關於部落格
  • 146057

    累積人氣

  • 8

    今日人氣

    1

    追蹤人氣

監控? 盜連? 電腦是否被人入侵

winXp:開始-->程式集-->附屬應用程式-->命令提示字元
---------------------------------------------------------------------------------------------
鍵入「netstat」,此時在Foreign Address下面會出現所有連到自己電腦上面的名稱。
舉例來說: Grace:4389 代表有個電腦名稱叫做Grace的經由4389這個連接埠連上自己的電腦,
由於不認識此人,故認定他是駭客。

Step2.接著再把秘密客的ip找出來:
接著繼續鍵入「netstat -n」,此時Foreign Address下方出現的就是IP位置了。
舉例來說: 210.65.1.231:4389  那個從4389連進來的傢伙,IP位置就是210.65.1.231 (這是
中華電信股份有限公司數據通信分公司的位置,借來說明一下),現在把這個IP 記下來。


Step3.最後我們來查一下這人到底是誰:
進入台灣網路資訊中心的網頁
http://www.whois.twnic.net.tw/
輸入剛剛那個IP查詢一下,就出來相關的資料了!
-------------------------------------------------------------------------------------------------
netstat 相關指令(轉載)
netstat參數-->qqw轉移
-A 顯示任何關聯的協議控制塊的地址。主要用於調試
-a 顯示所有套接字的狀態。在一般情況下不顯示與服務器進程相關聯的套接

-i 顯示自動配置接口的狀態。那些在系統初始引導後配置的接口狀態不在輸出
之列
-m 打印網絡存儲器的使用情況
-n 打印實際地址,而不是對地址的解釋或者顯示主電腦,網絡名之類的符號
-r 打印路由選擇表
-f address -family對於給出名字的地址簇打印統計數字和控制塊資訊。到目
前為止,唯一支持的地址簇是inet
-I interface 只打印給出名字的接口狀態
-p protocol-name 只打印給出名字的協議的統計數字和協議控制塊資訊
-s 打印每個協議的統計數字
-t 在輸出顯示中用時間資訊代替隊列長度資訊。

netstat命令的列標題
Name 接口的名字
Mtu 接口的最大傳輸單位
Net/Dest 接口所在的網絡
Address 接口的IP地址
Ipkts 接收到的資料包數目
Ierrs 接收到時已損壞的資料包數目
Opkts 送出的資料包數目
Oeers 送出時已損壞的資料包數目
Collisions 由這個接口所記錄的網絡衝突數目



相簿設定
標籤設定
相簿狀態