A. 网络执法官有什么用.怎么用
"网络执法官"是一款局域网管理辅助软件,采用网络底层协议,能穿透各客户端防火墙对网络中的每一台主机(本文中主机指各种计算机、交换机等配有IP的网络设备)进行监控;采用网卡号(MAC)识别用户,可靠性高;软件本身占用网络资源少,对网络没有不良影响。 软件不需运行于指定的服务器,在网内任一台主机上运行即可有效监控所有本机连接到的网络(支持多网段监控),主要功能如下: 一、 实时记录上线用户并存档备查 网络中任一台主机,开机即会被本软件实时检测并记录其网卡号、所用的IP、上线时间、下线时间等信息,该信息自动永久保存,可供查询,查询可依各种条件进行,并支持模糊查询。利用此功能,管理员随时可以知道当前或以前任一时刻任一台主机是否开机、开机多长时间,使用的是哪一个IP、主机名等重要信息;或任一台主机的开机历史。 二、 自动侦测未登记主机接入并报警 管理员登记完或软件自动检测到所有合法的主机后,可在软件中作出设定,拒绝所有未登记的主机接入网络。一旦有未登记主机接入,软件会自动将其MAC、IP、主机名、上下线时段等信息作永久记录,并可采用声音、向指定主机发消息等多种方式报警,还可以根据管理员的设定,自动对该主机采取IP冲突、与关键主机隔离、与网络中所有其它主机隔离等控制措施。 三、 限定各主机的IP,防止IP盗用 管理员可对每台主机指定一个IP或一段IP,当该主机采用超出范围的IP时,软件会判定其为"非法用户",自动采用管理员事先指定的方式对其进行控制,并将其MAC、IP、主机名作记久记录备查。管理员可事先指定对非法用户实行IP冲突、与关键主机隔离、与其它所有主机隔离等管理方式。 四、 限定各主机的连接时段 管理员可指定每台主机在每天中允许与网络连接的时段或不允许与网络连接的时段(可指定两个时段,如允许每天8:30-12:00和13:30-5:00与网络连接),并可指定每一用户是否被允许在每个周六、周日与网络连接。对违反规定的用户,软件判其为非法用户,自动记录并采用管理员事先指定的方式进行管理。管理方式同样可为IP冲突、与关键主机隔离、与其它所有主机隔离等。 总之,本软件的主要功能是依据管理员为各主机限定的权限,实时监控整个局域网,并自动对非法用户进行管理,可将非法用户与网络中某些主机或整个网络隔离,而且无论局域网中的主机运行何种防火墙,都不能逃避监控,也不会引发防火墙警告,提高了网络安全性。管理员只需依据实际情况,设置各主机的权限及违反权限后的管理方式,即可实现某些具体的功能,如禁止某些主机在指定的时段访问外网或彻底禁止某些主机访问外网;保护网络中关键主机,只允许指定的主机访问等等。
B. 局域网内有人用网络执行官
给你说哦,找最新版本的网络执行官,运行之后他就控制不了你的流量了
或者找arp防火墙就OK
如果他攻击的是陆游器,那你们全体都上不了网了,包括他自己。
有什么办法能让那个机器瘫痪或者让他没办法使用这个软件(知道那机器的ip)。我看着难受,我想整整他。。。。谁给我出个注意,拜托,不能总是忍着~!
我的回答是 你用p2p终结者,里面有混杂状态查询,就OK,可以查询了
找到IP后
配合着qq第六感,监控那个IP上了哪个QQ,一看就知道是谁了,拉出来猛K!
或者拔他线!
我有类似遭遇,不过我技高一酬,他不行。
就这样搞,肯定行
(还有一种方法,完全杜绝这个,他扫描都扫描不到你,绝版软件,你要的话给我发消息)
C. 网络执行官跟P2P终结者
P2P终结者挺好使的,首次运行进行设置,是完全可以控制住他们的上下行带宽的,而且不管谁任意修改IP或是自动分配,P2P都会自动检测到新用户对其进行预设带宽控制,建议你不要把对方带宽控制过低,以免被怀疑。至于比不比那个网络执行官厉害就不清楚了(因为没有试过网络执行官司)不过可以建议你先下载下来,找台机器对装试一试
怎么没有加分:(
D. 如果局域网内有两个网络执行官那么谁能控制谁呢
如果是未注册版....那谁也不能控制谁....
如果是注册版本....可以控制所有未注册版....
如果都是注册版...参见未注册版的情况....
