新手看招:避免網(wǎng)絡(luò) IP 地址被非法修改
更新時間:2007年01月01日 00:00:00 作者:
局域網(wǎng)中各工作站的TCP/IP參數(shù)被隨意修改后,很容易造成IP地址的沖突,這會給管理工作帶來不小的麻煩。那么,有沒有辦法保護好自己的網(wǎng)絡(luò),不讓別人非法修改IP地址呢?
其實,很簡單,你只要參照下面的步驟,就能輕松避免IP地址被非法修改的麻煩!
注冊表設(shè)置法
首先,需要將桌面上的“網(wǎng)上鄰居”圖標隱藏起來,讓其他人無法通過“網(wǎng)上鄰居”屬性窗口,進入到TCP/IP參數(shù)設(shè)置界面。依次展開注冊表編輯窗口中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“ Windows”、“CurrentVersion”、“Policies”、“Explorer”子鍵,然后在“Explorer”子鍵下面,創(chuàng)建一名為“NoNetHood”雙字節(jié)值,并將它設(shè)置為“1”,就可以了。
其次,再將控制面板窗口中的“網(wǎng)絡(luò)”圖標,隱藏起來,那么其他人根本就打不開TCP/IP參數(shù)設(shè)置界面了。只要你打開“Windows/Sys_tem(去掉“_“)/netcpl.cpl”文件,然后在[don“t load]處,輸入一行形如“netcpl.cpl=no”的代碼,重新保存后,“網(wǎng)絡(luò)”圖標就從控制面板窗口中消失了。
到了這里,所有可以修改IP的途徑都被“切斷”了,這樣其他人即使想修改IP地址,也無處下手了。當(dāng)然,這種方法只能蒙蒙菜鳥網(wǎng)民,對于“大蝦”級的網(wǎng)民來說,幾乎就是聾子的耳朵——擺設(shè)。因為網(wǎng)民一旦找到“netcpl.cpl”文件,還是有辦法恢復(fù)“網(wǎng)絡(luò)”或“網(wǎng)上鄰居”圖標的,為此,你還需要進行下面的工作,才能真正意義上“切斷”IP的修改通道:
依次展開注冊表中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“Policies”、“Network”子鍵,然后在“Network”子鍵下面,創(chuàng)建一個名為“NoNetSetup”的雙字節(jié)值,并將它設(shè)置為“1”;之后,你再想打開“網(wǎng)上鄰居”或“網(wǎng)絡(luò)”屬性窗口時,將會得到無權(quán)訪問的提示。
局域網(wǎng)中各工作站的TCP/IP參數(shù)被隨意修改后,很容易造成IP地址的沖突,這會給管理工作帶來不小的麻煩。那么,有沒有辦法保護好自己的網(wǎng)絡(luò),不讓別人非法修改IP地址呢?
其實,很簡單,你只要參照下面的步驟,就能輕松避免IP地址被非法修改的麻煩!
注冊表設(shè)置法
首先,需要將桌面上的“網(wǎng)上鄰居”圖標隱藏起來,讓其他人無法通過“網(wǎng)上鄰居”屬性窗口,進入到TCP/IP參數(shù)設(shè)置界面。依次展開注冊表編輯窗口中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“ Windows”、“CurrentVersion”、“Policies”、“Explorer”子鍵,然后在“Explorer”子鍵下面,創(chuàng)建一名為“NoNetHood”雙字節(jié)值,并將它設(shè)置為“1”,就可以了。
其次,再將控制面板窗口中的“網(wǎng)絡(luò)”圖標,隱藏起來,那么其他人根本就打不開TCP/IP參數(shù)設(shè)置界面了。只要你打開“Windows/Sys_tem(去掉“_“)/netcpl.cpl”文件,然后在[don“t load]處,輸入一行形如“netcpl.cpl=no”的代碼,重新保存后,“網(wǎng)絡(luò)”圖標就從控制面板窗口中消失了。
到了這里,所有可以修改IP的途徑都被“切斷”了,這樣其他人即使想修改IP地址,也無處下手了。當(dāng)然,這種方法只能蒙蒙菜鳥網(wǎng)民,對于“大蝦”級的網(wǎng)民來說,幾乎就是聾子的耳朵——擺設(shè)。因為網(wǎng)民一旦找到“netcpl.cpl”文件,還是有辦法恢復(fù)“網(wǎng)絡(luò)”或“網(wǎng)上鄰居”圖標的,為此,你還需要進行下面的工作,才能真正意義上“切斷”IP的修改通道:
依次展開注冊表中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“Policies”、“Network”子鍵,然后在“Network”子鍵下面,創(chuàng)建一個名為“NoNetSetup”的雙字節(jié)值,并將它設(shè)置為“1”;之后,你再想打開“網(wǎng)上鄰居”或“網(wǎng)絡(luò)”屬性窗口時,將會得到無權(quán)訪問的提示。
地址綁定法
除了通過切斷修改IP的“通道”,來禁止其他人非法修改IP地址外,你也可以直接對指定IP地址,進行限制,讓其他人即使修改了地址,也無法進行網(wǎng)絡(luò)連接。在限制IP地址時,可以用地址綁定法來實現(xiàn):
首先將系統(tǒng)切換到DOS命令行狀態(tài)下,執(zhí)行“ipconfig /all”命令,在彈出的窗口中,將網(wǎng)卡的MAC地址、IP地址記錄下來;
下面在代理服務(wù)器端,將指定IP地址與對應(yīng)的MAC地址,綁定在一起,以后即使有人在你的計算機中,修改了IP地址,他也無法通過代理服務(wù)器,進行網(wǎng)絡(luò)連接。例如,在綁定前面的IP地址時,可以在DOS命令行中,執(zhí)行“arp -s 10.168.160.10 00-30-6E-36-5A-EF”命令,就能將靜態(tài)IP地址“10.168.160.10”和網(wǎng)卡的MAC地址“00-30-6E-36-5A-EF”綁定在一起了。
在局域網(wǎng)中,使用代理服務(wù)器上網(wǎng)的工作站,都能通過上述方法,來限制修改靜態(tài)IP地址。要是日后需要為IP地址“松綁”的話,只要執(zhí)行“arp -d 10.168.160.10 00-30-6E-36-5A-EF”命令就可以了。
要是你的局域網(wǎng),使用的是三層交換機來連接各個工作站的話,那么你只需要在每一個交換端口處,對IP地址進行一下限定,讓其他人即使修改了IP地址,也無法通過交換機上網(wǎng)。
其實,很簡單,你只要參照下面的步驟,就能輕松避免IP地址被非法修改的麻煩!
注冊表設(shè)置法
首先,需要將桌面上的“網(wǎng)上鄰居”圖標隱藏起來,讓其他人無法通過“網(wǎng)上鄰居”屬性窗口,進入到TCP/IP參數(shù)設(shè)置界面。依次展開注冊表編輯窗口中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“ Windows”、“CurrentVersion”、“Policies”、“Explorer”子鍵,然后在“Explorer”子鍵下面,創(chuàng)建一名為“NoNetHood”雙字節(jié)值,并將它設(shè)置為“1”,就可以了。
其次,再將控制面板窗口中的“網(wǎng)絡(luò)”圖標,隱藏起來,那么其他人根本就打不開TCP/IP參數(shù)設(shè)置界面了。只要你打開“Windows/Sys_tem(去掉“_“)/netcpl.cpl”文件,然后在[don“t load]處,輸入一行形如“netcpl.cpl=no”的代碼,重新保存后,“網(wǎng)絡(luò)”圖標就從控制面板窗口中消失了。
到了這里,所有可以修改IP的途徑都被“切斷”了,這樣其他人即使想修改IP地址,也無處下手了。當(dāng)然,這種方法只能蒙蒙菜鳥網(wǎng)民,對于“大蝦”級的網(wǎng)民來說,幾乎就是聾子的耳朵——擺設(shè)。因為網(wǎng)民一旦找到“netcpl.cpl”文件,還是有辦法恢復(fù)“網(wǎng)絡(luò)”或“網(wǎng)上鄰居”圖標的,為此,你還需要進行下面的工作,才能真正意義上“切斷”IP的修改通道:
依次展開注冊表中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“Policies”、“Network”子鍵,然后在“Network”子鍵下面,創(chuàng)建一個名為“NoNetSetup”的雙字節(jié)值,并將它設(shè)置為“1”;之后,你再想打開“網(wǎng)上鄰居”或“網(wǎng)絡(luò)”屬性窗口時,將會得到無權(quán)訪問的提示。
局域網(wǎng)中各工作站的TCP/IP參數(shù)被隨意修改后,很容易造成IP地址的沖突,這會給管理工作帶來不小的麻煩。那么,有沒有辦法保護好自己的網(wǎng)絡(luò),不讓別人非法修改IP地址呢?
