`
cxh61207
  • 浏览: 190928 次
  • 性别: Icon_minigender_1
  • 来自: 昆明
社区版块
存档分类
最新评论

如何限制修改 IP 地址

阅读更多

如何限制修改 IP 地址;如何禁止显示的本地连接属性 现在很多单位都配置了局域网, 为了便于进行网络管理, 同时为了提高的登录网络的速 度,网管人员一般都为局域网中的每台电脑都指定了 IP 地址。但是在 windows 环境下其他 用户很容易修改 IP 地址配置,这样就很容易造成 IP 地址冲突等故障,不利于网络的正常管 理。因此,最好能为 IP 地址加上一把“锁” ,这样别人就不能轻易更改 IP 地址了。 在 windows2000/XP 中存在 Netcfgx.dll, Netshell.dll 和 Netman.dll 三个动态库文件, 它们 实际上是系统控件,在 windows2000/XP 的安装过程中会自动注册这些控件。这三个控件和 windows2000/XP 的网络功能紧密相关。当修改 IP 地址时,就需要用到这三个控件。因此, 只要将上述三个控件卸载, 就可以屏蔽网络连接窗口, 这样无论是双击桌面上的网上邻居图 标,还是在控制面板中双击“网络连接”项,都无法正常进入网络连接窗口,也就无法在本 地连接属性窗口中修改 IP 地址了。 在“开始/运行”中输入“Cmd.exe” ,确认后打开 CMD 窗口,在其中分别执行“Regsvr32 /u Netcfgx.dll”“Regsvr32 /u Netshell.dll”“Regsvr32 /uNetman.dll”命令,就可以将上述控 、 、 件从系统中卸载。当然,如果以后需要修改 IP 地址的话,可以上述控件逐一注册即可。注 册的方法很简单,只要将上述命令中的“/u”参数去掉,就可以执行注册操作了。例如执行 命令“Regsvr32Netcfgx.dll”就完成了控件 Netcfgx.dll 的注册。 另一个版本:禁止修改 IP:regsvr32 netcfgx.dll /u /sregsvr32 netshell.dll /u /sregsvr32 netman.dll /u /s 恢复修改权限: regsvr32 netcfgx.dll /sregsvr32 netshell.dll /sregsvr32 netman.dll /s2.只要将每台电脑的 IP 地址和网卡的 MAC 地址进行绑定即可,操作方法如下: 例如 捆绑 IP 地址“192.168.10.59”与 MAC 地址为“00-50-ff-6c-08-75” ,单击“开始→运行”并 在打开的“运行”窗口中敲入“cmd”打开命令行窗口,然后输入以下命令: 捆绑: arp -s 192.168.10.59 00-50-ff-6c-08-75 解除捆绑:arp -d 192.168.10.59 另外,如果是在 windows 2000 的域环境中,可以使用组策略限制用户修改 IP 地址,并启用 DHCP 动态分配 IP 地址。 3.妙招避免 IP 非法修改 局域网中各工作站的 TCP/IP 参数,被随意修改后,很 容易造成 IP 地址冲突的现象, 这会给局域网管理工作, 带来不小的麻烦。 那作为网管人员, 有没有办法保护好自己的网络, 不让别人随意作主――非法修改 IP 地址呢?其实, 很简单, 你只要参照下面的步骤,就能轻松避免 IP 地址被非法修改的麻烦! 注册表设置法 首先,需要将桌面上的“网上邻居”图标隐藏起来,让其他人无法通过“网上邻居”属 性窗口, 进入到 TCP/IP 参数设置界面。 依次展开注册表编辑窗口中的 “HKEY_CURRENT_USER” 、 “Software”“Microsoft”“windows”“CurrentVersion”“PolicIEs”“Explorer”子键,然 、 、 、 、 、 后在“Explorer”子键下面,创建一名为“NoNetHood”双字节值,并将它设置为“1” ,就 可以了。 其次, 再将控制面板窗口中的 “网络” 图标, 隐藏起来, 那么其他人根本就打不开 TCP/IP 参数设置界面了。 只要你打开 “windows\Sys_tem(去掉"_")\netcpl.cpl” 文件, 然后在[don"tload] 处,输入一行形如“netcpl.cpl=no”的代码,重新保存后, “网络”图标就从控制面板窗口中 消失了。 到了这里,所有可以修改 IP 的途径都被“切断”了,这样其他人即使想修改 IP 地址, 也无处下手了。当然,这种方法只能蒙蒙菜鸟网民,对于“大虾”级的网民来说,几乎就是 聋子的耳朵――摆设。 因为网民一旦找到 “netcpl.cpl”文件,还是有办法恢复 “网络”或 “网 上邻居” 图标的, 为此, 你还需要进行下面的工作, 才能真正意义上 “切断” 的修改通道: IP 依次展开注册表中的“HKEY_CURRENT_USER” “Software” “Microsoft” “windows” 、 、 、 、 “CurrentVersion”“PolicIEs”“Network”子键,然后在“Network”子键下面,创建一个 、 、 名为“NoNetSetup”的双字节值,并将它设置为“1” ;之后,你再想打开“网上邻居”或“网 络”属性窗口时,将会得到无权访问的提示。\