E. 网络执行官
解除网络执行官封锁经常看到有很多朋友被网络执行官毒害,那些用网络执行官的人也太缺......了! 网络执法官中利用的arp欺骗使得被攻击的电脑无法上网,其原理就是使得该电脑无法找到网关的mac地址,导致其无法上网。
首先我们讲讲arp协议:
arp原理:某机器a要向主机b发送报文,会查询本地的arp缓存表,找到b的ip地址对应的mac地址后就会进行数据传输。如果未找到,则广播a一个arp请求报文(携带主机a的ip地址ia——物理地址pa),请求ip地址为ib的主机b回答物理地址pb。网上所有主机包括b都收到arp请求,但只有主机b识别自己的ip地址,于是向a主机发回一个arp响应报文。其中就包含有b的mac地址,a接收到b的应答后,就会更新本地的arp缓存。接着使用这个mac地址发送数据(由网卡附加mac地址)。因此,本地高速缓存的这个arp表是本地网络流通的基础,而且这个缓存是动态的。
arp欺骗小提示:arp协议并不只在发送了arp请求才接收arp应答。当计算机接收到arp应答数据包的时候,就会对本地的arp缓存进行更新,将应答中的ip和mac地址存储在arp缓存中。因此,当局域网中的某台机器b向a发送一个自己伪造的arp应答,而如果这个应答是b冒充c伪造来的,即ip地址为c的ip,而mac地址是伪造的,则当a接收到b伪造的arp应答后,就会更新本地的arp缓存,这样在a看来c的ip地址没有变,而它的mac地址已经不是原来那个了。由于局域网的网络流通不是根据ip地址进行,而是按照mac地址进行传输。所以,那个伪造出来的mac地址在a上被改变成一个本不存在的mac地址,这样就会造成网络不通,导致a根本不能ping通c!这就是一个简单的arp欺骗。
网络执法官利用的就是这个原理!
我们可以通过绑定正确的mac地址来使网络执行官失效,也就是说你要把正确的网关mac地址和ip地址做绑定,使之成为arp缓存的静态表,这样网络执行官就更新不了你的arp缓存了,在你可以正常上网的时候把网关的mac地址记下来,方法如下:
使用ipconfig /all得到网关ip,再使用 arp -a 网关ip地址 得到正确的网关mac地址
用 arp -s 网关ip地址 网关的mac地址 绑定ip地址和mac地址
也可以建个启动脚本,写入 arp -s 网关ip地址 网关的mac地址,这样每次开机都能绑定正确的网关mac地址了!再也不用怕网络执行官了!
F. 网络执行官v3.20详细教程
运 行 机 制
本软件以各主机的网卡号来识别用户,通过收发底层数据包来监控用户,占用网络资源极少;在软件刚启动的前90秒内,有数量较多的数据包收发,并会占用较多的CPU资源,属正常现象。
本软件以用户权限为核心,管理员设置各用户权限后,软件即依各用户的权限进行自动管理。
为保证管理员对用户的正常管理,及防止非法用户利用本软件攻击管理员,除了禁止管理“友邻主机”外,本软还设置了“友邻用户”相互发现机制,即同一局域网中,所有运行本软件的用户(友邻用户)都可以相互发现(参见名词解释“友邻用户”)。注意,本软件2.0以前版本(包括专用检测版)不能检测到2.0以后版本,只有运行2.0以后版本,才能发现所有的友邻用户。
本软件还采用了分级机制,同一局域网中,低级别的用户将自动停止运行本软件。总的来说,注册用户级别高于未注册用户,某些新版本的级别高于以前版本。最新的注册版本,总是拥有最高级别。
名 词 解 释
主 机——在本软件及本说明中,主机指所有带有IP、能够被本软件检测到的计算机、交换机、路由器等网络设备。
关键主机——由管理员指定,一般为网关或代理服务器、数据服务器、WEB服务器等。管理员将指定的IP存入“关键主机”后,可令非法用户仅断开与关键主机的连接而不断开与其它主机的连接,一般用于保护网络中的服务器或令用户仅与外网隔离。系统只保存一份关键主机列表,即所有用户的关键主机是相同的。
友邻用户——为叙述方便,同一局域网中,其他也在运行本软件的用户称为“友邻用户”。友邻用户在“用户列表”中会加上桔红色头像以与普通用户区别。对管理员而言,应当避免网络中存在其他友邻用户。同时,为防非法用户利用本软件攻击管理员,对友邻用户的各种管理都无效。
