2026年8月18日 星期二

只要點兩下,就可以讓學生無法在電腦課玩衝浪遊戲

系列文章:
1.只要點兩下,就可以讓學生無法在電腦課玩小恐龍遊戲
2.只要點兩下,就可以讓學生無法在電腦課玩衝浪遊戲

        在學校電腦教室管理上,管理者會利用一些方法來限制學生玩遊戲。管理者總是心想學生無遊戲可玩,總算可以靜下心來上課。偏偏學生就會利用離線衝浪遊戲來玩遊戲,而這離線衝浪遊戲不是網頁遊戲,成為電腦教室管理上的漏洞。
        如何開啟Edge 衝浪遊戲,網址列輸入 edge://surf
                                           

        那要如何來補完這個漏洞?甚至要在電腦教室進行大量佈署,意思是只要點兩下就能讓學生無法在電腦課玩小衝浪遊戲。
下載檔案解壓密碼:demo1234
使用步驟教學:

        方法:對DisableEdgeSur.bat點兩下即可。
1.程式名稱:DisableEdgeSur.bat
2.程式功能:停用Edge衝浪遊戲
3.程式內容:
@echo off
title Disable Microsoft Edge Surf Game

REM ---------------以下是程式碼,不需更改---------------
>nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
if '%errorlevel%' NEQ '0' (
echo Requesting administrative privileges...
goto UACPrompt
) else ( goto gotAdmin )

:UACPrompt
echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"
"%temp%\getadmin.vbs"
exit /B

:gotAdmin
if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs"
pushd "%CD%"
CD /D "%~dp0"

echo ==========================================
echo   正在停用 Microsoft Edge 衝浪遊戲...
echo ==========================================
echo.

REM 建立 Edge 政策並停用衝浪遊戲
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v AllowSurfGame /t REG_DWORD /d 0 /f

if %errorlevel%==0 (
    echo.
    echo [成功] Edge 衝浪遊戲已停用。
    echo.
    echo 請完全關閉 Microsoft Edge 後重新開啟。
    echo.
) else (
    echo.
    echo [失敗] 請用「系統管理員身分」執行此 BAT。
    echo.
)

pause

再來,若要啟用Edge 衝浪遊戲     
1.程式名稱:EnableEdgeSur.bat
2.程式功能:啟用Edge衝浪遊戲
3.程式內容:
@echo off
title Enable Microsoft Edge Surf Game

REM ---------------以下是程式碼,不需更改---------------
>nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
if '%errorlevel%' NEQ '0' (
echo Requesting administrative privileges...
goto UACPrompt
) else ( goto gotAdmin )

:UACPrompt
echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"
"%temp%\getadmin.vbs"
exit /B

:gotAdmin
if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs"
pushd "%CD%"
CD /D "%~dp0"

echo ==========================================
echo   正在恢復 Microsoft Edge 衝浪遊戲...
echo ==========================================
echo.

REM 移除停用 Edge 衝浪遊戲的政策
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v AllowSurfGame /f

if %errorlevel%==0 (
    echo.
    echo [成功] Edge 衝浪遊戲已恢復。
    echo.
    echo 請完全關閉 Microsoft Edge 後重新開啟。
    echo.
) else (
    echo.
    echo [提示] 找不到停用政策,可能本來就沒有停用。
    echo.
)

pause


資料來源:

只要點兩下,就可以讓學生無法在電腦課玩小恐龍遊戲

系列文章:
1.只要點兩下,就可以讓學生無法在電腦課玩小恐龍遊戲
2.只要點兩下,就可以讓學生無法在電腦課玩衝浪遊戲

        在學校電腦教室管理上,管理者會利用一些方法來限制學生玩遊戲。管理者總是心想學生無遊戲可玩,總算可以靜下心來上課。偏偏學生就會利用離線小恐龍來玩遊戲,而這離線小恐龍不是網頁遊戲,成為電腦教室管理上的漏洞。
        如何開啟Chrome 小恐龍遊戲,網址列輸入 chrome://dino
                                             
