Što bi trebalo biti u mapi system32. Hosts datoteka. Na što obratiti pozornost

Mnogi obični i malo napredniji korisnici računala koristili su ih godinama i nisu bili svjesni postojanja datoteke pod nazivom domaćini, koji nema prezime (tj. nastavak).

Ali zahvaljujući virusima i nesavršenosti operacijskih sustava obitelji Window (Windows), korisnici su morali upoznati ovog "domaćina", i to prilično izbliza.



Čemu služi datoteka hosts?

U operacijskom sustavu Windows (XP, Vista, 7 itd.) datoteka domaćini koristi se za povezivanje (mapiranje) naziva hostova (čvorovi, poslužitelji, domene) s njihovim IP adresama (rezolucija imena).Datoteka domaćini je jednostavna tekstualna datoteka koja nema ekstenziju (nema čak ni točku :)).

Datoteka domaćini fizički smješten u imeniku:

  • \Windows\System32\drivers\etc\- za Windows 2000/NT/XP/Vista\7
  • \Windows\- za stare Windowse 95/98/ME

Najčešće se ovaj direktorij nalazi na disku C, tako da se u ovom slučaju dobiva puna staza do datoteke domaćini predstavlja:

Prema zadanim postavkama, samo jedna IP adresa treba biti navedena u normalnoj host datoteci, ovo je - 127.0.0.1 . Ovaj IP je rezerviran za localhost, odnosno za vaš lokalni PC. Tu ne bi trebalo biti drugih adresa!

Sadržaj datoteke domaćini za Windows XP (ruska verzija OS-a):



U tekstualnom obliku, sadržaj datoteke domaćina za Windows XP može se kopirati odavde:

# (C) Microsoft Corp., 1993-1999
#
# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows.
#
# Ova datoteka sadrži preslikavanje IP adresa u nazive hostova.
# Svaki element mora biti u zasebnom retku. IP adresa mora
# treba biti u prvom stupcu i iza njega mora slijediti odgovarajući naziv.
# IP adresa i naziv hosta moraju biti odvojeni barem jednim razmakom.
#
# Osim toga, neki redovi mogu sadržavati komentare
# (kao što je ovaj redak), moraju slijediti naziv čvora i biti odvojeni
# iz njega sa simbolom "#".
#
# Na primjer:
#
# 102.54.94.97 rhino.acme.com # izvorni poslužitelj
# 38.25.63.10 x.acme.com # klijentski čvor x

127.0.0.1 lokalni host

Sadržaj datoteke domaćini za Windows Vista (engleska verzija OS-a):

U tekstualnom obliku, sadržaj datoteke domaćina za Windows Vista može se kopirati odavde:

# Autorska prava (c) 1993-2006 Microsoft Corp.
#

#




#prostor.
#


#
# Na primjer:
#


127.0.0.1 lokalni host
::1 lokalni host



Sadržaj datoteke domaćini za Windows 7 (engleska verzija OS-a):

U tekstualnom obliku, sadržaj datoteke domaćina za Windows 7 može se kopirati odavde:

# Autorska prava (c) 1993-2009 Microsoft Corp.
#
# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows.
#
# Ova datoteka sadrži preslikavanje IP adresa u imena hostova. Svaki
# unos treba držati u pojedinačnom retku. IP adresa bi trebala
# biti postavljen u prvi stupac iza kojeg slijedi odgovarajuće ime hosta.
# IP adresa i ime glavnog računala trebaju biti odvojeni s najmanje jedan
#prostor.
#
# Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
# redaka ili iza naziva stroja označenog simbolom "#".
#
# Na primjer:
#
# 102.54.94.97 rhino.acme.com # izvorni poslužitelj
# 38.25.63.10 x.acme.com # x klijentski host

# Rezolucija imena lokalnog hosta obavlja se unutar samog DNS-a.
#127.0.0.1 lokalni host
# ::1 lokalni host

Korištenje datoteke hosts

Datoteka domaćini teoretski se može koristiti za ubrzavanje interneta i smanjenje količine prometa. To se postiže smanjenjem zahtjeva prema DNS poslužitelju za resurse koje korisnici često posjećuju. Na primjer, ako svakodnevno koristite tražilice Yandex i Google (web stranice http://yandex.ru I http://google.ru odnosno), onda ima smisla u datoteci domaćini nakon retka " 127.0.0.1 lokalni host" napišite sljedeće retke:

93.158.134.11 yandex.ru

209.85.229.104 google.ru

Ovo će omogućiti vašem internet pregledniku da ne kontaktira DNS poslužitelj, već da odmah uspostavi vezu sa stranicama yandex.ru I google.ru. Naravno, malo ljudi trenutno radi takve trikove, makar samo zbog dobrih modernih brzina pristupa.



Ograničenja korištenja hosts datoteke

Neki napredni drugovi ponekad koriste datoteku hosts za blokiranje neželjenih web resursa (na primjer, erotski sadržaj - za djecu dok ne odrastu i postanu računalo pametniji od vas). Da biste to učinili trebate nakon crte 127.0.0.1 lokalni host također dodajte bnm liniju ili nekoliko redaka:

127.0.0.1 adresa blokiranog resursa-1

127.0.0.1 adresablokiran resurs-2

127.0.0.1 adresablokiran resurs-3

Na primjer:

Bit ovog unosa je da će navedeni blokirani resurs sada odgovarati pregledniku IP adresi 127.0.0.1 , što je adresa lokalnog računala - prema tome, zabranjeno mjesto jednostavno se neće učitati.