锁 定——管理员可快速指定某些用户暂时断开与关键主机或全部主机的连接,称之为“锁定”。可以双击“用户列表”中某用户的“锁”列或在右键菜单的“锁定/解锁”项中改变该用户的锁定状态。此项功能一般用于学校机房或网吧。“锁定”的优先级高于用户权限,即既使用户参数为合法,对其“锁定”仍有效。为防非法用户利用本软件攻击管理员,对友邻用户的“锁定”无效。
手工管理——通过“用户列表”的右键菜单的“手工管理”项,管理员可以临时令某用户产生IP冲突或断开连接,一般用于测试本软件的管理功能。手工管理拥有最高优先级,即对任何可管理的用户实施“手工管理”,都会立即生效。为防非法用户利用本软件攻击管理员,禁止对友邻用户采用“手工管理”。
默认权限——“默认权限”可由管理员指定,当软件检测到新用户时,为自动为其赋予默认权限。初次安装软件,默认权限的缺省值是“可用任意IP、时段连接”,可以在主菜单“设置”/“默认权限”中调整默认权限。如果已检测到所有用户,并且想禁止新用户接入,可将默认权限设为“发现该用户与网络连接即进行管理”。
临时权限——为快速解除对所有用户的某项限制,管理员可以主菜单“设置”/“临时权限”中设定临时权限。例如,大部分用户已设定“每周六禁止上网”,但本周六加班,可在临时权限中解除对所有用户“每周六禁止上网”的限制,即可让软件暂时停止此项检查,让员工正常上网。
连 接——本软件及说明文件中所提到的“用户与网络的连接”指底层上的连接,并非指用户浏览网页等操作。对于硬件设备正常的局域网用户,开机即与网络连接。
操 作 方 法
一、主要操作流程
1、安装运行软件
软件可以安装在硬盘的任一盘符上,建议将本软件运行于Windows2000下,并以Administrator身份启动软件。
2、软件自动检测到用户并赋予默认权限
软件初次运行时,无用户记录,会将所有检测到的网卡作为新用户并赋予默认权限(请参见名词解释“默认权限”)。
3、管理员根据实际需要修改各用户权限
管理员可以在主菜单“用户”/“设定权限”中修改用户权限,也可以在主界面“用户列表”的右键菜单中选择“设定权限”修改用户权限。
用户权限分为“无限制”、“部分受限制”和“完全限制”。“无限制”用户可在任意时段、以任意IP与网络连接而不会被软件判为非法用户;“部分受限制”用户只能在指定的时段以指定的IP与网络连接,否则即被软件判为非法用户;“完全限制”用户不能与网络连接,只要软件检测到该类用户存在,即将其判为非法用户。对非法用户,软件会自动采用管理员指定的“管理方式”进行管理。
为用户添加权限限制时,需指定IP限定及时段限定。IP限定方式可采用“只允许使用以下IP”或“不允许使用以下IP”(必须指定一种且只能指定一种)。“只允许使用以下IP”指该用户只能使用指定的IP段,否则即为非法用户;“不允许使用以下IP”指该用户不得使用指定的IP段,否则即为非法用户;管理员可以指定起、止IP以确定IP段,如果起、止IP相同,则为限用或禁用一个IP。如果不想限定用户所用IP,可选定“不允许使用以下IP”,并将起、止IP都设为0.0.0.0。
与IP限定类似,时段限定方式也可采用“只允许使用以下时段”或“不允许使用以下时段”。时段以一天为周期,可指定两个,并可另外指定每周六、周日是否可连接。如果不想对用户限制时段,可选中“不允许使用以下时段”,并设置两个不可能的时段,如00:02-00:01和00:02-00:01。
为使管理生效,还必须至少为每个受限用户指定一种管理方式。管理方式分为①“IP冲突”:令该用户窗口上不断显示IP冲突提示,并可能造成其网络功能不正常;②“断开与关键主机的连接”:令该用户不能与关键主机产生新的TCP/IP连接,但原来固有的连接,如下载等可能不会断开;③“断开与所有主机的连接”:令该用户不能与网络中其他所有用户(含关键主机)产生新的TCP/IP连接,有的网络中,“网络邻居”功能不会因此受影晌。
注意,软件并不主动识别网络中的交换机、服务器等关键设备,请谨慎操作,以免造成对这些关键设备的错误管理从而造成网络故障。
4、软件自动对各用户依其权限进行监控
管理员设置完用户权限后,会立即生效并自动永久保存。软件只对在线用户中的非友邻用户(请参见名词解释中的“友邻用户”)进行管理,并将监控结果(何时上线、何时下线、所用IP、主机名、是否非法等)作永久记录,以备查询。
