上一篇:解析系统漏洞扫描的两大类型 >>
局域网监控我最行——Netrobocop
主打功能
在http://www.downreg.com/software/view-software-784.html处,可以下载到netrobocop的最新版本;之后对它进行常规安装后,就能利用它来监控整个局域网的所有工作站了。与其他监控工具相比,它不需要服务器的支持,安装在任何一台普通工作站中,它都能“发挥”出作用!netrobocop可以穿透安装在工作站中的各个防火墙软件,来轻松监控到所有在线的工作站、交换机以及配置有ip地址的其他网络设备;它可以自动对局域网中的非法用户进行管理和控制,而且能够将非法用户与局域网隔离开来。此外,该工具耗用的网络资源非常有效,不会影响整个局域网的整体性能。
设置关键主机
所谓关键主机,就是局域网中安装有netrobocop的工作站,通常情况下它就是管理员自己使用的工作站。在需要指定某个工作站为关键主机时,可以依次单击主程序界面中的“设置”/“关键主机”命令,在弹出的图1窗口中,输入安装有netrobocop的工作站ip地址,再单击一下“确定”按钮就可以了。当然,要是局域网中的其他工作站也安装了该程序时,那么该计算机名称就会以桔红色式样出现在主程序界面的“用户列表”标签页面中。为了防止其他人随意使用netrobocop程序攻击服务器,我们一般无法对安装有netrobocop程序的工作站进行管理和控制。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
设置计算机的权限
如果要对局域网中的某个工作站进行权限设置的话,你可以在主程序界面的用户列表中,用鼠标右键单击某个工作站,从弹出的快捷菜单中执行“设置权限”命令,在其后打开的设置界面中,你就能自定义工作站的访问权限了。例如,要想限制工作在指定的时间内,只能用指定的ip地址接入到局域网的话,就可以选择权限设置窗口中的“允许以指定的条件与网络连接”选项,然后设置好具体的访问时段以及具体的限定地址就可以了。
要是将某个工作站权限设置为了“发现该用户与网络连接即进行管理”的话,netrobocop程序一旦扫描到该工作站,就会将它当作非法用户,对于非法用户,netrobocop允许你使用下面的几种方式来管理工作站:
第一种是“ip冲突”管理方式,该方式会强制工作站显示ip冲突提示,从而造成该工作站无法正确连接到局域网网络中;
第二种是“禁止与关键主机的tcp/ip连接”管理方式,该方式会强制工作站不能和安装有netrobocop程序的工作站,建立新的tcp/ip连接;当然在用netrobocop扫描工作站之前,已经创建好的tcp/ip连接是不会受影响的;
第三种是“断开和所有主机的tcp/ip连接”管理方式,该方式会强制工作站禁止与局域网中的其他任何工作站建立tcp/ip连接。
快速批量绑定ip地址
在管理局域网的过程中,常常会出现ip地址发生冲突的现象;为了避免这种现象,不少人都采用了ip地址与网卡mac地址相互绑定的办法,来限制用户随意修改ip地址。不过如果对局域网中每台工作站地址进行逐一绑定的话,工作量显然是很大的;为此netrobocop程序特意为你提供了批量绑定的功能,可以让你快速完成多台工作站的ip地址绑定任务。在需要对多台工作站ip地址进行绑定时,可以先打开主程序界面的“用户列表”标签,然后借助ctrl键来选中多台需要进行地址绑定的工作站,并用鼠标右键单击这些选中的工作站,从弹出的图2快捷菜单中,执行“mac-ip绑定”命令,在随后出现的设置窗口中,为这些目标工作站设置相同的权限就可以了。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
自定义默认权限
在缺省状态下,netrobocop会自动对整个局域网进行扫描,同时把扫描到的所有工作站网卡都当作新的合法用户,并且会自动为这些合法用户授予默认权限,而默认权限的缺省数值就是“可以使用任意参数和网络进行连接”,如果这个默认权限不符合你的管理要求时,你可以对此进行自定义。在自定义默认权限时,可以依次单击主界面中的“设置”/“默认权限”命令,在弹出的图3界面中,你可以选中“允许以指定的条件与网络连接”选项,然后再根据实际要求,设置好特定的权限就可以了。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
调整监控灵敏度
为了能够及时、全面地监控到局域网中的所有合法计算机,你可以对netrobocop的监控灵敏度进行合适的调整。依次单击主界面中的“设置”/“其他设定”命令,在弹出的图4窗口中,你就能根据实际需要来调整程序的监控灵敏度了;例如在正常情况下,局域网中的某工作站在开机1分钟内就能被netrobocop程序自动监控到,倘若你希望缩短这个监控时间的话,可以在“检测上线”设置项处,向右拖动滑块来提高灵敏度,灵敏度越大的话,这个监控时间就会越短,不过它是以耗用系统资源为代价的。当然你也可以通过移动“检测下线”设置项处的滑块,来调整计算机关机后多长时间仍然能被netrobocop程序自动监控到。例如,在正常情况下,计算机关机2分钟内,也能被程序自动检测到,要是你想缩短这个时间的话,就可以向右移动“检测下线”的滑块,来提高下线监控灵敏度。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
除了上面一些功能外,netrobocop程序还具有灵活的与关键主机断开连接的方式,例如支持双向断开方式或者单向断开方式,还支持管理频率的自由调整功能、对非法用户进行报警功能等。
()
下一篇:让Ghostbusters为电脑保驾护航 >>
相关文章:
- · 绕过javascript的过滤----Flash!attack漏洞
- · 只用ISO映像文件能装系统
- · 用perl调用系统命令来实现IPC$远程猜解
- · 外挂编写完全攻略
- · 注册表的六种个性化应用
- · 命令行下修改文件访问控制权限
- · SQL Server应用程序中的高级SQL注入
- · leadbbs移花接木漏洞与加入黑客木马
- · XPSP2多线程访问提速秘技
- · Sniffer:黑客入侵最常用的手段
- · CGI安全漏洞资料速查表
- · 浅谈如何针对DDos部署防御措施
- · 什么是 TCP SYN Flood 攻击
- · TCP协议的通讯方式
- · 基于NetBIOS的简单Windows进攻法
- · UNIX及黑客入门的探索与思考
- · 文件扩展名导致的安全问题
- · 黑客攻击步骤-如何获得IP
- · 局域网上网的安全防范与技巧
- · 在2000/xp下禁用USB接口
- · 最全最新的mp3芯片介绍
- · 防止Serv_U6.0.0.2权限提升的方法
- · coms密码无敌破解大法
- · DOS攻击与天网DOS防御网关技术
- · 天网防火墙负载分担技术
- · TCP SYN Flood防御方法
- · TCP SYN Flood检测与防范
- · 使用firefox浏览器的十个理由
- · TCP SYN Flood攻击的机制
- · 微软反间谍软件与恶意软件移除工具之区别
- · PHP网站漏洞的相关总结
- · 如何更改 pcAnywhere IP 端口
- · 系统安全的最小特权原则
- · 防DDoS攻击11招
- · 轻松学习 PKI
- · PKI技术安全电子商务的基石
- · 企业防黑必备的五大策略
- · 入侵检测系统:理论和实践