其實,很簡單,你只要參照下面的步驟,就能輕松避免IP地址被非法修改的麻煩!
注冊表設(shè)置法
首先,需要將桌面上的“網(wǎng)上鄰居”圖標隱藏起來,讓其他人無法通過“網(wǎng)上鄰居”屬性窗口,進入到TCP/IP參數(shù)設(shè)置界面。依次展開注冊表編輯窗口中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“ Windows”、“CurrentVersion”、“Policies”、“Explorer”子鍵,然后在“Explorer”子鍵下面,創(chuàng)建一名為“NoNetHood”雙字節(jié)值,并將它設(shè)置為“1”,就可以了。
其次,再將控制面板窗口中的“網(wǎng)絡(luò)”圖標,隱藏起來,那么其他人根本就打不開TCP/IP參數(shù)設(shè)置界面了。只要你打開“Windows/Sys_tem(去掉“_“)/netcpl.cpl”文件,然后在[don“t load]處,輸入一行形如“netcpl.cpl=no”的代碼,重新保存后,“網(wǎng)絡(luò)”圖標就從控制面板窗口中消失了。
到了這里,所有可以修改IP的途徑都被“切斷”了,這樣其他人即使想修改IP地址,也無處下手了。當(dāng)然,這種方法只能蒙蒙菜鳥網(wǎng)民,對于“大蝦”級的網(wǎng)民來說,幾乎就是聾子的耳朵——擺設(shè)。因為網(wǎng)民一旦找到“netcpl.cpl”文件,還是有辦法恢復(fù)“網(wǎng)絡(luò)”或“網(wǎng)上鄰居”圖標的,為此,你還需要進行下面的工作,才能真正意義上“切斷”IP的修改通道:
依次展開注冊表中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“Policies”、“Network”子鍵,然后在“Network”子鍵下面,創(chuàng)建一個名為“NoNetSetup”的雙字節(jié)值,并將它設(shè)置為“1”;之后,你再想打開“網(wǎng)上鄰居”或“網(wǎng)絡(luò)”屬性窗口時,將會得到無權(quán)訪問的提示。
地址綁定法
除了通過切斷修改IP的“通道”,來禁止其他人非法修改IP地址外,你也可以直接對指定IP地址,進行限制,讓其他人即使修改了地址,也無法進行網(wǎng)絡(luò)連接。在限制IP地址時,可以用地址綁定法來實現(xiàn):
首先將系統(tǒng)切換到DOS命令行狀態(tài)下,執(zhí)行“ipconfig /all”命令,在彈出的窗口中,將網(wǎng)卡的MAC地址、IP地址記錄下來;
下面在代理服務(wù)器端,將指定IP地址與對應(yīng)的MAC地址,綁定在一起,以后即使有人在你的計算機中,修改了IP地址,他也無法通過代理服務(wù)器,進行網(wǎng)絡(luò)連接。例如,在綁定前面的IP地址時,可以在DOS命令行中,執(zhí)行“arp -s 10.168.160.10 00-30-6E-36-5A-EF”命令,就能將靜態(tài)IP地址“10.168.160.10”和網(wǎng)卡的MAC地址“00-30-6E-36-5A-EF”綁定在一起了。
在局域網(wǎng)中,使用代理服務(wù)器上網(wǎng)的工作站,都能通過上述方法,來限制修改靜態(tài)IP地址。要是日后需要為IP地址“松綁”的話,只要執(zhí)行“arp -d 10.168.160.10 00-30-6E-36-5A-EF”命令就可以了。
要是你的局域網(wǎng),使用的是三層交換機來連接各個工作站的話,那么你只需要在每一個交換端口處,對IP地址進行一下限定,讓其他人即使修改了IP地址,也無法通過交換機上網(wǎng)。
相關(guān)文章
淺析Windows 2000/XP服務(wù)與后門技術(shù)
淺析Windows 2000/XP服務(wù)與后門技術(shù)...2006-11-11