Zajmuję się tutaj IE 5x. Ponieważ wersję 6.0
Microsoft nie dostosował do własnego przecież systemu Windows 95
uznałem, że granica bezczelności tego monopolisty została
przekroczona i nie będę się zajmował najnowszymi wersjami.
Aby zwiększyć bezpieczeństwo podczas pracy w
internecie można uwzględnić pomysły:
- wyłaczyć czytanie apletów JAVA (-Narzędzia- Zabezpieczenia-
Poziom niestandardowy...)
- wyłaczyć uruchamianie skryptów Java (-Narzędzia-
Zabezpieczenia- Poziom niestandardowy...)
- wyłaczyć wykonywanie formantów ActiveX (-Narzędzia-
Zabezpieczenia-Poziom niestandardowy...)
- należy zainstalować ścianę ogniową plus piaskownicę (patrz na
moją stronę -LINKI- )
- należy zainstalować dobry program antyvirusowy i antytrojanowy
(patrz na stronę -LINKI- )
- nie należy wpisywać do pamięci przegladarki haseł (-Narzędzia-
Opcje- Zawartość- Autouzupełnianie- Wyczyść Hasła i
Formularze-)
- nie zapisywać stron zaszyfrowanych (-Narzędzia- Opcje-
Zaawansowane- Zabezpieczenia- Poziom niestandardowy...)
- automatycznie oprózniać folder tymczasowych plików
internetowych gdy przegladarka jest zamknięta (-Narzędzia- Opcje-
Zaawansowane- Zabezpieczenia- Poziom niestandardowy...)
- ręcznie usuwać zawartość folderu C:\windows\temporary internet
files\ (wygodnie będzie utworzyć skrót tego folderu na
pulpicie)
- usuwać historię odwiedzin (-Narzędzia- Opcje- Ogólne- Wyczyść
historię-)
- aby usunąć dotychczas zapamiętane hasła i inne ciągi znaków:
kliknij ikonę Internet Explorera na Pulpicie prawym przyciskiem
myszy i wybierz Właściwości. Przejdź na kartę Zawartość i kliknij
przycisk Autouzupełnianie. Kliknij przyciski Wyczyść formularze i
Wyczyść hasła. Jeśli chcesz całkowicie wyłączyć Autouzupełnianie,
usuń zaznaczenie wszystkich opcji w polu Użyj autouzupełniania
do.
- usuwać tzw. szpiegów umieszczanych bez naszej wiedzy podczas
instalacji programów (patrz moja strona -Aureate-)
- instalować poprawki (tzw. łatki) do edycji IE 4 IE5 ze strony
www.microsoft.com/technet/security/bulletin/
- nie otwierać załączników dodanych do korespondencji e-mail od
obcych osób
- cookie ułatwiają żeglowanie, ale mogą też pełnić rolę szpiega w
Twoim komputerze (osobiście więc zezwalam na instalacje cookie, ale
po zakończeniu prac w internecie usuwam je ręcznie z folderu:
C:\windows\temporary internet files\ ) . Pobierz
też łatkę ze strony Microsoftu.
UWAGA: zastosowanie wszystkich powyższych propozycji grozi znacznym
utrudnieniem w oglądaniu większości witryn WWW. Można przywrócić
wartości domyślne: -Narzędzia- Opcje- Zaawansowane- Przywróć
domyślne oraz -Narzędzia- Opcje- Zabezpieczenia- Poziom domyślny-
Aby zwiększyć szybkość ładowania stron WWW można:
- wyłączyć animację obrazków (-Narzędzia- Opcje-
Zaawansowane-)
- wyłączyć odtwarzanie dźwięków (-Narzędzia- Opcje-
Zaawansowane-)
- utworzyć wspomniany już plik hosts (kliknij tutaj)
- wyłączyć odtwarzanie video (-Narzędzia- Opcje-
Zaawansowane-)
- usunąć możliwość: -Pokaż Obrazy- (-Narzędzia- Opcje-
Zaawansowane-)
Wymuszenie odświeżania ekranu: [ F5 Ctrl]. Sam F5 lub
przycisk RELOAD (ODŚWIEŻANIE) odwołuje sie do pamięci w Twoim
komputerze - nie do serwera w internecie.
Ochrona menu: Opcje Internetowe IE 5.