二、辅助操作
关于“用户列表”
“用户列表”主体为一个列表框,是管理员最常使用的界面。“用户列表”中显示了系统中所有用户,通过双击某用户行,可以调出查看该用户属性的对话框;右键单击某用户行,可以调出设置该用户权限、对其手工管理、发送消息等对话框;如果选取了多个用户,在右键菜单中还会出现“ip-mac绑定”等选项,能快速进行批量操作。
“用户列表”各项目默认顺从左到右为:网卡权限及地址、状态、锁定、IP、主机名、上线时间、下线时间、网卡注释,辅以各种图标,以更直观(请参考“用户图示”)。“用户列表”支持排序,单击各项标头,即可对该项进行正向、逆向排序。“网卡注释”初始值为网卡生产厂家名,建议在用户属性中将其改为各用户所在部门的名称,如“品管部 张三”,排序后可将同一部门的人集中在一起,方便管理。
设置关键主机
点击主菜单的“设置”/“关键主机”可以设置关键主机,也可以在用户权限设定对话框中点击“关键主机”按钮来设置关键主机。关键主机最多可设定32台,以IP来指定。关键主机的修改即时生效并永久保存。请参考名词解释“关键主机”。
设置IP保护
点击主菜单的“设置”/“IP保护”可以指定要保护哪些IP(段),最多可指定64个。被指定的IP(段),将不允许普通用户使用(关键主机和未设权限的用户除外)。普通用户使用被保护的IP时,将会作为非法用户被管理。
设置用户权限
点击主菜单的“用户”/“设定权限”可以修改某用户权限,也可以在主界面“用户列表”的右键菜单中选择“设定权限”修改用户权限。用户权限的修改即时生效并永久保存,请参考本页上方“主要操作流程”中“3、管理员根据实际需要修改各用户权限”。
批量IP-MAC绑定
注册版本可以一次指定多个用户所使用的IP。在“用户列表”中选择多个用户,然后点击右键,选择右键菜单中的“ip-mac绑定”。此功能与逐个设置各用户限用IP的效果相同,适合于为多个用户快速指定权限。注意,此项操作会改变所选用户的IP及时段设定。
锁定
锁定指管理员临时断开用户与关键主机或其它全部主机的连接,请参考名词解释“锁定”。每个用户的锁定状态有三种:未锁定、半锁定(禁止与关键主机连接)、全锁定(禁止与所有主机连接),双击“用户列表”的某行上的“锁定”列,可以快速切换该用户的锁定状态;在右键菜单的“锁定/解锁”项中也可以改变用户的锁定状态;如果选择了多个用户,也可以在右键菜单的“锁定/解锁”项中批量改变用户锁定状态。
手工管理
管理员可以临时对某一用户采取一定的管理手段,以限制某一用户或测试软件是否正常。请参考名词解释“手工管理” 。
记录查询
各用户的上线记录会在数据库中永久保存以供查询。在主界面的“记录查询”子界面中,可以输入各种条件查询并统计,对查询及统计结果还可导出为文本文件。与“用户列表”一样,点击查询结果显示框中的各标头,可以对结果进行各种排序。
删除用户
某些情况下需要将用户删除掉,可以在“用户列表”的右键菜单中进行操作。软件不会立即删除用户,而是会将该用户打上删除标记,在软件关闭时再彻底删除。注意,如果下次再检测到该用户,将会为其赋予默认权限(请参考名词解释“默认权限”)。
调整管理频率
在主菜单的“设置”/“其它设定”中可以调整频率,游标向右移为加大。加大管理频率会向非法用户发出更多的管理数据包,但也会相应占用更多的网络资源。如果系统已经能有效管理,或网络中的用户数很多,建议不要加大管理频率。
调整上线检测灵敏度
在主菜单的“设置”/“其它设定”中可以上线检测灵敏度,游标向右移为加大。一般情况下,用户开机后的60秒内能被本软件检测到,灵敏度越大,这个时间就越短,但占用的资源就越多。
调整下线检测灵敏度
在主菜单的“设置”/“其它设定”中可以下线检测灵敏度,游标向右移为加大。一般情况下,用户关机后的120秒内能被本软件检测到,灵敏度越大,这个时间就越短,但占用的资源就越多。如果您想加大下线检测灵敏度,那么请同时加大上线检测灵敏度,否则可能会造成实际用户在线却判其下线的情况。
选择主机名获取方式
在主菜单的“设置”/“其它设定”中可以选择软件取各用户主机名的方式。您可以根据您的网络实际情况,选用“方式1”或“方式2”。选用后,“重取所有主机名”即可。
