最新更新
·网络安全检测必知三条net命令
·腾讯网发布《女性网民消费行为研究报
·火眼金睛 病毒命名方法的完全解密
·国家计算机病毒中心:网游大盗新变种现
·卡巴斯基再获国际反病毒测试最高荣誉
·培育信息网络安全文化
·菜鸟安全宝典:简单技巧拒绝病毒侵扰
·病毒预警:电子邮箱用户防蒋干盗书117
·江民11.5病毒播报:QQ大盗和初始页变
·网络分析师冯志亮论网络安全问题的技
点击排行
·包头市计算机公共网络安全协会会员单
·包头市计算机公共网络安全协会理事单
·包头市计算机公共网络安全协会领导
·光华反病毒研究中心最新病毒预警
·包头市计算机公共网络安全协会组织机
·包头市公安局领导在计算机公共网络安
·包头市计算机公共网络安全协会简介
·信息安全等级保护管理办法(试行)
·QQ流传玫瑰花图片文件病毒将摧毁个人
·瑞星升级报告:18.36.12新增28个可查
 ★您目前所在的位置:首页 > 网站首页 > 行业动态 > 正文
 
网络安全检测必知三条net命令
发布日期:2008-11-7 8:50:43  来源:  编辑:  浏览:
    在进行网络安全检测的过程中,各种DOS命令是我们能够找出蛛丝马迹最得心应手的工具。但是如果掌握所有DOS命令的使用可不是一件容易的事,其实,从网络安全检测角度来看,我们只要掌握其中的三条命令即可起到较好的防范作用。

  一、查看网络连接状态

  一般来说,安全主要是针对连接在网络上的计算机而言的。单机用户的安全问题比较少。而于连接到网络上的计算机而言,最基本的就是对网络连接进行检测。因为不论是病毒,还是木马、黑客入侵等都是通过网络来连接的。

  在“运行”窗口中输入“CMD”并回车打开命令打提示符窗口,然后输入“netstat -an”,这样即可查看所有与本机建立的连接。其中Proto部分表示连接方式,Local address是本地连接地址和端口,而Foreign address则是对方的地址和端口,State是当前端口的状态。

  看懂了这些信息后,我们就可以判断是否有异常的连接,如果有的话则需要断开网络进行进一步的处理。

  二、查看服务运行状态

  计算机的各项功能一般都是与其开放的服务相对应的。因此很多入侵者在进入电脑后会开放各种服务,由此可见检测当前系统正在运行的服务是很有必要的。

  在命令提示符下输入“net start”,这样即可看到系统提示“已经启动以下Windows服务”,然后从其列表中看是否不明服务在运行。如果有的话,可以继续键入“net start 服务名”来查看有关该服务更加详细的信息。确认是非法运行的服务,那么只需要运行“net stop server”命令在询问是否继续操作时按“Y”键进行确认。

  三、查看账户信息

  很多入侵者在突破防线后,一般都会建立相应的账户,以方便下次继续侵入。对此,我们可以在命令提示符下输入“net user”,这样即可显示当前系统中已经创建的所有账户名称。如果发现不是自己创建的账户,那么则需要运行“net user 账户名称”来查看其拥有的权限,如果该用户属于Administrators等权限比较高的组的,那么可以确认该账户是黑客非法创建的,赶紧使用“net user 账户名称 /del”将其删除。

  其实有关net命令还有很多非常实用的操作,大家可以在命令提示符下输入“net /?”来查看详细的帮助。

 
上一篇:培育信息网络安全文化
下一篇:没有了
联系我们
电话:(0472)5118809
地址:包头市昆区民族东路
63号丽都酒店503室
邮编:014010
包头热线 中国互联网协会 | 信息产业部 | 中国电信 | 中国数据通信局 | 吉通网络通信 | 中国信息产业网 | 人民网 | 铁通网络 | 文化部信息中心 | 瑞星 | 中望 | 长城宽带 | 中国卫星 | 国家民政部 | 合力金桥 | 亨达海天网络
包头网吧分会
中国网络信息安全公安部第三研究所中国计算机学会计算机安全专业委员会公安部信息系统安全标准化技术委员会公安部安全防范报警系统产品质量监督检验测试中心公安部计算机信息系统安全产品质量监督检验中心计算机信息系统安全等级保护