无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 6918|回复: 66
打印 上一主题 下一主题

[讨论] 讨论一下系统禁网的方式

  [复制链接]
跳转到指定楼层
1#
发表于 2021-11-22 10:31:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 swj9314 于 2021-11-22 10:46 编辑

梳理一下,win10系统经常用到的禁止某台计算机联网的方式包括以下几种:
  • 能拆硬件的话拆硬件
  • bios中禁用网络接口
  • win10系统网络设备管理器中禁用网卡(这种可简单通过“启用”网卡的形式进行恢复)
  • win10禁用网络相关服务(这种可通过启用相关服务进行恢复)(或可通过“网络诊断”系统自行恢复)
  • 删除驱动,将网卡驱动从系统中彻底删除,驱动备份目录也删除(这种计算机自己是恢复不了的,得通过u盘拷进去驱动安装后才可以恢复联网)



跟大家讨论一下,还有其他方式可以做到禁止win10系统上网吗?越难恢复越好。
外部网络环境的控制就是另一个话题了,比如拔网线之类的。我想讨论的是“自废内功”类型的禁止上网。
2#
发表于 2021-11-22 10:41:07 | 只看该作者
直接路由里加入黑名单多直接

点评

可能我没说清楚。。。 我想讨论的是“自废内功”类型的禁止上网。就是这台计算机走到哪里都上不了网,相当于打断一条腿的意思。  详情 回复 发表于 2021-11-22 10:47
回复

使用道具 举报

3#
发表于 2021-11-22 10:42:48 | 只看该作者
拔掉网线,不是挺好的吗?

点评

可能我没说清楚。。。 我想讨论的是“自废内功”类型的禁止上网。就是这台计算机走到哪里都上不了网,相当于打断一条腿的意思。  详情 回复 发表于 2021-11-22 10:48
回复

使用道具 举报

4#
 楼主| 发表于 2021-11-22 10:47:12 | 只看该作者
andyzha 发表于 2021-11-22 10:41
直接路由里加入黑名单多直接

可能我没说清楚。。。
我想讨论的是“自废内功”类型的禁止上网。就是这台计算机走到哪里都上不了网,相当于打断一条腿的意思。
回复

使用道具 举报

5#
 楼主| 发表于 2021-11-22 10:48:24 | 只看该作者
wwwbj 发表于 2021-11-22 10:42
拔掉网线,不是挺好的吗?

可能我没说清楚。。。
我想讨论的是“自废内功”类型的禁止上网。就是这台计算机走到哪里都上不了网,相当于打断一条腿的意思。
回复

使用道具 举报

6#
发表于 2021-11-22 10:53:51 | 只看该作者
tcp协议文件删掉。

点评

是个办法。这个东西删掉所有用到tcp的东西应该都不能正常工作了。 那对应的,udp不会还能用吧? 你试过吗?效果如何?影响系统稳定性吗?  详情 回复 发表于 2021-11-22 11:03
回复

使用道具 举报

7#
发表于 2021-11-22 10:58:51 | 只看该作者
找个单机版的精简系统。想修补不是高高手都不行。

点评

这不是就是想成为高手嘛。。啥都找现成的,没啥意思  详情 回复 发表于 2021-11-22 11:04
回复

使用道具 举报

8#
 楼主| 发表于 2021-11-22 11:03:59 | 只看该作者

是个办法。这个东西删掉所有用到tcp的东西应该都不能正常工作了。
那对应的,udp不会还能用吧?
你试过吗?效果如何?影响系统稳定性吗?
回复

使用道具 举报

9#
 楼主| 发表于 2021-11-22 11:04:29 | 只看该作者
ppll2030 发表于 2021-11-22 10:58
找个单机版的精简系统。想修补不是高高手都不行。