        那要如何來補完這個漏洞?甚至要在電腦教室進行大量佈署,意思是只要點兩下就能讓學生無法在電腦課玩小恐龍遊戲。
下載檔案解壓密碼:demo1234
使用步驟教學:


        方法一:修改 Windows 註冊表(適合個別或批次設定)
1.按下鍵盤的 Win + R 鍵,輸入 regedit 並按下 Enter 鍵開啟註冊表編輯器。

2.導覽至以下路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
    如果沒有 Google 或 Chrome 機碼,請用右鍵點選上層資料夾「新建 > 機碼」手動建立
                                        
3.在右側空白處點選滑鼠右鍵,選擇 「新建 > DWORD (32 位元) 值」。
4.將該數值命名為 AllowDinosaurEasterEgg。
5.雙擊該數值,確認將「數值資料」設為 0(代表不允許/停用),然後按確定。
6.重新啟動 Chrome 瀏覽器後即刻生效。
                        
        方法二:對DisableChromeDinosaur.bat點兩下即可。
1.程式名稱:DisableChromeDinosaur.bat
2.程式功能:停用Chrome小恐龍遊戲
3.程式內容:
@echo off
title Disable Chrome Dinosaur Game

REM ---------------以下是程式碼,不需更改---------------
>nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
if '%errorlevel%' NEQ '0' (
echo Requesting administrative privileges...
goto UACPrompt
) else ( goto gotAdmin )

:UACPrompt
echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"
"%temp%\getadmin.vbs"
exit /B

:gotAdmin
if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs"
pushd "%CD%"
CD /D "%~dp0"

echo ==========================================
echo   正在停用 Chrome 小恐龍遊戲...
echo ==========================================
echo.

REM 建立 Chrome 政策並停用小恐龍遊戲
reg add "HKLM\SOFTWARE\Policies\Google\Chrome" /v AllowDinosaurEasterEgg /t REG_DWORD /d 0 /f

if %errorlevel%==0 (
    echo.
    echo [成功] Chrome 小恐龍遊戲已停用。
    echo.
    echo 請完全關閉 Chrome 後重新開啟。
    echo.
) else (
    echo.
    echo [失敗]。
    echo.
)

pause


再來,若要啟用Chrome 小恐龍遊戲     
1.程式名稱:EnableChromeDinosaur.bat
2.程式功能:啟用Chrome小恐龍遊戲
3.程式內容:
@echo off
title Enable Chrome Dinosaur Game

REM ---------------以下是程式碼,不需更改---------------
>nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
if '%errorlevel%' NEQ '0' (
echo Requesting administrative privileges...
goto UACPrompt
) else ( goto gotAdmin )

:UACPrompt
echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"
"%temp%\getadmin.vbs"
exit /B

:gotAdmin
if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs"
pushd "%CD%"
CD /D "%~dp0"

echo ==========================================
echo   正在恢復 Chrome 小恐龍遊戲...
echo ==========================================
echo.

REM 移除停用小恐龍遊戲的 Chrome 政策
reg delete "HKLM\SOFTWARE\Policies\Google\Chrome" /v AllowDinosaurEasterEgg /f

if %errorlevel%==0 (
    echo.
    echo [成功] Chrome 小恐龍遊戲已恢復。
    echo.
    echo 請完全關閉 Chrome 後重新開啟。
    echo.
) else (
    echo.
    echo [提示] 找不到停用政策,可能本來就沒有停用。
    echo.
)

pause


資料來源:







2026年8月12日 星期三

在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-centos 7

系列文章:
1.在 Ubuntu 26.04 架設網域名稱伺服器(DNS)及相關設定說明
2.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-ubuntu 26.04
3.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-ubuntu 26.04
4.在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-centos 7
5.在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-centos 7

一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,CentOS 7 主機架設BIND9:一台MASTER:IP:192.168.91.2、一台SLAVE:IP:192.168.91.3 ,MASTER變更,讓 client IP:192.168.91.201 對SLAVE  進行變更後的正解與反解。

