[XP] Hoe voorkomen dat bepaald programma uitgevoerd wordt

Pagina: 1
Acties:

  • svanzon
  • Registratie: Juni 2001
  • Laatst online: 17-03 13:50
Ik zou graag willen dat ik EXE files kan blokkeren. Dit vanwege het feit dat mijn broertje steeds iets installeert genaamd ragnarok. Mijn PC gegevens zijn:

Windows XP Pro (NL)
AMD athlon 1400Mhz
Radeon 6900 XT
512MB geheugen enzo.
In het verhaal noem ik dit de "Win XP pc"

Router: Robotics Wireless Router (USR5462)
Verder geen firewall aan op de Win XP pc, wel op de router, die de DMZ naar de Win XP pc heeft staan maar wel een "WWW url blocking heeft waar "Ragnarok" in staat, hij blokt dus alle website waar ragnarok in het adres zit (dit werkt ook).
Heb wel een virusscanner, dat is de AVG free edition.
Om een oplossing te vinden voor dot probleem heb ik wel de Win XP firewall op de Win XP pc aangezet.


Ik heb al geprobeerd het via mijn router te blokken maar dat krijg ik niet voor elkaar. Alle sites waar ragnarok in de titel voorkomt kan hij al niet openen door "WWW Url blocking" maar als hij het programma Ragnarok opstart kan hij het wel spelen, dit werkt namelijk via een IP en geen WWW adres.

Nu heb ik daarna de windows firewall aangezet om te kijken of ik het zo kan blokken en die laat het gewoon toe terwijl hij alles moet blokken. Ik snap het dus niet waarom hij dat toelaat. Maar ok ik kijken welke verbindingen er allemaal open gaan als het programma start zijn het er echt 40 per minuut ofzo in die log. Ik kan ze dus moeilijk allemaal gaan blokken. En er zijn verschillende servers en dan vind hij dus wel weer een andere server + IP's enzo.

Daarom zou ik dus graag een aantal EXE bestanden willen blokkeren, zodat windows de EXE bestanden gewoon niet toe laat.

  • |sWORDs|
  • Registratie: Maart 2000
  • Laatst online: 12-03 15:55

|sWORDs|

vSphere/ESXi

Zet een wachtwoord op je eigen admin user en maak een standaard gebruiker voor hem aan.

Te Koop:24 Core Intel Upgradeset


  • momania
  • Registratie: Mei 2000
  • Laatst online: 06:29

momania

iPhone 30! Bam!

Wat is er tegen om gewoon je broertje beter op te voeden :?

Zet die DMZ eens uit. Dan zit je gewoon weer 'normaal' achter een NAT. Verder zal ragnarok wel bepaalde poorten gebruiken (ip adressen zijn dan even niet van belang) en die poorten blokkeer je gewoon voor verkeer. Dan moet het goed gaan.

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Ten eerste, wat is er op tegen dat je broertje ragnarok installeert? Als hij zowiezo niet die computer mag gebruiken, dan verander je het wachtwoord, en anders maakt zo'n spel toch niets uit? Als hij niet weg te slaan is achter de computer terwijl hij dat speelt... harder slaan ;)

Anyway... je kan bepaalde exe's blokkeren bij de Local Security Settings (ik heb helaas alleen de Engelse XP)

Start --> Configuratiescherm --> Administratieve Tools --> Local Security Setting

en dan daarin:

Software Restriction Policies --> Security Levels --> Unrestricted

Unrestricted dus als default instellen (als het goed is, is dat al zo) en dan naar

Additional Rules --> Rechtermuisknop -->
Add hash: zorgt ervoor dat die bepaalde versie van de exe op geen enkele plek in windows kan worden geopend. Dit is handig om de installatie te blokkeren en de programmaexecutable. Echter, als er een nieuwe versie van het programma uitkomt, dan verandert uiteraard de hash. Daarom nog een tweede (minder complete) beveiliging...

Add path: zorgt ervoor dat alles in het standaardpath van Ragnarok niet uitgevoerd wordt. Ik weet niet of je als path ook een ip-adres kan invoeren, maar als dat kan dan wordt het wel heel erg makkelijk. :)

Edit
Oja, als je broertje dit dus weet, (ga daar van uit: security is paranoia) kan hij het makkelijk weer ongedaan maken, als hij ook administrator is. Limited useraccount aanmaken dus.