Ovu funkciju često koriste računalni virusi koji dodaju preusmjeravanja preglednika potrebna napadačima u datoteku hosts:

Najčešće se preusmjerava na "lijevu" stranicu, koja se vizualno ne razlikuje od stvarnog resursa, dok se korisničko ime i lozinka ukradu (unosi ih u navodno stvarna polja stranice) ili jednostavno napišu da je vaš račun je blokiran (navodno zbog spama i sl.), uplatite novac ili pošaljite SMS (također vrlo skup) za otključavanje. Istovremeno s preusmjeravanjem na svoju web stranicu s društvenih mreža, napadači blokiraju pomoću datoteke domaćini pristup stranicama antivirusnog programa.

Pažnja! Nikad ne plaćajte za ovo! I ne šaljite SMS!

Mobitel se može koristiti samo kao sredstvo za dobivanje lozinke ili koda za otključavanje. Oni. poruke bi trebale dolaziti vama, a ne dolaziti od vas.



No, ako vam novac ne smeta, prvo provjerite kod svog mobilnog operatera koliko košta slanje SMS-a na ovaj broj kako biste definitivno zaključili da vam zaista ne smeta samo nekome dati taj iznos.

Kako urediti host datoteku

  1. Svaki element mora biti napisan u svom (posebnom) redu.
  2. IP adresa web-mjesta mora započeti na prvom mjestu retka, nakon čega (u istom retku) slijedi razmak i nakon toga odgovarajući naziv hosta.
  3. IP adresa i naziv hosta moraju biti odvojeni barem jednim razmakom.
  4. Redak komentara mora započeti simbolom #.
  5. Ako se komentari koriste u nizovima za podudaranje naziva domene, moraju slijediti naziv hosta i također su odvojeni znakom # .

Datoteka s virusima i hostovima

Kako bi spriječili njihovo trenutno otkrivanje, napadači uređuju datoteku domaćini na lukav način. Moguće je nekoliko opcija:

1. Do kraja datoteke domaćini dodaje se VRLO ima mnogo redaka (nekoliko tisuća), a adrese za preusmjeravanje (najčešće se nalaze na kraju) teško su uočljive, pogotovo ako pogledate sadržaj datoteke domaćini koristeći ugrađeni Windows notepad - vrlo loš editor.

Za pregled sadržaja i uređivanje datoteke domaćini Najbolje je koristiti uređivač teksta koji prikazuje broj redaka u dokumentu, kao što je Notepad++.

Također bi vas trebala zabrinjavati prilično velika datoteka hosts; u normalnom stanju ne može biti veća od nekoliko kilobajta!

2. Izvorna host datoteka se uređuje, nakon čega joj se dodjeljuje atribut " Skriven" ili " Sustav", jer prema zadanim postavkama skrivene datoteke i mape nisu prikazane u operacijskim sustavima Windows. U mapi C:\WINDOWS\system32\drivers\etc datoteka je stvorena domaćini.txt(prema zadanim postavkama ekstenzije se ne prikazuju za registrirane vrste datoteka i sustav ne prihvaća datoteku domaćini.txt, samo joj treba domaćini), koji je ili potpuno prazan, ili je sve zapisano kako treba biti u pravoj datoteci domaćini.

3. Slično kao i kod druge opcije, samo što su ovdje napadači već omogućili da se ekstenzije za registrirane vrste datoteka prikazuju u operativnom sustavu (korisnik je to samostalno uključio). Stoga se umjesto datoteke domaćini.txt virus stvara datoteku domaćini, koji ima slovo " O"Ruski, ne engleski. Vizualno datoteka izgleda kao prava, ali je sustav također ne percipira.

Na ovoj slici prva datoteka domaćini- skriveno, virus je napravio promjene na njemu. Druga datoteka domaćini- nije pravi, sadrži rusko slovo " O" u nazivu, najčešće ove datoteke domaćini prazan, virusi se ne trude kopirati sadržaj iz prave datoteke.

Vraćanje hosts datoteke

Ako ste identificirali slične promjene u svojoj datoteci domaćin, sve treba vratiti u prvobitno stanje. Da biste to učinili, morate učiniti sljedeće:

  • Onemogućite zaštitu u stvarnom vremenu u svom antivirusnom programu, jer mnogi normalni moderni antivirusni programi (na primjer, Avira) ne dopuštaju promjene datoteke domaćini.
  • Otvori imenik C:\WINDOWS\system32\drivers\etc
  • Omogućite prikaz ekstenzija za registrirane vrste datoteka, skrivene datoteke i sistemske datoteke.
  • Kliknite na datoteku domaćini kliknite desnom tipkom miša i odaberite liniju " Uredite s Notepad++":

Ako nemate instaliran program za uređivanje teksta Notepad++, preporučujem da ga prvo instalirate i ne koristite Notepad. Ako trenutno nemate internet ili ste jednostavno previše lijeni da preuzmete Notepad++, tada možete koristiti jadnu bilježnicu za uređivanje datoteke domaćini.

Za otvaranje datoteke domaćini S notepadom trebate kliknuti lijevom tipkom miša, pojavit će se Windows prozor s porukom " Sljedeća datoteka nije mogla biti otvorena..." Postavite prekidač na " Ručni odabir programa s popisa". Kliknite u redu. U prozoru" Izbor programa" pronaći na popisu Bilježnica i pritisnite u redu.