二、三台主機的設定
 (1)規劃主機名稱:

主機IP主機名稱    DNS
Master192.168.91.2master.lab.lan    自己
Slave192.168.91.3slave.lab.lan    Master
Client192.168.91.201client.lab.lan    Slave

(2)正向解析

master.lab.lan → 192.168.91.2
slave.lab.lan  → 192.168.91.3
client.lab.lan  → 192.168.91.201

(3)反向解析:

192.168.91.2   → master.lab.lan
192.168.91.3   → slave.lab.lan
192.168.91.201 → client.lab.lan


三、

在 192.168.91.x/24 網段中,架設DNS,讓client電腦進行正解與反解-centos 7

一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,centos 7 主機IP:192.168.91.2 架設BIND9,讓 client IP:192.168.91.201 進行正解與反解。

1.網路架構:


設備IP角色
Gateway192.168.91.254        預設閘道
DNS Server192.168.91.2        BIND 9
Client192.168.91.201        DNS 用戶端
網段192.168.91.0/24        LAN
Domainlab.lan       內部 DNS 網域

預計建立:

dns.lab.lan      → 192.168.91.2
client.lab.lan   → 192.168.91.201
gateway.lab.lan  → 192.168.91.254

反向解析則是:

192.168.91.2    → dns.lab.lan
192.168.91.201  → client.lab.lan
192.168.91.254  → gateway.lab.lan

2. DNS Server 安裝並設定 BIND 9:
IP:192.168.91.2

(1)安裝 BIND 9
sudo yum install -y bind bind-utils

(2)設定固定IP
nmcli connection modify ens33 ipv4.method manual  ipv4.addresses 192.168.91.2/24  ipv4.gateway 192.168.91.254  ipv4.dns 127.0.0.1

(3)重啟網路
sudo systemctl restart NetworkManager

(4)設定 /etc/named.conf
sudo vi /etc/named.conf 
內容:
options {
        listen-on port 53 { 127.0.0.1; 192.168.91.2; };
        listen-on-v6 port 53 { ::1; };

        directory       "/var/named";

        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";

        allow-query     { localhost; 192.168.91.0/24; };

        recursion yes;

        dnssec-validation yes;
};


zone "lab.lan" IN {
        type master;
        file "lab.lan.zone";
        allow-update { none; };
};


zone "91.168.192.in-addr.arpa" IN {
        type master;
        file "91.168.192.rev";
        allow-update { none; };
};

(5)建立正向解析 Zone
sudo vi /var/named/lab.lan.zone
內容為
$TTL 86400
@       IN      SOA     dns.lab.lan. admin.lab.lan. (
                        2026081201
                        3600
                        1800
                        604800
                        86400
)

@          IN      NS      dns.lab.lan.

dns        IN      A       192.168.91.2
client     IN      A       192.168.91.201
gateway IN      A       192.168.91.254

(6)建立反向解析 Zone
sudo vi /var/named/91.168.192.rev
內容為:
$TTL 86400
@       IN      SOA     dns.lab.lan. admin.lab.lan. (
                        2026081201
                        3600
                        1800
                        604800
                        86400
)

@       IN      NS      dns.lab.lan.

2         IN      PTR     dns.lab.lan.
201     IN      PTR     client.lab.lan.
254     IN      PTR     gateway.lab.lan.

(7)設定與確認 Zone 檔案權限
  A.設定 Zone 檔案權限
sudo chown root:named /var/named/lab.lan.zone
sudo chown root:named /var/named/91.168.192.rev

sudo chmod 640 /var/named/lab.lan.zone
sudo chmod 640 /var/named/91.168.192.rev

  B.確認 
Zone 檔案權限
ls -l /var/named/*.zone
ls -l /var/named/*.rev

(8)檢查 BIND 設定
  A.檢查 name.conf
named-checkconf /etc/named.conf
  B.檢查 正向 Zone
named-checkzone lab.lan /var/named/lab.lan.zone
  C.檢查 反向 Zone
named-checkzone 91.168.192.in-addr.arpa /var/named/91.168.192.rev

