您所在的位置: 首页>>读书频道>>操作系统>>Windows>>

18.2.4 监视开放的端口和连接

http://book.51cto.com  2008-05-04 15:48  王小琼/杨志国/敬军编著  人民邮电出版社  我要评论(0)

18.2.4  监视开放的端口和连接

对日志的监视只能发现已经发生的入侵事件,它却对正在进行的入侵和破坏行为无能为力。这就需要系统管理员掌握一些基本的实时监视技术。
通常被黑客或病毒入侵系统后,就会在系统中留下木马类后门。同时它和外界的通信会建立一个Socket会话连接,这样就可能发现它,netstat命令可以进行会话状态的检查,并查看已经打开的端口和已经建立的连接,如图18-32所示。当然也可以采用一些专用的检测程序对端口和连接进行检测,这里不再详细介绍。

   
图18-32  查看会话连接
【责任编辑:夏书 TEL:(010)68476606】
 

回书目   上一节   下一节
上一篇: 18.2.3 日志监视 下一篇: 18.2.5 监视共享
最优性价比组建无线网络
网络应用性能控管最佳实践
华硕IDC绿色节能服务器推荐
深入SQL Server 2008
虚拟存储管理与应用
 
 验证码: (点击刷新验证码)   匿名发表
  • 野蛮生长

  • 作者:冯仑著
  • “地产界的思想家”冯仑纵横生意江湖20年来,第一次系统梳理出书。  三十年来中国民营企业从前公司时代发展到公司时代,21..
Copyright©2005-2008 51CTO.COM 版权所有