  • Uredite sadržaj datoteke domaćina tako da bude kao što je navedeno na početku ovog članka.
  • Spremi promjene.
  • Aktivirajte zaštitu antivirusnog programa (ako je onemogućena).
  • Pokrenite preglednik i provjerite možete li vidjeti željene stranice.

Kako funkcionira datoteka hosts

Kada korisnik upiše adresu (URL) stranice u preglednik i pritisne Enter, korisnički preglednik:

  • Provjerava u datoteci hosts je li uneseno ime vlastito ime računala (localhost).
  • Ako nije, tada preglednik traži traženu adresu (naziv glavnog računala) u datoteci hostova.
  • Ako se pronađe naziv glavnog računala, preglednik pristupa IP adresi navedenoj u host datoteci koja odgovara tom glavnom računalu.
  • Ako se naziv hosta ne pronađe u datoteci hosts, tada preglednik pristupa predmemoriji DNS rezolvera (DNS cache).
  • Ako se ime glavnog računala pronađe u predmemoriji, preglednik traži IP adresu pohranjenu u DNS predmemorij za to glavno računalo;
  • Ako se ime glavnog računala ne pronađe u predmemoriji DNS rezolvera, preglednik kontaktira DNS poslužitelj;
  • Ako tražena web stranica (mjesto) postoji, DNS poslužitelj prevodi URL koji je odredio korisnik u IP adresu;
  • Web preglednik preuzima traženi resurs.

Čemu služi datoteka Hosts?
Svrha ove sistemske datoteke je dodijeliti određene adrese web stranica određenom IP-u.
Ova datoteka je vrlo popularna kod svih vrsta virusa i zlonamjernih programa kako bi u nju upisali svoje podatke ili je jednostavno zamijenili.
Rezultat ovih radnji mogu biti znakovi "umetanja" stranice u preglednike, koji će tražiti slanje SMS-a pri otvaranju preglednika ili blokiranje različitih stranica, prema nahođenju kreatora virusa.

Gdje je host datoteka u Windowsima?
Za različite verzije Windows OS-a, lokacija host datoteke malo se razlikuje:

Windows 95/98/ME: WINDOWS\hosts
Windows NT/2000: WINNT\system32\drivers\etc\hosts
Windows XP/2003/Vista/Seven(7)/8: WINDOWS\system32\drivers\etc\hosts


Štoviše, kraj domaćini, ovo je već konačna datoteka, a ne mapa. On ga nema.

Kako bi trebala izgledati ispravna host datoteka?
"Sadržaj" datoteke domaćina također se malo razlikuje za različite verzije sustava Windows, ali ne puno. Na engleskom "piše" zašto je to potrebno i kako napraviti iznimke, dajući jedan primjer. Svi redovi koji počinju znakom # znače da su komentirani i ne utječu na datoteku.
Sadržaj izvorne hosts datoteke za Windows XP:


#

#




#prostor.
#


#
# Na primjer:
#



127.0.0.1 lokalni host


Sadržaj originalne host datoteke za Windows Vista:

# Autorska prava (c) 1993-2006 Microsoft Corp.
#
# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows.
#
# Ova datoteka sadrži preslikavanje IP adresa u imena hostova. Svaki
# unos treba držati u pojedinačnom retku. IP adresa bi trebala
# biti postavljen u prvi stupac iza kojeg slijedi odgovarajuće ime hosta.
# IP adresa i ime glavnog računala trebaju biti odvojeni s najmanje jedan
#prostor.
#
# Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
# redaka ili iza naziva stroja označenog simbolom "#".
#
# Na primjer:
#
# 102.54.94.97 rhino.acme.com # izvorni poslužitelj
# 38.25.63.10 x.acme.com # x klijentski host
127.0.0.1 lokalni host::1 lokalni host


Sadržaj originalne host datoteke za Windows 7:

# Autorska prava (c) 1993-2009 Microsoft Corp.
#
# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows.
#
# Ova datoteka sadrži preslikavanje IP adresa u imena hostova. Svaki
# unos treba držati u pojedinačnom retku. IP adresa bi trebala
# biti postavljen u prvi stupac iza kojeg slijedi odgovarajuće ime hosta.
# IP adresa i ime glavnog računala trebaju biti odvojeni s najmanje jedan
#prostor.
#
# Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
# redaka ili iza naziva stroja označenog simbolom "#".
#
# Na primjer:
#
# 102.54.94.97 rhino.acme.com # izvorni poslužitelj
# 38.25.63.10 x.acme.com # x klijentski host
# Rezolucija imena lokalnog hosta se obavlja unutar samog DNS-a.
#127.0.0.1 lokalni host
# ::1 lokalni host


Sadržaj originalne host datoteke za Windows 8:

# Autorska prava (c) 1993-2009 Microsoft Corp.
#
# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows.
#
# Ova datoteka sadrži preslikavanje IP adresa u imena hostova. Svaki
# unos treba držati u pojedinačnom retku. IP adresa bi trebala
# biti postavljen u prvi stupac iza kojeg slijedi odgovarajuće ime hosta.
# IP adresa i ime glavnog računala trebaju biti odvojeni s najmanje jedan
#prostor.
#
# Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
# redaka ili iza naziva stroja označenog simbolom "#".
#
# Na primjer:
#
# 102.54.94.97 rhino.acme.com # izvorni poslužitelj
# 38.25.63.10 x.acme.com # x klijentski host

# Rezolucija imena lokalnog hosta obavlja se unutar samog DNS-a.
#127.0.0.1 lokalni host
# ::1 lokalni host


Kao što vidite, nema značajnih razlika u sadržaju host datoteke za različite verzije sustava Windows.