(9)啟動 BIND
sudo systemctl enable named
sudo systemctl start named

3. DNS Server 本機測試正向與反向解析:
 (1)
本機測試正向解析
 A.測試 dns.lab.lan
dig @192.168.91.2 dns.lab.lan +short
 B.測試 client.lab.lan
dig @192.168.91.2 client.lab.lan +short
C.測試 gateway.lab.lan
dig @192.168.91.2 gateway.lab.lan +short
 (2)本機測試反向解析
 A.測試 DNS Server
dig @192.168.91.2 -x 192.168.91.2 +short
 B.測試 Client
dig @192.168.91.2 -x 192.168.91.201 +short
C.測試 Gateway
dig @192.168.91.2 -x 192.168.91.254 +short

4. Client 測試正向與反向解析:

(1)設定固定IP
nmcli connection modify ens33 ipv4.method manual  ipv4.addresses 192.168.91.201/24  ipv4.gateway 192.168.91.254  ipv4.dns 192.168.91.2

(2)重啟網路
sudo systemctl restart NetworkManager

 (3)Client測試正向解析
 A.測試 dns.lab.lan
dig dns.lab.lan +short
 B.測試 client.lab.lan
dig client.lab.lan +short
C.測試 gateway.lab.lan
dig gateway.lab.lan +short
 (4)Client測試反向解析
 A.測試 DNS Server
dig -x 192.168.91.2 +short
 B.測試 Client
dig -x 192.168.91.201 +short
C.測試 Gateway
dig -x 192.168.91.254 +short














2026年8月2日 星期日

在 192.168.91.x/24 網段,架設兩台DNS。當Master變更,讓client電腦對Slave 進行變更後的正解與反解-ubuntu 26.04


一、環境說明:
在 192.168.91.x/24 閘道 192.168.91.254,ubuntu 26.04 主機架設BIND9:一台MASTER:IP:192.168.91.2、一台SLAVE:IP:192.168.91.3 ,MASTER變更,讓 client IP:192.168.91.201 對SLAVE  進行變更後的正解與反解。
二、Master (192.168.91.2)
(1) 安裝
      sudo apt update
      sudo apt install bind9 bind9-utils bind9-dnsutils -y

(2)設定 /etc/bind/named.conf.lan
     sudo nano /etc/bind/named.conf.lan
    內容:
zone "lab.lan" { 
     type master; 
     file "/etc/bind/db.lab.lan"; 

     allow-transfer { 
           192.168.91.3; 
     }; 

     also-notify { 
           192.168.91.3; 
     }; 
};

zone "91.168.192.in-addr.arpa" { 
     type master; 
     file "/etc/bind/db.192.168.91"; 

     allow-transfer { 
            192.168.91.3; 
      }; 

      also-notify { 
             192.168.91.3; 
      }; 
};

(3)設定正解區 /etc/bind/db.lab.lan
    sudo nano /etc/bind/db.lab.lan
    內容:
$TTL 86400 

@ IN SOA dns1.lab.lan. admin.lab.lan. ( 
                   2026080201 
                   3600 
                   1800 
                   604800 
                   86400 

@               IN   NS    dns1.lab.lan. 
@               IN   NS    dns2.lab.lan. 

dns1           IN    A      192.168.91.2 
dns2           IN    A      192.168.91.3 

master        IN     A       192.168.91.2 
slave           IN     A       192.168.91.3 
client          IN     A        192.168.91.201

(4)設定反解區 /etc/bind/db.192.168.91
    sudo nano /etc/bind/db.192.168.91
    內容:
$TTL 86400 
 
@ IN SOA ns1.lab.lan. admin.lab.lan. ( 
                  2026080201 
                  3600 
                  1800 
                  604800 
                  86400 

@              IN             NS           dns1.lab.lan. 
@              IN             NS           dns2.lab.lan. 

2                IN              PTR         master.lab.lan. 
3                IN              PTR         slave.lab.lan. 
201            IN              PTR         client.lab.lan.