这不是就是想成为高手嘛。。啥都找现成的,没啥意思
回复

使用道具 举报

10#
发表于 2021-11-22 11:06:50 | 只看该作者
用502胶类的固化的胶堵网口。或者用螺丝刀捅变形,不推荐,因等于物理毁坏。但防不了usb网卡。除非你把ps2接口以外都胶固化都堵上。还有pci和pcie口都有相关产品。你看着办吧。

点评

是的。不考虑物理损坏的方式,只从win10系统层面考虑  详情 回复 发表于 2021-11-22 11:09
回复

使用道具 举报

11#
发表于 2021-11-22 11:08:56 | 只看该作者
了解下 windows  自带的 route 命令,你会有惊喜发现的。(不需要网络的时候,用 route 改个不存在的网关,需要网络的时候,再改回来)

点评

是的。这个办法以前也用过,可以归类为“错误配置”的方式。 恢复应该也很容易,重新配置一下应该就可以了  详情 回复 发表于 2021-11-22 11:21
回复

使用道具 举报

12#
 楼主| 发表于 2021-11-22 11:09:37 | 只看该作者
旁观者清 发表于 2021-11-22 11:06
用502胶类的固化的胶堵网口。或者用螺丝刀捅变形,不推荐,因等于物理毁坏。但防不了usb网卡。除非你把ps2 ...

是的。不考虑物理损坏的方式,只从win10系统层面考虑
回复

使用道具 举报

13#
 楼主| 发表于 2021-11-22 11:21:06 | 只看该作者
sunlenghua 发表于 2021-11-22 11:08
了解下 windows  自带的 route 命令,你会有惊喜发现的。(不需要网络的时候,用 route 改个不存在的网关, ...

是的。这个办法以前也用过,可以归类为“错误配置”的方式。
恢复应该也很容易,重新配置一下应该就可以了
回复

使用道具 举报

14#
发表于 2021-11-22 11:40:43 | 只看该作者
用策略编辑器,具体摸索,无人能敌。

2021-11-22_113927.png (39.25 KB, 下载次数: 62)

2021-11-22_113927.png

点评

受教,摸索一下  详情 回复 发表于 2021-11-22 13:33
回复

使用道具 举报

15#
发表于 2021-11-22 11:42:16 | 只看该作者
分程序来如何?VBS类似于:

  1. debug ("禁止联网/禁止连接网络的程序.")
  2. firewall_dict.add "Office_OfficeClickToRun","%ProgramFiles%\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe"
  3. firewall_dict.add "Office_msoia","%ProgramFiles%\Microsoft Office\root\Office16\msoia.exe"
  4. firewall_dict.add "Office_WINWORD","%ProgramFiles%\Microsoft Office\root\Office16\WINWORD.EXE"
  5. firewall_dict.add "Office_EXCEL","%ProgramFiles%\Microsoft Office\root\Office16\EXCEL.EXE"
  6. firewall_dict.add "Office_POWERPNT","%ProgramFiles%\Microsoft Office\root\Office16\POWERPNT.EXE"
  7. firewall_dict.add "Office_VISIO","%ProgramFiles%\Microsoft Office\root\Office16\VISIO.EXE"
  8. firewall_dict.add "Office_WINPROJ","%ProgramFiles%\Microsoft Office\root\Office16\WINPROJ.EXE"
  9. firewall_dict.add "Office_MSPUB","%ProgramFiles%\Microsoft Office\root\Office16\MSPUB.EXE"
  10. firewall_dict.add "Office_MSACCESS","%ProgramFiles%\Microsoft Office\root\Office16\MSACCESS.EXE"
  11. firewall_dict.add "AutoCAD_LMU","%ProgramFiles%\Common Files\Autodesk Shared\AdLM\R11\LMU.exe"
  12. firewall_dict.add "AutoCAD_DADispatcherService","C:\Program Files\Autodesk\AutoCAD 2016\DADispatcherService.exe"
  13. firewall_dict.add "AutoCAD_acad","C:\Program Files\Autodesk\AutoCAD 2016\acad.exe"
  14. firewall_dict.add "Windows Update","wuauserv"
  15. For Each i in firewall_dict
  16.         firewall_dict(i)=WshShell.ExpandEnvironmentStrings(firewall_dict(i))
  17.         'netsh advfirewall firewall del rule name=i
  18.         tmp1=" del rule name=" & chr(34) & i & chr(34)
  19.         'netsh advfirewall firewall add rule name=i program=i action=block dir=out
  20.         tmp2=" add rule name=" & chr(34) & i & chr(34) & " program=" & chr(34) & firewall_dict(i) & chr(34) & " action=block dir=out"
  21.         'netsh advfirewall firewall add rule name=i service=%%j action=block dir=out program="%svchost_exe%"
  22.         tmp3=" add rule name=" & chr(34) & i & chr(34) & " service=" & chr(34) & firewall_dict(i) & chr(34) & " action=block dir=out program=" & chr(34) & windir & "\system32\svchost.exe" & chr(34)
  23.         WshShell.Run "netsh advfirewall firewall " & tmp1 ,0,true '删除之前规则
  24.         WshShell.Run "netsh advfirewall firewall " & tmp2 ,0,true '建立新规则
  25.         if i="Windows Update" then WshShell.Run "netsh advfirewall firewall " & tmp3 ,0,0 '添加阻止服务出站规则
  26. next
复制代码