网吧局域网中PC都有还原卡做保护,可以说数据是非常安全的,但一个工作站的TCP/IP参数,如果被恶意修改后,在大型网吧中很容易造成IP地址冲突的现象,试想在几百台PC的大型网吧中如果有IP冲突想找到它非常困难,这会给局域网管理工作,带来不小的麻烦。考试大提示那作为网管人员,有没有办法保护好自己的网络,不让别人随意做主--非法修改IP地址呢?你只要参照下面的步骤,就能轻松避免IP地址被非法修改的麻烦!
  一、修改注册表设置
  首先,需要将桌面上的“网上邻居”图标隐藏起来,让其他人无法通过“网上邻居”属性窗口,进入到TCP/IP参数设置界面。展开注册表编辑窗口中的“HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Policies-Explorer”子键,然后在“Explorer”子键下面,创建名为“NoNetHood”双字节值,并将它设置为“1”,就可以了。当然同时也要禁止修改注册表,否则别人会改回来。
  其次,再将控制面板窗口中的“网络”图标,隐藏起来,那么其他人根本就打不开TCP/IP参数设置界面了。只要你打开“Windows\System\netcpl.cpl”文件,然后在[don't load]处,输入一行形如“netcpl.cpl=no”的代码,重新保存后,“网络”图标就从控制面板窗口中消失了。
  现在,所有可以修改IP的途径都被“切断”了,这样其他人即使想修改IP地址,也无处下手了。当然,这种方法只能对付菜鸟网民,对于真正的“大虾”“黑客”级的网民来说,几乎就是聋子的耳朵-摆设。因为网民一旦找到“netcpl.cpl”文件,还是有办法恢复“网络”或“网上邻居”图标的,为此,还需要进行下面的工作,才能真正意义上“切断”IP的修改通道:依次展开注册表中的“HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Policies-Network”子键,然后在“Network”子键下面,创建一个名为“NoNetSetup”的双字节值,并将它设置为“1”;之后,你再想打开“网上邻居”或“网络”属性窗口时,将会得到无权访问的提示。
  二、转移相关文件
  上面的方法,并不适合所有操作系统,那如何在其他操作系统中禁止非法修改IP地址呢?其实,只要禁止打开“网络和拨号连接”窗口,就能阻止其他人进入到TCP/IP参数设置界面,下面就是具体的操作步骤:
  打开WinNT系统安装目录中的System文件夹,将其中的“ncpa.cpl”文件,重新命名为其他名称(注意哟,自己必须记得更名后的名称,不然以后就无法恢复了),并将它保存到其他文件夹中,这样,你就无法打开桌面上的“网上邻居”属性窗口了。
  小提示:“napa.cpl”文件对应着系统控制面板中的“网络和拨号连接”功能,将该文件换名并移到其他位置保存时,你就应该不能打开“网络和拨号连接”窗口了。可事实是,通过控制面板中的“网络和拨号连接”图标,还是可以打开该窗口的,这是为什么呢?原来,Windows 2000操作系统正常登录时,“ncpa.cpl”文件会自动被调用,即使你已经将它移动到其他位置,系统还会将它自动恢复的。所以,你只有在纯DOS环境下,将该文件移动到其他位置,才会彻底关闭“网络和拨号连接”窗口。
