowadza tam swoje dane (login/hasło), aby uzyskać dostęp do swojego konta i tak naprawdę od razu przekazuje je oszustom! Albo nieco inna, ale też dość powszechna sytuacja. Zamiast na oficjalną stronę Twojej ulubionej sieci społecznościowej, poprzez takie przekierowanie, użytkownik trafia na fałszywy portal, gdzie zostaje poinformowany, że jego strona (konto) w sieci społecznościowej jest zablokowana i otrzymuje natychmiastową propozycję przywrócenia do niej dostępu za płatność SMS-em.

    Aby uniknąć takich nieprzyjemnych sytuacji, należy monitorować plik hosts i okresowo sprawdzać go pod kątem podejrzanych wpisów (poleceń funkcjonalnych)!

    Plik hosts znajduje się w jednym z folderów systemowych. Jego lokalizacja może się nieznacznie różnić w różnych systemach operacyjnych, a czasami (w zależności od ustawień systemu operacyjnego) może być ukryta.

    • W lokalizacji folderu Windows XP/2003/Vista/7/8: C:\WINDOWS\system32\drivers\etc\hosts
    • W systemie Windows NT/2000 folderem lokalizacji jest: C:\WINNT\system32\drivers\etc\hosts
    • W systemie Windows 95/98/ME lokalizacja folderu: C:\WINDOWS\hosty

    Przeczytaj więcej o tym, jak znaleźć plik hosts.

    A teraz do rzeczy

    Warto zaznaczyć, że w odróżnieniu od większości plików komputerowych, hosty nie posiadają rozszerzenia identyfikacyjnego, ale jednocześnie mają zwykłą formę tekstową i można je łatwo otwierać/edytować za pomocą zwykłego Notatnika Windows. Wystarczy nacisnąć w prawo. klasa najedź kursorem na ten plik i wybierz opcję "Otwarte" Lub „Otwórz za pomocą”, następnie w oknie, które zostanie otwarte wybierz "Zeszyt", naciskać "OK" a cała zawartość pliku hosts pojawi się przed tobą.

    Najpierw zobaczysz długi komentarz firmy Microsoft na temat tego, czym jest plik hosts i do jakich celów można go używać. Zawiera także szczegółowe przykłady, jakie polecenia można wprowadzić i w jakim formacie. Następnie, ściśle rzecz biorąc, pojawiają się same polecenia, aktualnie dostępne w pliku hosts. Należy pamiętać, że wszystkie komentarze, w przeciwieństwie do samych poleceń, zaczynają się od znaku krzyżyka (#) i nie niosą ze sobą żadnej funkcjonalności. Mówiąc najprościej, są to nic innego jak słowa. Poniżej na zrzucie ekranu, dla większej przejrzystości, znajduje się wersja pliku hosts w języku rosyjskim.

    Przydałoby się także podać przykłady oryginalnych wersji plików hostów z różnych systemów operacyjnych. Wszystkie nieznacznie się od siebie różnią.

    Tak powinny wyglądać wszystkie, bez wyjątku, „czyste” pliki hostów.

    Jeśli kiedykolwiek znajdziesz w takim pliku brakujące lub odwrotnie niepotrzebne wpisy, lepiej je szybko usunąć. Zwłaszcza jeśli nie zostały one wykonane przez Ciebie lub bez Twojej zgody. Najprawdopodobniej jest to wynik działania wirusów!

    Witam wszystkich Tematem dzisiejszej rozmowy jest plik hosts, w skrócie powiem do czego jest potrzebny i co powinno się w nim znaleźć. Oznacza to, że ten plik jest ważną częścią prawie każdego systemu Windows, jest obecny zarówno w systemie Windows XP, jak i Windows 10, a także w innych. Wydaje się, że istnieje nawet w Windows 2000. Ja osobiście znam ten plik od dawna, ale dawno go nie dotykałem, bo wirusów nie ma i nie trzeba też go dotykać

