本站首页    管理页面    写新日志    退出


那几乎肯定你被入侵了
乡望人 发表于 2007/10/13 13:17:30

具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local aDDRess(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,火狐浏览器我们就可以完全监控计算机上的连接,从而达到火狐控制计算机的目的。       如果你发现计算机运行的速度变慢,可能就会怀疑中了病毒或者木马。这些病毒或者木马一般会开启一些你不用的服务,作为系统的后门。可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,就可以有针对性地禁用这个服务了。   方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。     Monica Kumar,Oracle公司Linux和开源产品市场高级主管也说,客户主要关心解决方案是否能解决商业问题,如果这样,这就是它的价值而不是看它是专利软件还是开源产品。        “华尔街和其它大公司希望证明他们的应用程序工作的很出色,甚至比以往还好,相比开源应用程序则不然”,她说。     “Oracle不相信CIO们在使用Linux和开源软件是会很满意” Kumar 说。 她指出,当Linux操作系统越来越成熟的时候,火狐浏览器,火狐开源应用空间仍处在起步阶段。       “Wall Street和其它大公司希望证明他们的应用程序工作的很出色,甚至比以往还好。而相比之下,开源应用程序则表现得不太好。”她说。        Omer Soykan,Jefferies & Company公司的副主管,负责管理投资银行的技术部门,他说,人们对Linux和开源产品的信心已经增长了,但是需要注意的是它还没有达到同其它成熟技术相同的水平。       另一方面,Raven Zachary,开源研究机构The 451 Group的总监则十分乐观,他说,用户开发社区对Linux十分满意,他们已经使用Linux超过10个年头。       来自CIO方面的信息表明,随着对目前对可用技术熟悉程度的提高和才能的增长以及开发商的应用程序和支持,他们更加注重舒适感。而开源产品是否能满足他们呢?         “Linux和开源解决方案在外围的应用会比在关键任务空间更大,不过它在这个方向上的趋势是上升的”他说。       Jefferies最近察看了客户关系系统CRM在银行部门的应用,里面没有满足需求的开源解决方案。 Soykan说:“即使这里有的话,我们还需要解决一个很困难的问题,如果应用程序停止工作的话将会发生什么?谁来解决这个问题? 如果我们知道这个问题可以被很好的解决,那么这个公司和它的应用程序也许是成功的。” 他说。       当投资这家公司的时候,Intel Capital最关心的问题是开源公司产品的货币化,Pemmaraju说。再有,就是这个产品是否能打败它周围那些充满活力的社区产品。       如今,在美国国内及世界范围内,投资公司都加大了对开源公司的投资力度。可以看到,利用其它开源技术来开发他们自己应用程序的公司的数目在增长。不过Pemmaraju仍然表示出担心:“这一切是否经得起时间的考验还是个未知数。” 他说。       Oracle公司的Kumar说创建一家开源公司是十分容易的,但是最大的问题是它是否会能够随着时间的推移而持久、增长和繁荣。Oracle发现很多客户希望对他们已经积极部署的开源产品火狐浏览器火狐提供技术支持和法律保障。   Soykan也承认,专利和知识产权问题是Jefferies & Company所关心的。       在这个方面,Zachary认为中小企业SMB倾向于软件即服务(software-as-a-service)模式,因为他们大多都没有内部资源来自己整合这些应用程序,而这个任务交给别人去做是很容易的。     首先在命令行下输入 net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!     很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。     如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。     联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。       firefox flash插件: firefox书签 firefox内存

阅读全文(2661) | 回复(1) | 编辑 | 精华

回复:那几乎肯定你被入侵了
hjx_221发表评论于2007/10/13 19:14:07

输入 net user,查看计算机上有些什么用户

个人主页 | 引用回复 | 主人回复 | 返回 | 编辑 | 删除
» 1 »

发表评论:
昵称:
密码:
主页:
标题:
验证码:  (不区分大小写,请仔细填写,输错需重写评论内容!)

 
«January 2026»
123
45678910
11121314151617
18192021222324
25262728293031

  公告

  我的分类(专题)
  最近日志

  最新评论

  留言板

  链接
火狐浏览器    火狐 美容知识网   firefox

  Blog信息
blog名称:梦魇
日志总数:187
评论数量:90
留言数量:1
访问次数:744150
建立时间:2007年1月16日



站点首页 | 联系我们 | 博客注册 | 博客登陆

Sponsored By W3CHINA
W3CHINA Blog 0.8 Processed in 0.668 second(s), page refreshed 144813666 times.
《全国人大常委会关于维护互联网安全的决定》  《计算机信息网络国际联网安全保护管理办法》
苏ICP备05006046号