Kako otvoriti i urediti host datoteku?
Host datoteka se može pronaći u standardnom Windows Notepadu.
Ovo je vjerojatno najzanimljiviji dio članka.
Prije svega, trebate razumjeti zašto uopće mijenjati ovu datoteku? Da, kako bi se zabranio pristup određenim stranicama. Dakle, promjenom ove datoteke i upisivanjem adrese stranice u nju, korisnik joj neće moći pristupiti putem bilo kojeg .
Kako biste promijenili datoteku hosts, preporučljivo je otvoriti je kao administrator () desnim klikom na datoteku i odabirom "Pokreni kao administrator". Ili otvorite Notepad na ovaj način i otvorite datoteku u njemu.

Za brzu radnju možete jednostavno kliknuti gumb Start i odabrati Pokreni ( pobijediti+r) () i upišite u redak:

notepad %windir%\system32\drivers\etc\hosts



Kao rezultat toga, ova će se datoteka otvoriti u Notepadu.

Da bi blokirati pristup stranici(pretpostavimo da će to biti test.ru), samo trebate dodati redak s ovom stranicom na samom dnu:

127.0.0.1 test.ru


Kao rezultat toga, datoteka će imati sljedeći sadržaj:

# Autorska prava (c) 1993-1999 Microsoft Corp.
#
# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows.
#
# Ova datoteka sadrži preslikavanje IP adresa u imena hostova. Svaki
# unos treba držati u pojedinačnom retku. IP adresa bi trebala
# biti postavljen u prvi stupac iza kojeg slijedi odgovarajuće ime hosta.
# IP adresa i ime glavnog računala trebaju biti odvojeni s najmanje jedan
#prostor.
#
# Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
# redaka ili iza naziva stroja označenog simbolom "#".
#
# Na primjer:
#
# 102.54.94.97 rhino.acme.com # izvorni poslužitelj
# 38.25.63.10 x.acme.com # x klijentski host

# Ovu datoteku HOSTS stvorio je Dr.Web Anti-rootkit API

#127.0.0.1 lokalni host
# ::1 lokalni host
127.0.0.1 test.ru


Svaku novu stranicu koju želite blokirati morate pokrenuti u novom retku i unijeti, ne zaboravljajući lokalnu IP adresu 127.0.0.1

Također, postoji program za uređivanje datoteke domaćina UREDNIK DOMAĆINA, koju možete preuzeti i pročitati opis.
Način na koji radi je da pomaže u uređivanju datoteke hosts.
Na slici ispod je jasno kako sve radi u nekoliko klikova. Dodavanje se vrši klikom na +.


Nakon uređivanja ne zaboravite kliknuti gumb za spremanje (2 gumba "Spremi promjene" lijevo od gumba "+").

Također možete promijeniti ovu datoteku u dobre svrhe, na primjer ubrzati učitavanje stranice.
Kako radi?
Kada posjetite web mjesto, vidite naziv njegove domene koji ima slova. Ali sve stranice na internetu imaju IP adresu, a imena su već dodijeljena pomoću DNS-a. Neću ulaziti u detalje ovog procesa, ovaj članak nije o tome. Ali ovdje morate znati da datoteka hosts ima prioritet pri pristupu stranicama, a tek nakon toga dolazi do zahtjeva za DNS.
Kako biste ubrzali učitavanje stranice, morate znati njenu IP adresu i domenu.
IP adresa web-mjesta može se pronaći pomoću različitih usluga, na primjer ili.
Domena je naziv web stranice.
Na primjer, ubrzajmo učitavanje ove stranice na kojoj čitate članak eksplicitnim navođenjem IP adrese i domene datoteke.
Tada će dodana linija biti:

91.218.228.14 web mjesto


Ovo ubrzava učitavanje stranice za nekoliko sekundi, a ponekad može omogućiti pristup ako ne možete pristupiti stranici standardnim sredstvima.

Još uvijek moguće preusmjeriti na drugu stranicu pomoću hosts datoteke.
Da biste to učinili, morate znati IP adresu web mjesta i njegovu domenu (kao u gore opisanom slučaju), a dodani redak će biti ovakav:

91.218.228.14 test.ru


A sada, nakon unosa test.ru u adresnu traku vašeg preglednika, bit ćete preusmjereni na web mjesto navedeno u IP adresi..

Ako želiš čista host datoteka, tada to možete učiniti jednostavnim brisanjem sadržaja i umetanjem originalnog teksta iz gornjeg opisa (ispod spojlera).

Neke nijanse u datoteci hosts:

  • Uvijek provjerite imate li traku za pomicanje sa strane i uvijek pomičite prozor do dna. To je zbog činjenice da su neki virusi registrirani u području skrivenom izvan prozora.
  • U nekim slučajevima, obično ako ne možete spremiti datoteku, morate se prijaviti pod administratorskim računom.
  • Ponekad, zbog virusa, ova datoteka može biti skrivena. Pročitaj članak.
  • Dvije opisane metode (preusmjeravanje i ubrzanje) možda neće dati željeni rezultat. Činjenica je da se nekoliko stranica može nalaziti na jednoj IP adresi, a to posebno vrijedi za vanjske IP adrese koje pružaju usluge.
  • Zbog činjenice da virusi vole ovu datoteku, njezini atributi se mogu promijeniti u Skriven I Samo za čitanje.
  • Provjerite atribute datoteke ako se datoteka domaćina ne može spremiti.