Uruchom plik regedit i otwórz klucze: Hkey_Current_User\
Software\Policies\ Microsoft\ Internet Explorer\ Control Panel
Jeżeli brakuje jakiegoś klucza, to utwórz go zleceniem: -Edycja-
Nowy- Klucz-. Następnie będziesz tworzył w kluczu Control Panel
nowe wartości DWORD zleceniem: -Edycja- Nowy- Wartość DWORD-. Nowe
wartości DWORD będą miały niżej wymienione nazwy, ale w polu danych
każdej z nich wprowadź wartość 1. Zabezpieczy to twoje ustawienia
przed modyfikacją. Dopiero wpis 0 (zero) umożliwi modyfikację.
Wykaz poszczególnych nazw wartości DWORD i zakresy ich
działania:
AdvancedTab - blokuje wyświetlenie karty
-Zaawansowane-.
ContentTab - blokuje wyświetlenie karty -Zawartość-.
ProgramsTab - blokuje wyświetlenie karty -Programy-
GeneralTab - blokuje wyświetlenie karty -Ogólne-
SecurityTab - blokuje wyświetlenie karty
-Zabezpieczenia-
ConnectionsTab - blokuje wyświetlenie karty
-Połączenia-
Fonts - blokuje zmianę bieżącej czcionki.
Homepage - utrwala wybraną stronę WWW jako startową.
Colors - blokuje zmiany wyświetlania koloru czcionki i tła w
przegladarce.
Certificates - blokuje zmiany w ustawieniach certyfikatów na
karcie -Zawartość-.
Links - blokuje modyfikowanie kolorów odwiedzonych i
nieodwiedzonych linków.
History - blokuje możliwość modyfikowania ostatnio
odwiedzonych adresów wylistowanych w menu Historia.
Cache - zapobiega zmianom rozmiarów bufora, który jest
przeznaczony na tymczasowe pliki internetowe.
Uruchom ponownie Internet Explorer.
Usunięcie ładowania Internet Explorer podczas
startu Windows.
Jeżeli po zainstalowaniu IE zawiesza się, możemy być zmuszeni do
uruchomienia systemu bez IE. Jest to spowodowane tym, że IE jest
zdefiniowany jako domyślna powłoka graficzna uaktywniana podczas
startu. Natomias jeżeli zmienimy powłokę domyślną na Panel
Sterowania (który zazwyczaj uruchamia sie bezproblemowo) to uda nam
się dostać do panelu Dodaj-Usuń Programy. Wykonamy wówczas
odinstalowanie trefnej aplikacji.
Wykonanie:
Podczas startu Windows wciśnij F8 i wybierz Tylko Wiersz
Poleceń.
Wpisz C:\>_ cd windows aby wejść do katalogu Windows.
Wpisz C:\windows_ edit system.ini (gdyz zmienimy zawartość wpisu w
tym pliku)
Zastąp wiersz shell=explorer.exe na wiersz shell=control.exe
Zapisz zmiany, przeładuj Windows.
Jeżeli podczas pobierania plików proporcje danych wysyłanych
do danych pobieranych przekraczają 1:10 to prawdopodobnie trwa
tajna transmisja z Twojego komputera. Jeżeli posiadasz modem -
możesz pobrać programik DUNMon (DialUp Networking Monitor ) ze
strony: http://www.southdown.co.uk/users/jgrieve
. Pozwala on sprawdzić przebieg aktywności wysyłania i przyjmowania
danych. Poza tym, gdy chcesz sprawdzić stan otwartych portów
podczas podejrzanej sesji uruchom szybko zlecenie: -START-
Programy- Tryb MS-DOS- i wpisz polecenie: C:>_netstat Uzyskasz
dzięki niemu wykaz otwartych portów i nazwy (lub nr IP) odległych
komputerów z którymi trwa łączność. Przykładowe nr portów do
zwykłego użytku: 80 (http); 21 (ftp); 110 (mail POP3); 25 (mail
SMTP); 7 (echo). Oczywiście zestaw aktywnych portów może być różny.
Uwaga: na pewnych komputerach zlecenia netstat nie mogłem uruchomić
(osobę, która coś na ten temat wie proszę o kontakt, aby wyjaśnić
mi dlaczego?).
Jak efektywnie pobierać pliki z sieci?
Protokół FTP jest przeznaczony do transmisji danych, HTTP jest
nieco wolniejszy, gdyż są w nim umieszczane dane kontrolne. Aby
sprawdzić, czy serwer oferuje obie usługi należy w oknie Trybu
MS-DOS wpisać polecenie ping, podając adres hosta, np. ping
www.nazwa.com i zapisać na kartce nr IP, a następnie zamienić www
na ftp i wpisać w oknie Trybu MS-DOS ping ftp.nazwa.com Jeżeli
adresy IP są takie same należy wybrać do ściągania plików usługę
FTP.