  分区类型有NTFS和FAT,本来如果都是用的NTFS的话,对一些DLL文件进行权限设置也可以满足,我这里选择的是raschap.dll,当然,类似的DLL也有一些,在CMD窗口执行下面的命令:cacls %systemroot%\system32\raschap.dll /e /d everyone
  然后重新启动机器,你会发现你已经建立好的拨号连接都看不到了,而且在你新建连接的时候会出错,报告权限不足。如果需要用的时候,把该dll的权限改回来即可(需要重新启动机器)cacls %systemroot%\system32\raschap.dll /e /g everyone:r
  当然,还有一种比较简单的方法,可以快速禁止打开“网络和拨号连接”窗口:打开系统的运行对话框,执行“gpedit.msc”命令,在弹出的组策略编辑窗口中,依次展开“用户 配置”、“管理模板”、“任务栏和开始菜单”,在对应“任务栏和开始菜单”的右边子窗口中,双击“从开始菜单删除‘网络和拨号连接’”选项,在弹出的界面中,选中“启用”选项,再单击“确定”按钮,就OK了!
  是不是就能确保其他用户,无法修改系统网络参数了呢?别忘了DOS,用户还能在DOS环境下,利用Netsh命令,修改网络参数,因此你很有必要将“WinNT\System”文件夹中的“netsh.exe”命令,隐藏起来,让非法用户无法找到它。隐藏“netsh.exe”命令最有效的方法,就是将它换名保存,并移动到其他位置,让非法用户无法在DOS环境下,访问到它!
  三、地址绑定
  除了通过切断修改IP的“通道”,来禁止其他人非法修改IP地址外,你也可以直接对指定IP地址,进行限制,让其他人即使修改了地址,也无法进行网络连接,这一招对付ARP攻击同样有效。在限制IP地址时,可以用地址绑定法来实现:
  首先将系统切换到DOS命令行状态下,执行“i p c o n f i g/all”命令,在弹出的窗口中,将网卡的MAC地址、IP地址记录下来;
  下面在代理服务器端,将指定IP地址与对应的MAC地址,绑定在一起,以后即使有人在你的计算机中,修改了IP地址,他也无法通过代理服务器,进行网络连接。例如,在绑定IP地址时,可以在DOS命令行中,执行“arp -s 10.168.160.1000-30-6E-36-5A-EF”命令,就能将静态IP地址“10.168.160.10”和网卡的MAC地址“00-30-6E-36-5A-EF”绑定在一起了。在局域网中,使用代理服务器上网的工作站,都能通过上述方法,来限制修改静态IP地址。要是日后需要为IP地址“松绑”的话,只要执行“arp-d 10.168.160.10 00-30-6E-36-5AEF”命令就可以了。
  要是你的局域网,使用的是三层交换机来连接各个工作站的话,那么你只需要在每一个交换端口处,对IP地址进行一下限定,让其他人即使修改了IP地址,也无法通过交换机上网,相信在近一年来对付ARP的大小战役中,各位网吧的网管朋友们对IP+MAC绑定已经很熟悉了。 