选择断开方式
“断开方式”指软件在对用户进行“断开与关键主机连接”或“断开与所有主机连接”的管理时所采用的方式,可以在主菜单的“设置”/“其它设定”中可以选择“双向断开”或“单向断开”。在某些网络中,比如有的采用ADSL路由器为出口的网络,采用“双向断开”方式令用户与该路由器断开,在结束管理后,该用户不能立即恢复连接,此时可试试“单向断开”。该用户重启机器或等待几分钟也可自然恢复。
三、用户图示
“用户列表”及其它界面中使用以下图标表示用户的各种状态:
用于“用户列表”的“网卡权限及地址”列,表示该用户为无限制用户,可在任意时段以任意IP与网络连接。
用于“用户列表”的“网卡权限及地址”列,表示该用户为部分受限用户,可在提定的时段以指定的IP与网络连接,否则即为非法用户,将受到管理。
用于“用户列表”的“网卡权限及地址”列,表示该用户为完全受限用户,只要发现该用户,即将其判为非法用户,对其进行管理。
用于“用户列表”的“状态”列,表示该用户未开机(或硬件线路有故障)。
用于“用户列表”的“状态”列,表示该用户已开机,且遵守权限规定,为合法用户。
用于“用户列表”的“状态”列,表示该用户已开机,且违反权限规定,为非法用户,正在被软件管理。
用于“用户列表”的“状态”列,表示该用户已开机,且违反权限规定,为非法用户,但由于某种原因(如本软件未注册等),未被管理。
用于“用户列表”的“状态”列,表示该用户已开机,且也在运行本软件,是“友邻用户”(请参考名词解释“友邻用户”)。为防止非法用户攻击管理员,本软件对友邻用户不能实施管理。
显示用户历史记录,此图标有可能显示在第一列,表示该条记录是用户合法上线记录,未被管理。
显示用户历史记录,此图标有可能显示在第一列,表示该条记录是用户非法上线记录,曾被管理。
用于“用户列表”的“网卡权限及地址”列,表示该用户已被打上删除标记,本软件关闭时会将其彻底删除。请参考删除用户操作。
用于“用户列表”的“锁定”列,表示该用户正处于自由状态,未被锁定。请参考“锁定”操作。
用于“用户列表”的“锁定”列,表示该用户正处于半锁定状态,不能与关键主机连接。请参考“锁定”操作和“关键主机”。
用于“用户列表”的“锁定”列,表示该用户正处于锁定状态,不能与其它所有主机连接。请参考“锁定”操作和“关键主机”。
常 见 问 题
1、软件注册与不注册在使用上会有什么区别?
2、怎样实现跨网段管理?
3、怎样限制未登记网卡与网络连接?
4、怎样限制用户访问外网?
5、为什么对用户实行“禁止与关键主机连接”以限制用户上外网无效?
6、为什么软件不能正确地取出全部主机名?
7、为什么运行时CPU占用率很高?
8、为什么软件显示占用了大量的网络带宽?
9、为什么对某些用户进行“IP冲突”管理的时候对方无反应?
10、我要重装软件,但想保留以前的数据,该如何做?
11、我想删除某用户的一条上线记录,该如何做?
12、为什么在C盘根目录下会生成许多文件,文件名都以netrobocop开头?
13、为什么会在“用户列表”中看到多行记录的网卡号是一样的?
14、怎样防止网络中用户非法使用本软件?
15、怎样给声音报警换一种声音?
16、为什么管理员的机器上不能收到本软件发出的消息报警?
17、“锁定”与用户权限有何不同?
18、为什么网络中有多个不同的网卡具有同样的IP并且具有同样的主机名?
19、为什么停止对用户管理后该用户仍不能上网?
20、为什么检测到某些单网卡的计算机也开启了路由功能?
新的问题,请用邮件告诉我们。
--------------------------------------------------------------------------------
1、软件注册与不注册在使用上会有什么区别?
软件未注册时将有使用时间限制,而且仅在某一段时间内具备管理功能;未注册版本的级别低于注册版,如果网络中有注册版本和未注册版本同时运行,未注册版本将自动退出;未注册版本将会向局域网上广播消息以提醒其他用户注意;为防止非法用户恶意利用本软件,未注册版本也具有发现网络上其他“友邻用户”的功能,使管理员不需注册也能防止用户滥用。
2、怎样实现多网段管理?