    Stoga možete jednostavno i besplatno blokirati pristup stranicama u sustavu Windows uređivanjem datoteke hosts.

  • Datoteka hosts dizajnirana je tako da odgovara nazivima domena (sites), koji su napisani pomoću simbola, i odgovarajućim IP adresama (na primjer, 145.45.32.65), koje su napisane kao četiri numeričke vrijednosti. Možete otvoriti bilo koje mjesto u svom pregledniku ne samo nakon unosa naziva, već i nakon unosa IP adrese tog mjesta.

    U sustavu Windows, zahtjev prema host datoteci ima prednost pred zahtjevima prema DNS poslužiteljima. Istodobno, sadržaj ove datoteke kontrolira sam administrator računala.

    Stoga vrlo često zlonamjerni softver pokušava promijeniti sadržaj host datoteke. Zašto to rade?

    To rade kako bi blokirali pristup popularnim stranicama ili preusmjerili korisnika na druge stranice. Tamo će mu se u najboljem slučaju prikazati reklama, au najgorem slučaju otvorit će se lažna stranica popularnog izvora (društvena mreža, prozor usluge e-pošte, usluga internetskog bankarstva itd.), tražeći od njega da unese podatke sa svog računa .

    Dakle, nepažnjom korisnika napadač može doći do podataka korisnika i nanijeti mu štetu.

    Gdje se nalazi datoteka hosts?

    Datoteka hosts nalazi se u mapi s operativnim sustavom Windows, obično na pogonu "C" na računalu korisnika.

    Put do datoteke domaćina bit će ovakav:

    C:\Windows\System32\drivers\etc\hosts

    Možete ručno proći ovim putem ili odmah otvoriti mapu s glavnom datotekom pomoću posebne naredbe.

    Za brzi pristup datoteci pritisnite kombinaciju tipki “Windows” + “R” na tipkovnici. Ovo će otvoriti prozor Pokreni. U polje "Otvori" unesite ili put do datoteke (vidi gore) ili jednu od ovih naredbi:

    %systemroot%\system32\drivers\etc %WinDir%\System32\Drivers\Etc

    Ova datoteka nema nastavak, ali se može otvoriti i uređivati ​​u bilo kojem uređivaču teksta.

    Standardni sadržaj hosts datoteke

    U operacijskom sustavu Windows datoteka "hosts" ima sljedeći standardni sadržaj:

    # Autorska prava (c) 1993-2009 Microsoft Corp. # # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows. # # Ova datoteka sadrži preslikavanje IP adresa u imena hostova. Svaki # unos treba držati u zasebnom retku. IP adresa treba # biti postavljena u prvi stupac nakon čega slijedi odgovarajuće ime hosta. # IP adresa i ime glavnog računala trebaju biti odvojeni barem jednim # razmakom. # # Dodatno, komentari (kao što su ovi) mogu se umetnuti u pojedinačne # retke ili iza imena stroja označenog simbolom "#". # # Na primjer: # # 102.54.94.97 rhino.acme.com # izvorni poslužitelj # 38.25.63.10 x.acme.com # x host klijenta # razlučivanjem imena lokalnog hosta upravlja se unutar samog DNS-a. # 127.0.0.1 lokalni host # ::1 lokalni host

    Ova je datoteka po sadržaju slična operativnim sustavima Windows 7, Windows 8, Windows 10.

    Svi unosi koji počinju s hash znakom # i nastavljaju se do kraja retka uglavnom su irelevantni za Windows jer su komentari. Ovi komentari objašnjavaju čemu je datoteka.

    Ovdje piše da je datoteka hosts dizajnirana za mapiranje IP adresa u nazive stranica. Unosi u datoteku hosts morat će se izvršiti prema određenim pravilima: svaki unos mora započeti u novom retku, prvo se piše IP adresa, a zatim nakon najmanje jednog razmaka naziv stranice. Zatim, nakon hasha (#), možete napisati komentar na unos umetnut u datoteku.

    Ovi komentari ni na koji način ne utječu na rad računala, čak možete izbrisati sve te unose, ostavljajući samo praznu datoteku.

    Odavde možete preuzeti standardnu ​​host datoteku za instalaciju na svoje računalo. Može se koristiti za zamjenu izmijenjene datoteke ako ne želite sami uređivati ​​host datoteku na svom računalu.

    Na što obratiti pozornost

    Ako se ova datoteka na vašem računalu ne razlikuje od ove standardne datoteke, to znači da na vašem računalu nema problema koji bi mogli nastati zbog izmjene ove datoteke od strane zlonamjernih programa.

    Obratite posebnu pozornost na sadržaj datoteke koji se nalazi nakon ovih redaka:

    # 127.0.0.1 lokalni host # ::1 lokalni host

    Dodatni unosi mogu se umetnuti u datoteku glavnog računala, koje ovdje dodaju neki programi.