分享到:
评论

相关推荐

    如何限制修改IP地址.pdf

    ,,,

    如何限制修改IP地址.docx

    ,,,

    禁止修改IP地址和恢复修改IP地址

    本文将详细讲解如何禁止用户修改IP地址以及如何恢复修改IP地址,这主要涉及到Windows操作系统的网络配置策略和批处理脚本的应用。 首先,禁止修改IP地址的目的是防止未经授权的用户更改网络配置,可能导致网络连接...

    禁止PC机修改IP地址工具

    "禁止PC机修改IP地址工具"就是针对这一需求而设计的解决方案。这些工具旨在防止用户或恶意软件随意更改计算机的IP配置,从而维护网络秩序,避免IP冲突和安全风险。以下是对三种不同方式的详细解释: 1. **注册表...

    自动修改IP地址DNS地址机器号的程序

    标题中的“自动修改IP地址DNS地址机器号的程序”指的是一个软件工具,它的主要功能是自动帮助用户更改计算机的IP地址和DNS服务器设置。在IT领域,这些设置对于网络连接至关重要,因为它们决定了设备如何与互联网进行...

    禁止(启动)修改IP地址

    本文将详细介绍如何通过修改Windows系统的注册表来实现禁止用户启动或修改IP地址的功能。 首先,我们需要了解IP地址的作用。IP地址是互联网协议地址的简称,是网络中每个设备的唯一标识,用于在网络中定位和通信。...

    Windows系统如何禁止修改IP地址

    本文将重点介绍如何在Windows系统中防止用户自行修改IP地址,以减少因IP地址冲突而引发的问题。 #### Windows 98 平台禁止修改 IP 地址的方法 1. **通过注册表编辑器禁用** - 打开注册表编辑器(`Regedit`)。 ...

    获取并修改IP地址、MAC地址

    本文将深入探讨如何获取和修改IP地址以及MAC地址,这在某些网络编程场景中尤其重要。 首先,IP(Internet Protocol)地址是互联网上的唯一标识,它是一个32位或128位的数字地址,通常以点分十进制的形式表示。IPv4...

    禁止修改IP地址

    限制网络联接 禁止修改IP地址 网络管理员的实用工具

    动态修改IP地址

    在IT领域,动态修改IP地址是一项常见的网络操作,主要用于网络测试、数据抓取或隐私保护等目的。本文将深入探讨如何通过代理IP和端口号来实现动态改变IE浏览器的IP地址,以及代理IP的获取方式。 首先,让我们理解...

    远程桌面端口修改及限制IP访问

    远程桌面端口修改及限制IP访问是指在远程桌面连接中修改默认的3389端口号,并限制访问的IP地址,以确保服务器的安全。下面是详细的知识点: 一、远程桌面端口修改: 1. 打开注册表 win+R,找到 HKEY_LOCAL_MACHINE...

    禁止修改ip工具

    "禁止修改IP工具"是一种专门设计用于防止用户随意更改自己计算机IP地址的软件工具。这类工具的主要目的是维护网络环境的正常运行,避免因为IP地址冲突导致的问题,以及保护企业网络的安全。 IP地址是互联网协议地址...

    防止别人修改IP地址 让本地连接属性变灰的VBS脚本

    具体到防止修改IP地址,VBS脚本可能会操作`HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\`或者`HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings`等注册表键下的...

    易语言自动修改MAC地址和IP地址

    4. 修改IP地址:如果需要静态IP,调用`SetIpAddress`;如果需要动态IP,调用`SetDhcpIpAddress`,传入相应的IP信息。 5. 错误处理:对可能出现的错误进行捕获和处理,确保程序的健壮性。 在实际操作中,需要注意的...

    禁止局域网客户端修改ip工具

    4. **禁止修改IP工具的工作原理**:这类工具通常通过监控网络接口变化,检测到IP地址修改尝试时,立即阻止或自动恢复到预设的IP地址。有的工具还可能采用网络策略,如MAC地址绑定,确保设备只能使用特定的IP。 5. *...

    VS2008用C#编写的IP地址修改器

    描述中提到的“自由修改IP地址”,意味着该工具提供了一个用户友好的界面,让用户可以轻松地更改他们的网络连接的IPv4或IPv6地址。同时,它还具备“保存不同方案”的功能,这可能意味着用户可以设置多个预定义的IP...

    C#修改本机IP地址的源代码

    在Windows系统中,修改IP地址涉及到与操作系统内核交互,这通常通过调用Win32 API函数来完成。 C#本身并不直接提供修改IP地址的API,但可以通过.NET Framework的System.Net.NetworkInformation命名空间下的类间接...

    LINUX修改IP地址开启ftp[借鉴].pdf

    摘要:本文介绍了在LINUX系统中修改IP地址和开启ftp服务器的步骤,包括修改IP地址、default gateway、DNS、hostname等设置,并安装和配置VSFTP服务器,实现ftp服务器的开启和限制匿名用户的上传和下载权限。...

    修改EXE文件内指定IP地址并执行1

    在这种情况下,用户可能需要更改EXE文件中的IP地址,可能是为了更新服务器地址、绕过网络限制或修复程序中的硬编码IP依赖。 描述中的“C32Asm.exe”和“C32ASM.INI”文件名提示我们可能使用了一个名为C32ASM的工具...

Global site tag (gtag.js) - Google Analytics