    Nawiasem mówiąc, jest on dostępny nie tylko w systemie Windows, ale także na Androidzie, a nawet na Symbianie! Symbian to system operacyjny dla smartfonów, który wcześniej był bardzo popularny, ale nie jest już rozwijany. Do czego więc służy ten plik? Ten plik zawiera ręczne porównanie adresu sieciowego i nazwy domeny. Tak, prawdopodobnie nic nie jest jasne, zgadzam się. Słuchaj, piszesz stronę internetową, niech to będzie google.com, co dalej? Następnie naciśnij Enter i zostaniesz przeniesiony do wyszukiwarki Google. Ale w rzeczywistości wszystko dzieje się trochę inaczej: wpisujesz adres, następnie komputer korzysta z jakiejś usługi sieciowej, aby skontaktować się z serwerem DNS i zgłasza, który adres sieciowy należy do nazwy domeny google.com, po otrzymaniu adresu komputer łączy się z nim i żąda danych. Z grubsza mówiąc coś w tym stylu... Rzecz w tym, że google.com to nazwa witryny i została wymyślona przede wszystkim dla naszej wygody. Sama witryna ma swój własny adres IP, który jest powiązany z nazwą witryny. Aby dopasować nazwę domeny witryny do jej adresu IP, potrzebny jest serwer DNS, który zwykle jest przypisywany automatycznie. Jeśli chcesz ręcznie dopasować nazwę witryny i adres sieciowy, plik hosts jest dokładnie tym, czego potrzebujesz. No cóż, czy jest to mniej więcej jasne? Naprawdę mam taką nadzieję!

    Jeszcze raz, czyli strona składa się z dwóch części: nazwy, abyśmy mogli wygodnie zapamiętać nazwę witryny oraz adresu IP, abyśmy mogli określić, na jakim serwerze znajduje się dana witryna. Coś takiego.

    Cóż, teraz o tym, dlaczego wokół pliku hosts jest tyle szumu. Faktem jest, że wirusy mogą tam zapisywać własne złośliwe oprogramowanie, na przykład zapisują swój adres IP dla tego samego Google. Oznacza to, że wskażą swój adres IP i zarejestrują witrynę google.com, w wyniku czego wpiszesz adres google.com w przeglądarce i zostaniesz przekierowany na wirusowy adres IP! Strony internetowe są często podrabiane w ten sposób. Na przykład musisz udać się do sieci społecznościowej, wpisać adres, trafić na fałszywą witrynę, wpisać swoją nazwę użytkownika i hasło, a one natychmiast stają się dostępne dla hakera. Rozumiesz, o co chodzi?

    Na pytanie, co powinno znajdować się w pliku hosts, można krótko odpowiedzieć w ten sposób: domyślnie nic tam nie ma. Dosłownie. Mogą być tylko komentarze i tyle.

    Cóż, to wszystko. Teraz pokażę wam, co osobiście mam w pliku hosts, powiem też, jak to wyczyścić, aby wszyscy o tym wiedzieli. Z plikiem hosts możesz pracować tylko wtedy, gdy otworzysz go z uprawnieniami administratora. Pokażę Ci, jak to zrobić. Oznacza to jeszcze raz, że aby zmienić coś w pliku hosts, aby usunąć z niego dane, w tym celu należy go otworzyć TYLKO Z PRAWAMI ADMINISTRATORA! Oto jak to zrobić, otwórz menedżera zadań:


    Teraz na samej górze będzie Plik, więc kliknij tam, a następnie pojawi się menu, tam wybierz element Nowe zadanie:


    C:\Windows\System32\drivers\etc\hosts



    A potem otworzy się plik hosts, mam go czystego, czyli w ogóle nie był dotykany, więc zainstalowałem Windowsa i pozostało tak:


    Nie ma nic, żadnych zapisów. Ale możesz pomyśleć: hej, kochanie, ale czy jest tam pełno jakichś płyt? Zgadza się, ale cała sztuczka polega na tym, że wszystko, co zaczyna się od znaku skrótu, to wszystkie komentarze i pełnią one jedynie rolę komentarzy i nic więcej! Oznacza to, że jeśli to wszystko usuniesz, nic się nie stanie, komputer będzie nadal działał jak poprzednio. Ale pamiętasz, że pisałem, że ważne jest, aby otworzyć ten plik z uprawnieniami administratora? Cóż, jeśli nie otworzysz go z tymi uprawnieniami, nie będziesz mógł niczego usunąć z tego pliku. Aby wyczyścić plik hosts, po prostu spójrz, kliknij prawym przyciskiem myszy puste miejsce i wybierz Zaznacz wszystko:


    Wszystko zniknie. A teraz najważniejsze, przejdź do menu Plik i kliknij Zapisz:


    Więc kliknąłem Zapisz i nic się nie stało. Więc nie ma żadnych błędów. Jeśli plik hosts zostanie otwarty bez uprawnień administratora, pojawi się błąd. To wszystko, wszystko usunąłeś, nic tu nie ma. W większości przypadków komputer będzie nadal działał normalnie. BARDZO RZADKO w pliku hosts mogą znajdować się wpisy, które zostały utworzone przez coś innego niż złośliwe oprogramowanie. No cóż, że tak powiem, niezbędne zapisy, nigdy nie miałem sytuacji, żeby jakiś program zapisał tam dane. I jeszcze raz usunąłem wszystko, co tam było, zapisałem i zamknąłem plik. Ale zrobiłem to tylko jako przykład, nadal mam tutaj tylko komentarze. Może masz coś takiego:


    To już jest dziwne! Co tu jest napisane? Oto co: wszystkim witrynom, które widzisz, przypisany jest adres sieciowy w postaci 127.0.0.1, ale tym adresem jest Twój komputer. I oczywiście na twoim komputerze nie ma żadnych witryn. Oznacza to, że strona po prostu NIE DZIAŁA. Zatem wszystkie zarejestrowane tutaj witryny NIE BĘDĄ DZIAŁAĆ, ponieważ przypisano im adres sieciowy, w którym nie ma NIC. Aby wyczyścić ten plik, jak pokazano powyżej na obrazku, musisz albo usunąć wszystkie linie, które się NIE zaczynają ze znakiem skrótu lub zaznacz wszystko i usuń wszystko całkowicie. Ogólnie rzecz biorąc, myślę, że wszystko tutaj rozumiesz

    A jednak domyślnie plik hosts zawiera TYLKO komentarze. W zasadzie to wszystko już pisałem...

    Panowie, na tym zakończmy, mam nadzieję, że ta informacja była dla Was przydatna. Powodzenia

    19.04.2017
  • Wybór redaktora
    Podatek od wartości dodanej nie jest opłatą bezwzględną. Podlega mu szereg rodzajów działalności gospodarczej, inne natomiast są zwolnione z podatku VAT....

    „Myślę boleśnie: grzeszę, jest mi coraz gorzej, drżę przed karą Bożą, ale zamiast tego korzystam tylko z miłosierdzia Bożego. Mój grzech...

    40 lat temu, 26 kwietnia 1976 r., zmarł minister obrony Andriej Antonowicz Greczko. Syn kowala i dzielnego kawalerzysty, Andriej Greczko...

    Data bitwy pod Borodino, 7 września 1812 roku (26 sierpnia według starego stylu), na zawsze zapisze się w historii jako dzień jednego z najwspanialszych...
    Pierniki z imbirem i cynamonem: piecz z dziećmi. Przepis krok po kroku ze zdjęciami Pierniki z imbirem i cynamonem: piecz z...
    Oczekiwanie na Nowy Rok to nie tylko udekorowanie domu i stworzenie świątecznego menu. Z reguły w każdej rodzinie w przeddzień 31 grudnia...
    Ze skórek arbuza można przygotować pyszną przekąskę, która świetnie komponuje się z mięsem lub kebabem. Ostatnio widziałam ten przepis w...
    Naleśniki to najsmaczniejszy i najbardziej satysfakcjonujący przysmak, którego receptura przekazywana jest w rodzinach z pokolenia na pokolenie i ma swój niepowtarzalny...
    Co, wydawałoby się, może być bardziej rosyjskie niż kluski? Jednak pierogi weszły do ​​kuchni rosyjskiej dopiero w XVI wieku. Istnieje...