    Na primjer, na ovoj slici možete vidjeti da je program dodao neke unose standardnom sadržaju datoteke hosts. Između redaka s komentarima umetnuti su dodatni unosi za izvođenje određenih radnji. To je učinjeno kako bi tijekom instalacije programa na mom računalu ovaj uslužni program odrezao neželjeni softver.

    Mogu postojati dodatni reci ove vrste: prvo, "skup brojeva", a zatim nakon razmaka, "naziv web mjesta", dodano kako bi se, na primjer, onemogućilo oglašavanje u Skypeu ili blokirao pristup web mjestu.

    Ako sami niste ništa dodali u hosts datoteku i ne koristite program spomenut u ovom članku (Unchecky), tada možete sigurno ukloniti nerazumljive unose iz hosts datoteke.

    Zašto mijenjaju host datoteku?

    Host datoteka je modificirana kako bi se blokirao pristup određenom resursu na Internetu ili kako bi se korisnik preusmjerio na drugu stranicu.

    Obično se zlonamjerni kod inicijalno izvršava nakon pokretanja programa preuzetog s Interneta. U ovom se trenutku automatski mijenjaju svojstva prečaca preglednika, a često se datoteci host dodaju dodatni redovi.

    Da biste blokirali web mjesto (na primjer, mjesto VKontakte), unose se linije ove vrste:

    127.0.0.1 vk.com

    Za neke stranice mogu se unijeti dvije verzije naziva stranice s “www” ili bez ove kratice.

    Vi sami možete blokirati neželjene stranice na svom računalu dodavanjem sličnog unosa u host datoteku:

    127.0.0.1 site_name

    U ovom unosu, IP adresa (127.0.0.1) je mrežna adresa vašeg računala. Zatim dolazi naziv stranice koju trebate blokirati (na primjer, pikabu.ru).

    Kao rezultat toga, nakon unosa naziva stranice, vidjet ćete praznu stranicu s vašeg računala, iako će naziv ove web stranice biti napisan u adresnoj traci preglednika. Ova će stranica biti blokirana na vašem računalu.

    Kada koristite preusmjeravanje, nakon unosa naziva željene stranice, u pregledniku korisnika otvorit će se potpuno druga stranica, obično je to web stranica s oglašavanjem ili lažna stranica popularnog izvora.

    Za preusmjeravanje na drugu stranicu, unosi sljedeće vrste dodaju se u datoteku hosta:

    157.15.215.69 site_name

    Prvo postoji skup brojeva - IP adresa (ovdje sam napisao nasumične brojeve kao primjer), a zatim, nakon razmaka, naziv web mjesta bit će napisan latiničnim slovima, na primjer, vk.com ili ok. ru.

    Ova metoda funkcionira otprilike ovako: loši ljudi namjerno stvaraju lažnu (lažnu) web stranicu s namjenskom IP adresom (inače ova metoda neće funkcionirati). Zatim, zaražena aplikacija dolazi na računalo korisnika, a nakon pokretanja se mijenjaju datoteke hosts.

    Kao rezultat toga, kada korisnik upiše naziv popularne stranice u adresnu traku preglednika, umjesto željene stranice, biva preusmjeren na potpuno drugu stranicu. To može biti lažna stranica na društvenoj mreži koja je dizajnirana za krađu osobnih podataka korisnika ili stranica s nametljivim oglašavanjem. Vrlo često, s takve lažne stranice, postoje preusmjeravanja (preusmjeravanja) na mnoge druge posebno kreirane stranice s oglašavanjem.

    Kako urediti host datoteku

    Možete sami promijeniti sadržaj host datoteke uređivanjem pomoću uređivača teksta. Jedan od najjednostavnijih načina da možete promijeniti datoteku je otvoriti datoteku hosts u Notepadu, otvarajući program kao administrator.

    Da biste to učinili, stvorite prečac za uslužni program Notepad na radnoj površini ili pokrenite aplikaciju u standardnim programima koji se nalaze u izborniku Start. Za pokretanje prvo kliknite na prečac programa desnom tipkom miša, a zatim odaberite "Pokreni kao administrator" iz kontekstnog izbornika. Nakon toga otvorit će se prozor uređivača teksta Notepad.

    C:\Windows\System32\drivers\itd

    Nakon otvaranja mape "etc", nećete vidjeti datoteku "hosts", jer će Explorer biti odabran za prikaz tekstualnih datoteka. Odaberite postavku Sve datoteke. Nakon toga, host datoteka će biti prikazana u ovoj mapi. Sada možete otvoriti datoteku hosts u Notepadu da biste je uredili.

    Nakon dovršetka uređivanja, mijenja se datoteka domaćina. Imajte na umu da vrsta datoteke prilikom spremanja treba biti "Sve datoteke".

    Zaključci članka

    Ako je zlonamjerni program promijenio unose u datoteci hosts, možete zamijeniti izmijenjenu datoteku standardnom ili urediti sadržaj ove datoteke, uklanjajući nepotrebne unose iz nje.

    Kako promijeniti host datoteku (video)

    Datoteka domaćini uspostavlja korespondenciju između IP poslužitelja i domene stranice. Zahtjev za ovu datoteku ima prednost nad pozivima DNS poslužiteljima. Za razliku od DNS-a, sadržajem datoteke kontrolira administrator računala.