点评

这段代码核心是“netsh adfirewall” 命令,应该就是你楼上策略编辑器的命令行版本吧,你俩的原理应该都是这个netsh adfirewall  详情 回复 发表于 2021-11-22 13:37
回复

使用道具 举报

16#
发表于 2021-11-22 11:53:37 | 只看该作者
你这是到底想干什么,
对付小白随便搞下就可以,就像你自己说的那些,或者高级点,搞个权限就可以防死,
真要懂点的,就是个矛和盾的问题,怎么可能防死

点评

其实你说的对,矛和盾的问题,知道了原理,对应也就有了解法。 我看到过一些专用操作系统,脱网的,并且技术人员也信誓旦旦的说没人可以攻破他们的技术让这台机器上的了网,所以才引起了我的思考。  详情 回复 发表于 2021-11-22 13:40
回复

使用道具 举报

17#
发表于 2021-11-22 13:07:06 | 只看该作者
把网卡驱动文件删掉就行

点评

这个也是方法之一。问题在于市面上有很多免驱usb网卡,插上就能上网。这怎么破?  详情 回复 发表于 2021-11-22 13:32
回复

使用道具 举报

18#
 楼主| 发表于 2021-11-22 13:32:28 | 只看该作者
江南一根葱 发表于 2021-11-22 13:07
把网卡驱动文件删掉就行

这个也是方法之一。问题在于市面上有很多免驱usb网卡,插上就能上网。这怎么破?
回复

使用道具 举报

19#
 楼主| 发表于 2021-11-22 13:33:29 | 只看该作者
zhm_email 发表于 2021-11-22 11:40
用策略编辑器,具体摸索,无人能敌。

受教,摸索一下
回复

使用道具 举报

20#
发表于 2021-11-22 13:36:18 | 只看该作者
仅从软件层面搞,你能搞坏也就能搞好,主要看防范类型,通常搞个破坏网络协议的病毒,一般的人修复有一定难度,但对高手无用,大不了重做系统不都全回来了;BIOS层面可以搞,但恢复BIOS不就可以了,BIOS加密防恢复,说来说去还是讲究防范级别的!

点评

受教。确实得分层去考虑这个问题,硬件层、bios层、驱动层、协议层、应用层(windows defencer)  详情 回复 发表于 2021-11-22 13:44
回复

使用道具 举报

21#
 楼主| 发表于 2021-11-22 13:37:31 | 只看该作者
9zhmke 发表于 2021-11-22 11:42
分程序来如何?VBS类似于:

这段代码核心是“netsh adfirewall” 命令,应该就是你楼上策略编辑器的命令行版本吧,你俩的原理应该都是这个netsh adfirewall
回复

使用道具 举报

22#
 楼主| 发表于 2021-11-22 13:40:43 | 只看该作者
2012andyle113 发表于 2021-11-22 11:53
你这是到底想干什么,
对付小白随便搞下就可以,就像你自己说的那些,或者高级点,搞个权限就可以防死,
...