Jednak gdy adresy prowadzą do różnych serwerów należy ustalić
prędkość transmisji z poszczególnych serwerów. Przykładowa
odpowiedź na polecenie ping ftp.nazwa.com może tak wyglądać:
Odpowiedź z 34.152.241.121: (wyslano 32 bajtow), czas=30ms
TTL=118 W tym przypadku serwer potrzebował 30 milisekund na
udzielenie odpowiedzi. Polecenie ping wykonuje się cztery razy, na
koniec wyświetlone jest podsumowanie.
Jak odtworzyć ustawienie ZAPISZ POBIERANY PLIK NA
DYSKU.
Po klinięciu łącza wskazującego plik, Internet Explorer standardowo
pyta, czy otworzyć plik, czy zapisać go na dysku twardym. Jeśli
przez omyłkę usunąłeś zaznaczenie pola wyboru: -ZAWSZE PYTAJ PRZED
OTWARCIEM PLIKU-, przeglądarka nie wyświetli tego okna dialogowego
(straciłeś możliwość wyboru). Aby przywrócić ustawienie pierwotne
wykonaj następujące czynności: w systemach Windows 95 i NT 4 bez
zainstalowanych rozszerzeń Pulpitu przejdź do -Widok- Opcje-. W
Windows 95 i NT 4 z zainstalowanymi rozszerzeniami Pulpitu oraz w
Windows 98, Me i 2000 przejdź do -Narzędzia-Opcje folderów-. Teraz
przejdź na kartę -Typy plików-. Znajdź typ pliku, którego
zapisywanie w Internet Explorerze nie jest potwierdzane. Zaznacz
ten typ pliku i kliknij przycisk Edytuj. Zaznacz pole wyboru
-Potwierdź otwarcie przy pobraniu-.
Jak zmusić przeglądarkę, aby wyświetlała czcionkę
domyślną zamiast oryginalnej?
Gdy jakaś witryna internetowa zawieraja nieczytelne, zbyt duże lub
zbyt małe czcionki można zmienić ustawienia przeglądarki. Mając
uruchomiony IE przejdz do menu -Narzędzia- Opcje Internetowe-
Ogólne- Dostępność- Formatowanie- zaznacz jedną lub więcej pozycji,
dzięki czemu kolory, style lub rozmiary czcionek definiowane przed
autora nieudanej strony WWW zostaną zignorowane i zawartość witryny
zostanie wyświetlona przy użyciu domyślnych stylów
przeglądarki.
Przyspieszenie połączenia z internetem poprzez
utworzenie pliku HOSTS.
Plik hosts (bez rozszerzenia) powinien znajdować się w C:\Windows\
(domyślnie w folderze systemowym jest plik hosts.sam , który został
tam umieszczany podczas instalacji protokołu TCP/IP). Można
modyfikować zawartość tego pliku w/g następujacych regół: plik
zapisujemy pod nazwą hosts, w zbiorze rozróżniane są duże i małe
litery, każdy wpis musi być w oddzielnej linii, wpis zaczynamy od
adresu IP, później po min. 1 spacji umieszczamy nazwę symboliczną,
a po znaku # możemy wpisać komentarz.
Przykład wpisu:
127.0.0.1 localhost
212.77.96.2 www.wp.pl #komentarz
212.77.96.2 WWW.WP.PL
Podniesienie bezpieczeństwa komputera nie
podłączonego do sieci i używającego modemu (Dial-UP).
Kliknij podwójnie w ikonę SIEĆ w Panelu Sterowania. Jeżeli nie ma
zainstalowanego protokołu NetBEUI wybierz: Dodaj- Protokół-
Microsoft- NetBEUI- OK- . Kliknij w ikonę NetBEUI i wybierz:
Własciwosci- Zaznacz pozycję: Klient Sieci Microsoft Networks- OK-
. Klikaj na każdy protokół TCP/IP (jeżeli jest więcej niż jeden) i
wybierz: -Własciwosci- Powiązania- . Usuń zaznaczenia przy
wszystkich opcjach, aby nie istniały żadne powiązania- OK- . Aby
upewnić się, że wszystko jest prawidłowe wybierz ponownie
właciwosci TCP/IP i kliknij na NetBIOS. Opcja -CHCĘ WŁACZYĆ NetBIOS
PRZEZ TCP/IP- nie powinna być zaznaczona. Kliknij OK i zrestartuj
komputer.