    Danas veliki broj zlonamjernih programa koristi datoteku domaćini za blokiranje pristupa web stranicama popularnih portala ili društvenih mreža. Često, umjesto blokiranja stranica, zlonamjerni softver preusmjerava korisnika na stranice koje izgledaju slično popularnim resursima (društvene mreže, e-mail servisi itd.), gdje nepažljivi korisnik unosi vjerodajnice, koje na taj način dolaze do napadača. Također je moguće blokirati pristup web stranicama tvrtki koje se bave antivirusnim softverom.

    Lokacija datoteke domaćina

    Zadana datoteka domaćini nalazi se ovdje C:\Windows\System32\drivers\itd Datoteka nema nastavak, ali se može otvoriti Notepadom. Da biste promijenili sadržaj datoteke u Notepadu, morate imati administratorska prava.

    Za pregled datoteke domaćini otvorite izbornik Početak, odaberite stavku Izvršiti, unesite naredbu

    i pritisnite tipku u redu

    Ovako bi datoteka trebala izgledati domaćini zadano.

    Ako datoteka sadrži unose poput 127.0.0.1 odnoklassniki.ru 127.0.0.1 vkontakte.ru ili adrese vaših stranica kojima ne možete pristupiti, zatim prvo provjerite ima li na vašem računalu “malwarea”, a zatim vratite datoteku domaćini

    Vraćanje sadržaja datoteke domaćina na zadane

    • Otvori izbornik Početak, odaberite stavku Izvršiti, unesite naredbu
      %systemroot%\system32\drivers\itd

      i pritisnite tipku u redu.

    • Preimenujte datoteku hosts u domaćini.stari.
    • Napravite novu datoteku domaćini zadano. Da biste to učinili, slijedite korake u nastavku.
    1. Desni klik na prazan prostor u mapi %WinDir%\system32\drivers\itd, odaberite stavku Stvoriti, kliknite element Tekstualni dokument, Unesite svoje ime domaćini i pritisnite tipku UNESI.
    2. Pritisnite gumb Da kako biste potvrdili da naziv datoteke neće imati nastavak TXT.
    3. Otvorite novu datoteku domaćini u uređivaču teksta. Na primjer, otvorite datoteku u " Bilježnica".
    4. Kopirajte donji tekst u datoteku.
      # Autorska prava (c) 1993-2009 Microsoft Corp.
      #
      # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP/IP za Windows.
      #
      # Ova datoteka sadrži preslikavanje IP adresa u imena hostova. Svaki
      # unos treba držati u pojedinačnom retku. IP adresa bi trebala
      # biti postavljen u prvi stupac iza kojeg slijedi odgovarajuće ime hosta.
      # IP adresa i ime glavnog računala trebaju biti odvojeni s najmanje jedan
      #prostor.
      #
      # Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
      # redaka ili iza naziva stroja označenog simbolom "#".
      #
      # Na primjer:
      #
      # 102.54.94.97 rhino.acme.com # izvorni poslužitelj
      # 38.25.63.10 x.acme.com # x klijentski host

      # Rezolucija imena lokalnog hosta obavlja se unutar samog DNS-a.
      #127.0.0.1 lokalni host
      # ::1 lokalni host

    Spremite i zatvorite datoteku.

    Možete urediti datoteku domaćini iu Notepadu izbrišite nepotrebne retke ili dodajte svoje. Da biste to učinili, morate trčati Bilježnica u načinu rada Administrator.

    Kako pokrenuti standardne Windows programe, pogledajte

    Danas se vrlo često korisnici društvenih mreža poput VKontakte ili Odnoklassniki susreću s problemima pri prijavi na web mjesto. Sustav to kontrolira putem datoteke HOSTS koja se nalazi u stablu C:\Windows\System32\drivers\etc. Nažalost, upravo je ovaj servis najčešće podložan virusima. Pokušajmo shvatiti kako popraviti situaciju.

    Koje se datoteke nalaze u direktoriju C:\Windows\System32\drivers\etc i za što su odgovorne?

    Prvo, pogledajmo datoteke u ovoj mapi. Osim datoteke koju tražite, ovdje bi se trebala nalaziti još samo četiri objekta. Ako postoji nešto drugo, slobodno možemo reći to ili nešto slično.

    Što se tiče funkcija datoteke, na primjer, objekt C:\Windows\System32\drivers\etc\services i druge datoteke, uključujući HOSTS, protokol, lmhosts i mreže, odgovorne su za neke funkcije korisničkog pristupa određenim resursima na Mreži.

    Ona o kojoj je riječ određuje preslikavanje baze podataka naziva domena u IP adrese. Osim toga, njegova upotreba uključuje ubrzavanje korisničkog pristupa najčešće posjećenim stranicama na internetu, zaobilaženje DNS poslužitelja, kao i blokiranje nekih neželjenih resursa ili banner linkova. Standardno, uz opisni tekstualni dio, sadrži jedan jedini unos koji nas zanima na kraju teksta, a to je: 127.0.0.1 localhost. Svi! U njemu više ne bi trebalo biti dodatnih unosa.

    Provjera IP adresa web stranica

    Ako govorimo o primjeru podudaranja imena domene sa stvarnom IP adresom resursa, to možete provjeriti na sasvim elementaran način standardnim unosom naredbe ping u naredbenom retku, nakon čega slijedi URL resursa koji se nalazi označeno, odvojeno razmakom.

    Da biste dobili IP bilo kojeg resursa, morate koristiti sljedeću kombinaciju: ping www.(naziv stranice).(pripadnost domeni). Na primjer, za Facebook mrežu to bi izgledalo kao ping www.facebook.com. Nakon izvršenja naredbe na ekranu će se prikazati željena adresa i statistika tzv. pinga.