(5)檢查
     sudo named-checkzone lab.lan /etc/bind/db.lab.lan 
     sudo named-checkzone 91.168.192.in-addr.arpa  /etc/bind/db.192.168.91
     sudo named-checkconf 

(6)重新啟動
    sudo systemctl restart bind9

三、Slave (192.168.91.3)
(1) 安裝
      sudo apt update
      sudo apt install bind9 bind9-utils bind9-dnsutils -y

(2)設定 /etc/bind/named.conf.lan
     sudo nano /etc/bind/named.conf.lan
    內容:
zone "lab.local" { 
     type slave
     masters {      192.168.91.2;   };
     file "/var/cache/bind/db.lab.lan"; 
};

zone "91.168.192.in-addr.arpa" { 
     type slave
     masters {      192.168.91.2;   };
     file "/var/cache/bind/db.192.168.91"; 
};

(3)重新啟動
    sudo systemctl restart bind9

(4)確認是否已同步
    ls /var/cache/bind
    當出現 db.192.168.91 與 db.lab.lan 即是OK

四、Master 修改資料
     新增一筆資料  pc50        192.168.91.50
    (1)修改正解區 /etc/bind/db.lab.lan
        sudo nano /etc/bind/db.lab.lan
        內容:
$TTL 86400 

@ IN SOA dns1.lab.lan. admin.lab.lan. ( 
                   202608020
                   3600 
                   1800 
                   604800 
                   86400 

@               IN   NS    dns1.lab.lan. 
@               IN   NS    dns2.lab.lan. 

dns1           IN    A      192.168.91.2 
dns2           IN    A      192.168.91.3 

master        IN     A       192.168.91.2 
slave           IN     A       192.168.91.3 
client          IN     A        192.168.91.201
pc50           IN     A         192.168.91.50    

    (2)修改反解區 /etc/bind/db.192.168.91
        sudo nano /etc/bind/db.192.168.91
        內容:
$TTL 86400 
 
@ IN SOA dns1.lab.lan. admin.lab.lan. ( 
                  2026080202 
                  3600 
                  1800 
                  604800 
                  86400 

@              IN             NS           dns1.lab.lan. 
@              IN             NS           dns2.lab.lan. 

2                IN              PTR         master.lab.lan. 
3                IN              PTR         slave.lab.lan. 
201            IN              PTR         client.lab.lan.
50              IN              PTR         pc50.lab.lan.

    (3)重新載入
        sudo rndc reload
        或
        sudo systemctl reload bind9

五、Client (192.168.91.201)
     (1) 修改 DNS 的 IP:192.168.91.3
          cd /etc/netplan
          sudo cp 00-installer-config.yaml 00-installer-config.yaml.BK
          sudo nano 00-installer-config.yaml
          內容如下:

          # This is the network config written by 'subiquity'
            network:
                ethernets:
                    ens33:
                        dhcp4: false
                        addresses:
                            - 192.168.91.201/24
                        routes:
                            - to: default
                               via: 192.168.91.254
                        nameservers:
                            addresses:
                                - 192.168.91.3
            version: 2


     (2)測試正解
        dig pc50.lab.lan

     (3)測試反解
        dig -x 192.168.91.50

六、驗證 Slave 已更新
    (1) 在 Slave 執行
          dig @192.168.91.3 lab.lan SOA

七、更新流程

此架構可確保 Master 更新後,Slave 自動同步,而 Client 指向 Slave 查詢時能取得最新的正解與反解紀錄。


只要點兩下,就可以讓學生無法在電腦課玩衝浪遊戲

系列文章: 1. 只要點兩下,就可以讓學生無法在電腦課玩小恐龍遊戲 2. 只要點兩下,就可以讓學生無法在電腦課玩衝浪遊戲         在學校電腦教室管理上,管理者會利用一些方法來限制學生玩遊戲。管理者總是心想學生無遊戲可玩,總算可以靜下心來上課。偏偏學生就會利用離線衝浪遊戲來...