管理多网段需将本机直接接入到多个网段中,否则,本软件是不能跨路由器、网关、代理服务器等设备的。在Windows2000(xp)下,可以为本机网卡指定多个IP,每个IP分别处于不同的网段中。例如,多个由路由器隔开的网段,将每网段中引出的一条线路集中到一台集线器,将运行本软件的机器连接到这台集线器上,设好相应的多个IP,即可由本机直接连接到各网段。运行本软件,在启动时的“监控范围选择”对话框中就可以选择这些网段。
如果您的网络采用逻辑方式划分网段(即用户改变IP地址和子网掩码即可转移到不同网段),则本软件可轻松实现所有网段监控:在您的机器上为网卡指定多个IP对应于各网段(windows2000以上操作系统支持此功能),重运行本软件,可看到监控范围中出现各个网段选项,添加各网段范围即可。
3、怎样限制未登记网卡与网络连接?
将系统的默认权限设为完全限制(“发现连接即进行管理”),并将管理方式设为IP冲突和断开与所有主机连接,当有新的网卡接入网络时,软件会依默认权限将其判为非法用户并进行管理,使其不能连接网络中的机器。
4、怎样限制用户访问外网?
首先将网关(或代理服务器)的IP加入到“关键主机”中,然后设定用户权限,在“管理方式”中选中“断开与关键主机的连接”。当用户违反权限时,就会断开与关键主机的连接,不能访问外网。也可以把网络中的重要服务器按这种方式加以保护,防止非法用户访问。
5、为什么对用户实行“禁止与关键主机连接”以限制用户上外网无效?
有些网络设备(如某些型号的ADSL路由器)会广播自已的地址,与本软件的管理功能相冲突,建议调整该设备中的MAC相关选项或与我们联系;如果本软件在代理服务器等机器上运行,由于本软件总不会屏蔽用户与自已的连接,会造成用户总能与代理服务器连接从而不能将用户从外网断开,请将本软件移到普通机器上运行,参见“运行环境”。
6、为什么软件不能正确地取出全部主机名?
有的情况下,主机的用户名显示为“---”,表示未取到该主机名,可以在“用户列表”的右键菜单中“重取主机名”试试。有的主机本来就没有主机名,如一般的交换机等;有的网络中相关服务器设定不完善,也会造成不能取主机名。也可以试试选择另一种方式取主机名。
7、为什么运行时CPU占用率很高?
软件显示的CPU占用率是整个系统的CPU占用率,而非单指本软件的占用。软件在刚启动时,占用CPU资源较多,当扫描范围较大时更为明显;如果在90秒后仍未降到正常水平,请检查是否同时是受其它程序影响。
8、为什么软件显示占用了大量的网络带宽?
软件显示的“网络I/O”指的是本软件收、发的网络数据包的流量,刚开始运行软件时占用流量较大,但很快会降低。以监控255个IP为例,初始流量约为10K/3秒;在90秒后,将会降到10K/15秒。这样的流量对局域网而完全可以忽略不计。
9、为什么对某些用户进行“IP冲突”管理的时候对方无反应?
根据操作系统的不同,对方对“IP冲突”的响应时间也不同,有的操作系统甚至在一分钟后才有反应。
10、我要重装软件,但想保留以前的数据,该如何做?
如果想保留用户权限及上线记录全部数据,将安装目录下的NetRobocop.rec文件备份即可,可以选择主菜单“数据处理”/“备份文件数据”,进行定时自动备份或立即备份;如果只想保存/导入用户权限数据,可以选择主菜单“数据处理/用户数据导出(导入)”操作。
11、我想删除某用户的一条上线记录,该如何做?
为保证记录结果的公正,本软件不提供删除用户某条记录的功能,但可以删除某用户的全部记录或全部用户的所有记录,请参考“删除用户”。
12、为什么在C盘根目录下会生成许多文件,文件名都以netrobocop开头?
软件默认状态为自动备份用户数据文件,每隔一小时备份一次,默认的备份目录为C:\,可以在主菜单“数据处理”/“备份文件数据”中修改此项设定。
13、为什么会在“用户列表”中看到多行记录的网卡号是一样的?