[ Voor 21% gewijzigd door Verwijderd op 21-08-2005 03:09 ]


  • the_shadow
  • Registratie: Januari 2003
  • Laatst online: 22-01 11:27

the_shadow

Bubbelmaker extraordinair

Gewoon beginnen met je broertje er op aanspreken. Verder inderdaad een account met beperkte rechten voor hem aanmaken en een password op je admin account zetten. Ook zou ik dan hem metteen alleen maar schrijfrechten geven in z'n eigen map en niet op de rest van de harde schijf. Het nut van het zetten van firewall restricties zie ik niet echt, want dan kan hij het alsnog gewoon downloaden en installeren (mits hij natuurlijk een admin account heeft).

I'd rather be diving | The best thing about alcohol hand gel in hospitals isn't the hygiene, but that everyone walks around like they're hatching a dastardly plan. | "Cheese is just milk’s attempt at being immortal."


Verwijderd

De windows firewall blokt ook alleen inkomend verkeer en (bijna) geen uitgaand verkeer dus daar heb je zowiezo niet zo veel aan. Je zou eens naar een andere firewall kunnen kijken. Verder zou ik inderdaad je broertje gewoon een gebruikersaccount geven en geen admin rechten.
Ik maak ook even je topictitel een beetje duidelijker en zet het OS vooraan volgens Windows Operating Systems - Policy

  • svanzon
  • Registratie: Juni 2001
  • Laatst online: 17-03 13:50
Ok, het zit namelijk zo. Ze spelen de hele dag dat spel. En zodra dat spel word gespeeld word alles traag. Ik kan niet op mijn schoolnetwerk komen. Kan geen telebankieren doen.

Het is gewoon heel irritant. Daarnaast is het nu ook zo dat ze het niet meer op mijn PC doen maar op een andere pc.

Porten blokken heb ik ook al geprobeerd. Maar dat schijnt niet te lukken. DMZ heb ik ook al uitgezet en dat heeft ook geen effect. De windows XP firewall aanzetten werkt ook niet want daar komt hij gewoon door heen.

De manier van Remco zal ik eens gaan proberen. Kijken of dat werkt.

  • the_shadow
  • Registratie: Januari 2003
  • Laatst online: 22-01 11:27

the_shadow

Bubbelmaker extraordinair

Ik hoorde laatst van de Microsoft Shared Computer Toolkit for Windows XP. Hiermee kan je ook instellen dat slechts op gegeven tijden een programma uitgevoerd mag worden. Je kan dan dus aangeven wanneer je broertje wel en wanneer niet mag spelen :)

I'd rather be diving | The best thing about alcohol hand gel in hospitals isn't the hygiene, but that everyone walks around like they're hatching a dastardly plan. | "Cheese is just milk’s attempt at being immortal."


  • |sWORDs|
  • Registratie: Maart 2000
  • Laatst online: 12-03 15:55

|sWORDs|

vSphere/ESXi

svanzon schreef op zondag 08 januari 2006 @ 20:09:
Ok, het zit namelijk zo. Ze spelen de hele dag dat spel. En zodra dat spel word gespeeld word alles traag. Ik kan niet op mijn schoolnetwerk komen. Kan geen telebankieren doen.

Het is gewoon heel irritant. Daarnaast is het nu ook zo dat ze het niet meer op mijn PC doen maar op een andere pc.

Porten blokken heb ik ook al geprobeerd. Maar dat schijnt niet te lukken. DMZ heb ik ook al uitgezet en dat heeft ook geen effect. De windows XP firewall aanzetten werkt ook niet want daar komt hij gewoon door heen.

De manier van Remco zal ik eens gaan proberen. Kijken of dat werkt.
Qos? Geef je pc gewoon prio.

Te Koop:24 Core Intel Upgradeset


Verwijderd

sWORDs schreef op zondag 21 augustus 2005 @ 02:32:
Zet een wachtwoord op je eigen admin user en maak een standaard gebruiker voor hem aan.
Is dit niet voldoende TS?
Pagina: 1