    Što učiniti ako je datoteka zaražena virusom?

    Nažalost, virusi najčešće zaraze datoteku C:\Windows\System32\drivers\etc\HOSTS. Nakon toga, kada se korisnik prijavi na istu društvenu mrežu, ili se preusmjerava na kloniranu stranicu ili se izdaje poruka kojom se traži plaćanje prijave. Rezervirajmo odmah: niti jedna "društvena mreža" ne naplaćuje novac za korištenje usluga resursa. Stoga zaključak: to je virus (ponekad umjetno blokiranje, što je iznimno rijetko).

    Ako se takva katastrofa dogodi, prvo provjerite svoj računalni sustav. U nekim slučajevima ne biste trebali čak ni koristiti antivirus instaliran na sustavu, budući da je već promašio prijetnju i nema jamstva da će je otkriti i. uklonite ga kao rezultat skeniranja na zahtjev.

    Bolje je pokrenuti neke prijenosne uslužne programe poput Dr. Web (Cure IT je najbolji!) ili KVRT, koji čak i ne zahtijeva instalaciju. Ali čak ni tako moćni proizvodi ne pomažu uvijek, a blokiranje pristupa resursima zapisanim u datoteci C:\Windows\System32\drivers\etc\HOSTS ostaje i nastavlja raditi. Da vidimo kako ga se možemo riješiti.

    Ručno ispravljanje teksta datoteke

    Prvo idite u direktorij C:\Windows\System32\drivers\etc, zatim odaberite našu datoteku i desnom tipkom miša pozovite izbornik s naredbom "Otvori s..." (u početku se sama sistemska datoteka neće otvoriti duplim klikom jer nema nastavak) . Sada s popisa dostupnih programa odaberite standardni "Notepad" i pogledajte sadržaj teksta.

    U pravilu, zaražena datoteka može sadržavati unose poput 127.0.0.1, nakon čega su naznačene adrese resursa istih "društvenih mreža" (na primjer, 127.0.0.1 odnoklassniki.ru). Ovo je prvi znak da su nastale kao rezultat aktivacije zlonamjernog koda. Ispostavilo se da kontrolni elementi sustava, koji se odnose na datoteku HOSTS, stalno proizvode kada pokušavaju pristupiti njoj.

    Najjednostavnije rješenje je izbrisati sav sadržaj kada zalijepite izvorni tekst (možete ga preuzeti s drugog računala ili pronaći na internetu). Nakon toga samo trebate spremiti promjene (Ctrl + S) i ponovno pokrenuti računalni terminal. Možete, naravno, pokušati zamijeniti datoteku koju tražite originalnom, ali malo je vjerojatno da će vam sustav to dopustiti čak i ako imate administratorska prava. Osim toga, ova opcija radi u oko 20-30% slučajeva.

    Problemi s HOSTS i objektom lmhosts.sam

    Problem često može biti ozbiljniji. Činjenica je da ponekad prilikom ulaska u direktorij C:\Windows\System32\drivers\etc datoteka HOSTS koja nam je potrebna vizualno nedostaje.

    Prvo u Exploreru trebate koristiti servisni izbornik, a zatim odabrati opcije mape, gdje je uključena opcija za prikaz skrivenih objekata (datoteka i mapa). Osim toga, trebate poništiti okvire za skrivanje zaštićenih sistemskih datoteka i proširenja za registrirane vrste. Sada je naša datoteka vidljiva.

    Međutim, tu počinju pravi problemi. Činjenica je da kada pokušate urediti ili spremiti, sustav prikazuje poruku da datoteka C:\Windows\System32\drivers\etc\HOSTS nije pisana. Što učiniti u ovom slučaju?

    Poduzimamo drastične mjere - izbrišite datoteku HOSTS, po mogućnosti iz koša za smeće. Možete ga brzo izbrisati, zaobilazeći smeće, koristeći kombinaciju Shift + Del. Zatim desnom tipkom miša kliknite na slobodni prostor prozora i odaberite naredbu za kreiranje nove tekstualne datoteke i nazovite je hosts ili HOSTS bez ekstenzije, kako želite, nije bitno. Slažemo se s upozorenjem sustava u vezi s promjenom ekstenzije i započinjemo s uređivanjem. Kao što je već jasno, daljnji koraci slični su prethodnoj opciji - jednostavno umetnite izvorni sadržaj i spremite novostvoreni dokument. Nakon toga brišemo datoteku lmhosts.sam (upravo ona utječe na performanse željene host datoteke), nakon čega ponovno pokrećemo sustav.

    Ova će opcija vratiti pristup vašim omiljenim stranicama koje su prethodno bile blokirane. Usput, ova metoda gotovo uvijek radi.

    Umjesto pogovora

    Kao što se može vidjeti iz gore navedenog, problem s blokiranjem internetskih resursa možete riješiti prilično jednostavno, čak i bez ikakvih posebnih znanja i vještina za to. Međutim, prije nego što počnete uređivati ​​sistemski objekt HOSTS, trebali biste se uvjeriti da standardno skeniranje antivirusnim softverom nije dalo ništa. Neki korisnici pokušavaju koristiti uslužne programe poput Microsoft Fix It. Imajte na umu da ako postoji virus u sustavu, datoteke će biti ponovno zaražene, a ispravci će biti napravljeni samo privremeno.