原因在于网络中有用户在一张网卡上绑定了多个IP。对这种情况,软件可采取两种式处理,一是将这样的多个IP作为不同的用户来处理,会造成“用户列表”中多条记录中网卡号相同的情况;二是将其作为同一个用户来处理,会造成“用户列表”中该网卡对应的IP不断变换,造成上线记录的无意义增长;无论哪种方式,程序内部实际上都是将其作为同一个用户来处理。可以在主菜单“设置”/“其它设置”中选择不同的处理方式。
14、怎样防止网络中用户非法使用本软件?
软件中特别设置了“友邻用户”的相互发现功能。“友邻用户”不能相互管理,使管理员免受非法用户攻击,而且不需注册也能发现其他正在使用本软件的用户,也可以在软件自带的“日志”中查看友邻用户的记录。普通用户无力解决其他用户滥用的问题,请与网络管理员联系。
15、怎样给声音报警换一种声音?
软件中可以设置声音报警功能,当发现非法用户时可以用声音提醒管理员。声音文件为安装目录下的alarm.wav文件,是标准的wav文件,用其它wav文件来替换此文件即可替换报警声音。
16、为什么管理员的机器上不能收到本软件发出的消息报警?
软件中可以设置消息报警功能,当发现非法用户时可以向指定的机器发送消息以向管理员报告非法用户的位置。消息采用Windows标准消息服务系统,要求能取得目的机的主机名,而且目的机上开启了消息服务程序(Windows9x下运行了winpopup.exe,Windows2000/xp下默认为开启,也可以用命令“NET START MESSENGER”开启)。
17、“锁定”与用户权限有何不同?
令用户“锁定”与设置用户权限都可以限制用户与关键主机或全部主机的连接。与设置权限相比,“锁定”功能操作更快捷一些,而且可以同时对多个用户同时进行锁定或解锁,适用于网吧或机房。请参考名词解释“锁定”。
18、为什么网络中有多个不同的网卡具有同样的IP并且具有同样的主机名?
这说明您的网络中已经有IP冲突产生,即多台机器设置了相同的IP。由于一般主机名以IP为依据来获取,故相同的IP具有相同的主机名。本软件采用特殊手段,可以找到网卡对应的主机名,以方便管理员确定这些机器的身份。您可以在“用户列表”的右键菜单中选择“重取主机名”,对某机器重取主机名,此时取得的是就以其MAC为依据的主机名。
19、为什么停止对用户管理后该用户仍不能上网?
正常情况下,对用户停止“断开”管理后用户应该能立即恢复连接,但在某些网络中需重启动计算机或等待几分钟才能连接。出现这种情况时,可调整软件的“断开方式”,设为“单向断开”。
20、为什么检测到某些单网卡的计算机也开启了路由功能?
默认情况下,windows操作系统不启用路由功能,但用户由于误操作或有意修改注册表,可以开启计算机的路由功能(包括单网卡机器)。如需关闭该机器的路由功能,可参考本网站的相关下载页面。
G. 网络执法官是什么
网络执法官,她不是什么病毒,是个局域网管理辅助软件!
网络执法官简介
我们可以在局域网中任意一台机器上运行网络执法官的主程序NetRobocop.exe,它可以穿透防火墙、实时监控、记录整个局域网用户上线情况,可限制各用户上线时所用的IP、时段,并可将非法用户踢下局域网。该软件适用范围为局域网内部,不能对网关或路由器外的机器进行监视或管理,适合局域网管理员使用,她不是什么病毒,是个局域网管理辅助软件!