其实你说的对,矛和盾的问题,知道了原理,对应也就有了解法。
我看到过一些专用操作系统,脱网的,并且技术人员也信誓旦旦的说没人可以攻破他们的技术让这台机器上的了网,所以才引起了我的思考。
回复

使用道具 举报

23#
 楼主| 发表于 2021-11-22 13:44:22 | 只看该作者
ku588 发表于 2021-11-22 13:36
仅从软件层面搞,你能搞坏也就能搞好,主要看防范类型,通常搞个破坏网络协议的病毒,一般的人修复有一定难 ...

受教。确实得分层去考虑这个问题,硬件层、bios层、驱动层、协议层、应用层(windows defencer)
回复

使用道具 举报

24#
发表于 2021-11-22 15:28:14 | 只看该作者
系统层面不好防,重装系统就能破掉

直接把主板的网卡芯片干掉,再把PCI口干掉,USB口只保留鼠标键盘,别的干掉。

有必要吗?现在就是网络时代,除非一些特殊的组织,不能上网。

点评

不重装系统呢?不重装系统的前提下有没好的方法  详情 回复 发表于 2021-11-23 08:12
回复

使用道具 举报

25#
发表于 2021-11-22 16:01:53 | 只看该作者
不破坏硬件怎么可能做到,U盘系统随便插一个不就可以上网了....

点评

本系统。不包括外接存储设备起的系统  详情 回复 发表于 2021-11-23 08:13
回复

使用道具 举报

26#
发表于 2021-11-22 16:14:26 | 只看该作者
无忧随便下载个pe 都能上网。

你的要求根本不可能实现
回复

使用道具 举报

27#
发表于 2021-11-22 16:47:21 | 只看该作者
禁用网络的目的是什么? 谁会愿意使用这台电脑? 如果怕电脑上数据泄露,禁用网络是无效的,即便把电脑上所用端口禁掉也无法防止数据泄露,例如可以用手机对着显示器录像。。。

点评

探讨一下嘛。。看到有一些PE是没有网络功能的,然后尝试给装网卡驱动又装不上,或者说能装上不起作用,挺好奇的  详情 回复 发表于 2021-11-23 08:14
一些大型、高价设备的工程师就会有这样“无法上网”的手提电脑,那样的电脑装有设备的专业调试软件(或数据读取拷贝软件),通过网线或USB线跟设备相连。但设备厂家就要禁止该电脑上网,不然一旦中毒就很麻烦,甚至  详情 回复 发表于 2021-11-22 23:37
回复

使用道具 举报

28#
发表于 2021-11-22 20:55:24 | 只看该作者
系统的网络组件破坏掉就上不了网了

点评

怎么破坏?破坏哪些部分?(驱动,协议,还有呢?)  详情 回复 发表于 2021-11-23 08:15
回复

使用道具 举报

29#
发表于 2021-11-22 21:06:13 | 只看该作者
swj9314 发表于 2021-11-22 13:32
这个也是方法之一。问题在于市面上有很多免驱usb网卡,插上就能上网。这怎么破?

删掉tcp/ip协议相关文件
我就不相信还能上
回复

使用道具 举报

30#
发表于 2021-11-22 21:20:23 | 只看该作者
我能想到的,bios里面设置禁止使用网卡,禁止使用usb,再把bios设置密码,然后锁上机箱。
不然,其他任何方式,都可以通过重装系统和添加usb网卡来解决

点评

重装系统暂且不讨论。usb外置网卡,尤其是那种免驱的,怎么可以防止插上机器就联网?  详情 回复 发表于 2021-11-23 08:16
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-1-31 07:07

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表