Udostępnianie w sieci lokalnej, przy zablokowaniu w
trybie DialUp Networking.
Jeżeli ze względów bezpieczeństwa (w sieci z zainstalowanym
protokołem TCP/IP), chcesz udostępnić drukarki i pliki użytkownikom
sieci, ale zablokować taką usługę użytkownikom z internetu
należy:
Kliknij prawym przyciskiem myszy w ikonę: -Otoczenie Sieciowe- i
wybierz -Właściwości- Konfiguracja- kliknij podwójnie w ikonę
Protokół TCP/IP z modelem Twojej karty sieciowej- Właściwości
Protokół TCP/IP- Powiązania- zaznacz przy: -Udostępnianie plików i
drukarek...- zaznacz przy: -Klient Sieci Microsoft- OK-
Teraz zablokujesz dostęp wobec użytkowników z internetu: kliknij
prawym przyciskiem myszy w ikonę: -Otoczenie Sieciowe- i wybierz
-Właściwości- Konfiguracja- kliknij podwójnie w ikonę Protokół
TCP/IP Karta DialUp- Właściwości...- Powiązania- wyłącz opcję:
Udostępnianie plików i drukarek w sieciachMs Networks- OK-
przeładuj Windows.
Udostępnianie wybranych folderów wybranym użytkownikom
sieci.
Pierwsza metoda to założenie hasła, ale nie powstrzyma to nikogo
przed przeglądaniem tytułów folderów. Druga metoda to wprowadzenie
znaku dolara $ w nazwę folderu (np. AAA$ zamiast AAA). Po wykonaniu
tej czynności folder (i jego nazwa) nie będzie wyświetlany podczas
przeglądania z poziomu innego komputera. Użytkownik, który zna
dokładną nazwę katalogu uzyska dostęp klikając prawym przyciskiem
myszy w ikonę: -Otoczenie Sieciowe- i wybierając polecenie : -
Mapuj Dysk- (trzeba zamapować tytuł ukrytego katalogu AAA).
Nadawanie nazw adresów w domowej sieci z protokołem
TCP/IP.
Przy dekodowaniu nazw na identyfikatory IP nie trzeba koniecznie
korzystać z internetowych serwerów DNS. Można utworzyć własną listę
adresów. Listę należy wykonać w pliku hosts.txt i zapisać w
[C:\Windows\]. W każdym wierszu należy wpisać IP, następnie nazwę
(np. 193.124.32.22: # drugi_komputer_domowy.pl) (#oznacza spację).
Dzięki tej metodzie mozna odwoływać się do komputerów w sieci
prywatnej, które nie są zanane serwerom DNS.
Wyświetlanie danych IP i konfigurowanie IP.
Uruchom zlecenie: -Start- Uruchom- winipcfg.exe (nazwa hosta,
Serwery DNS, Typ węzła, ID zakresu NetBIOS, Routing IP włączony,
Adres karty, Adres IP, Maska podsieci, Domyślna brama, itp.)
Ponieważ bardzo ważne jest ustawienie serwerów DNS podaję dwa
adresy proponowane przez TP SA dla połączenia PPP 194.204.159.1
oraz194.204.152.34
Adresy IP w sieciach prywatnych.
Jeżeli chcesz zainstalować w domu sieć opartą na protokole TCP/IP
nie możesz dowolnie ustalać adresów IP, gdyż po wejściu do
internetu nastąpi konflikt identycznych adresów. Norma RFC 1918
pozwala jednak korzystać z wybranych tzw. bezpiecznych adresów IP,
które nie podlegają trasowaniu i nie są widoczne w internecie:
10.0.0.0 do 10.255.255.255
172.16.0.0 do 172.31.255.255
192.168.0.0 do 192.168.255.255 (PC Word - Porady)
DOSowe zlecenia sieciowe i internetowe.
ping www.nazwa.com (ping.exe wysyła dane kontrolne do
serwera i bada czas powrotu danych, zamiast nazwy można podać nr
IP).
tracert www.nazwa.com (tracert.exe śledzi trasę od komputera
wyjściowego do docelowego, a więc można nim odnaleźć przerwę w
trasie)
nslookup www.wp.pl (oddaje nr IP z nazwy adresu
internetowego)
netstat
ZLECENIE NET
net start nwredir
net start workstation
net view
net view \\nazwa_komputera
net use nazwa_napędu: \\nazwa_komputera\nazwa_zasobu