\"网络执法官\"是一款局域网管理辅助软件,采用网络底层协议,能穿透各客户端防火墙对网络中的每一台主机(本文中主机指各种计算机、交换机等配有IP的网络设备)进行监控;采用网卡号(MAC)识别用户,可靠性高;软件本身占用网络资源少,对网络没有不良影响。
软件不需运行于指定的服务器,在网内任一台主机上运行即可有效监控所有本机连接到的网络(支持多网段监控),主要功能如下:
一、 实时记录上线用户并存档备查
网络中任一台主机,开机即会被本软件实时检测并记录其网卡号、所用的IP、上线时间、下线时间等信息,该信息自动永久保存,可供查询,查询可依各种条件进行,并支持模糊查询。利用此功能,管理员随时可以知道当前或以前任一时刻任一台主机是否开机、开机多长时间,使用的是哪一个IP、主机名等重要信息;或任一台主机的开机历史。
二、 自动侦测未登记主机接入并报警
管理员登记完或软件自动检测到所有合法的主机后,可在软件中作出设定,拒绝所有未登记的主机接入网络。一旦有未登记主机接入,软件会自动将其MAC、IP、主机名、上下线时段等信息作永久记录,并可采用声音、向指定主机发消息等多种方式报警,还可以根据管理员的设定,自动对该主机采取IP冲突、与关键主机隔离、与网络中所有其它主机隔离等控制措施。
三、 限定各主机的IP,防止IP盗用
管理员可对每台主机指定一个IP或一段IP,当该主机采用超出范围的IP时,软件会判定其为\\\\\\\"非法用户\\\\\\\",自动采用管理员事先指定的方式对其进行控制,并将其MAC、IP、主机名作记久记录备查。管理员可事先指定对非法用户实行IP冲突、与关键主机隔离、与其它所有主机隔离等管理方式。
四、 限定各主机的连接时段
管理员可指定每台主机在每天中允许与网络连接的时段或不允许与网络连接的时段(可指定两个时段,如允许每天8:30-12:00和13:30-17:00与网络连接),并可指定每一用户是否被允许在每个周六、周日与网络连接。对违反规定的用户,软件判其为非法用户,自动记录并采用管理员事先指定的方式进行管理。管理方式同样可为IP冲突、与关键主机隔离、与其它所有主机隔离等。
总之,本软件的主要功能是依据管理员为各主机限定的权限,实时监控整个局域网,并自动对非法用户进行管理,可将非法用户与网络中某些主机或整个网络隔离,而且无论局域网中的主机运行何种防火墙,都不能逃避监控,也不会引发防火墙警告,提高了网络安全性。管理员只需依据实际情况,设置各主机的权限及违反权限后的管理方式,即可实现某些具体的功能,如禁止某些主机在指定的时段访问外网或彻底禁止某些主机访问外网;保护网络中关键主机,只允许指定的主机访问等等。
http://www.crsky.com/soft/3298.html
http://www.skycn.com/soft/9352.html
http://www.google.com/search?hl=zh-CN&q=%CD%F8%C2%E7%D6%B4%B7%A8%B9%D9%CA%C7%CA%B2%C3%B4
H. 什么是网络执行官
"网络执法官"是一款局域网管理辅助软件,采用网络底层协议,能穿透各客户端防火墙对网络中的每一台主机(本文中主机指各种计算机、交换机等配有IP的网络设备)进行监控;采用网卡号(MAC)识别用户,可靠性高;软件本身占用网络资源少,对网络没有不良影响。
请参考:
http://www.onlinedown.net/soft/3634.htm
I. p2pover终结者和网络执行官比较
网络执法官和P2POVER等都是利用ARP欺骗限制局域网中其他用户的,网络执法官是伪造成网关的IP地址向其他电脑发送ARP欺骗包,把其他电脑引导至错误的或不存在的网关处,达到限制他人上网的目的;P2POVER和网络执法官一样是向其他电脑不断地发送ARP欺骗包,但它是把其他电脑引导致本机,再通过本机转发数据以限制流量。
网络执法官没用过,我用的是p2pover,以为==因为P2Pover网上有很多绿色版,而且是官方的也是免费的
J. 怎样对付局域网中控制网络的软件 像网络执法官
解除网络执行官封锁:
经常看到有很多朋友被网络执行官毒害,那些用网络执行官的人也太缺......了! 网络执法官中利用的ARP欺骗使得被攻击的电脑无法上网,其原理就是使得该电脑无法找到网关的MAC地址,导致其无法上网。
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
ARP欺骗小提示:ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个本不存在的MAC地址,这样就会造成网络不通,导致A根本不能Ping通C!这就是一个简单的ARP欺骗。
网络执法官利用的就是这个原理!
我们可以通过绑定正确的MAC地址来使网络执行官失效,也就是说你要把正确的网关MAC地址和IP地址做绑定,使之成为arp缓存的静态表,这样网络执行官就更新不了你的arp缓存了,在你可以正常上网的时候把网关的MAC地址记下来,方法如下:
使用ipconfig /all得到网关IP,再使用 arp -a 网关IP地址 得到正确的网关MAC地址
用 arp -s 网关IP地址 网关的MAC地址 绑定IP地址和MAC地址
也可以建个启动脚本,写入 arp -s 网关IP地址 网关的MAC地址,这样每次开机都能绑定正确的网关MAC地址了!再也不用怕网络执行官了! 呵呵
不过还有一种最简单的方法:
如果你知道是谁在用网络执行官,那就把他促来痛K一顿,看他以后还敢不敢那么屌!!!