學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 網(wǎng)絡(luò)安全知識(shí) >

有哪些命令可以實(shí)現(xiàn)木馬檢測(cè)

時(shí)間: 加城1195 分享

  很多時(shí)候我們保護(hù)系統(tǒng)安全不需要高大上的軟件支持,一些基本的命令往往可以在保護(hù)網(wǎng)絡(luò)安全上起到很大的作用,整理出下面幾條命令的作用就非常突出。具體有哪些簡(jiǎn)單實(shí)用命令呢?

  方法步驟

  一、檢測(cè)網(wǎng)絡(luò)連接

  如果你懷疑自己的計(jì)算機(jī)上被別人安裝了木馬,或者是中了病毒,但是手里沒(méi)有完善的工具來(lái)檢測(cè)是不是真有這樣的事情發(fā)生,那可以使用Windows自帶的網(wǎng)絡(luò)命令來(lái)看看誰(shuí)在連接你的計(jì)算機(jī)。

  具體的命令格式是:netstat -an這個(gè)命令能看到所有和本地計(jì)算機(jī)建立連接的IP,它包含四個(gè)部分——proto(連接方式)、local aDDRess(本地連接地址)、foreign address(和本地建立連接的地址)、state(當(dāng)前端口狀態(tài))。通過(guò)這個(gè)命令的詳細(xì)信息,我們就可以完全監(jiān)控計(jì)算機(jī)上的連接,從而達(dá)到控制計(jì)算機(jī)的目的。

  二、禁用不明服務(wù)

  很多朋友在某天系統(tǒng)重新啟動(dòng)后會(huì)發(fā)現(xiàn)計(jì)算機(jī)速度變慢了,不管怎么優(yōu)化都慢,用殺毒軟件也查不出問(wèn)題,這個(gè)時(shí)候很可能是別人通過(guò)入侵你的計(jì)算機(jī)后給你開(kāi)放了特別的某種服務(wù),比如IIS信息服務(wù)等,這樣你的殺毒軟件是查不出來(lái)的。但是別急,可以通過(guò) “net start”來(lái)查看系統(tǒng)中究竟有什么服務(wù)在開(kāi)啟,如果發(fā)現(xiàn)了不是自己開(kāi)放的服務(wù),我們就可以有針對(duì)性地禁用這個(gè)服務(wù)了。

  方法就是直接輸入“net start”來(lái)查看服務(wù),再用“net stop server”來(lái)禁止服務(wù)。

  三、輕松檢查賬戶

  很長(zhǎng)一段時(shí)間,惡意的攻擊者非常喜歡使用克隆賬號(hào)的方法來(lái)控制你的計(jì)算機(jī)。他們采用的方法就是激活一個(gè)系統(tǒng)中的默認(rèn)賬戶,但這個(gè)賬戶是不經(jīng)常用的,然后使用工具把這個(gè)賬戶提升到管理員權(quán)限,從表面上看來(lái)這個(gè)賬戶還是和原來(lái)一樣,但是這個(gè)克隆的賬戶卻是系統(tǒng)中最大的安全隱患。惡意的攻擊者可以通過(guò)這個(gè)賬戶任意地控制你的計(jì)算機(jī)。

  為了避免這種情況,可以用很簡(jiǎn)單的方法對(duì)賬戶進(jìn)行檢測(cè)。

  首先在命令行下輸入net user,查看計(jì)算機(jī)上有些什么用戶,然后再使用“net user+用戶名”查看這個(gè)用戶是屬于什么權(quán)限的,一般除了Administrator是administrators組的,其他都不是!如果你發(fā)現(xiàn)一個(gè)系統(tǒng)內(nèi)置的用戶是屬于administrators組的,那幾乎肯定你被入侵了,而且別人在你的計(jì)算機(jī)上克隆了賬戶??焓褂?ldquo;net user用戶名/del”來(lái)刪掉這個(gè)用戶吧!

  聯(lián)網(wǎng)狀態(tài)下的客戶端。對(duì)于沒(méi)有聯(lián)網(wǎng)的客戶端,當(dāng)其聯(lián)網(wǎng)之后也會(huì)在第一時(shí)間內(nèi)收到更新信息將病毒特征庫(kù)更新到最新版本。不僅省去了用戶去手動(dòng)更新的煩瑣過(guò)程,也使用戶的計(jì)算機(jī)時(shí)刻處于最佳的保護(hù)環(huán)境之下。

  補(bǔ)充:校園網(wǎng)安全維護(hù)技巧

  校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說(shuō)他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時(shí)上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時(shí)要玩游戲購(gòu)物,學(xué)校本身有自己的服務(wù)器需要維護(hù);

  在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來(lái)攻擊;

  由于要保護(hù)校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測(cè)設(shè)備對(duì)外部數(shù)據(jù)進(jìn)行分析檢測(cè),確保校園網(wǎng)的安全;

  外面做好防護(hù)措施,內(nèi)部同樣要做好防護(hù)措施,因?yàn)橛械膶W(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機(jī)上要設(shè)置vlan隔離,旁掛安全設(shè)備對(duì)端口進(jìn)行檢測(cè)防護(hù);

  內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對(duì)服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護(hù)重要電腦的安全;

  對(duì)服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號(hào)上網(wǎng),如果有異常上層設(shè)備監(jiān)測(cè)一般不影響其他電腦。做好安全防范措施,未雨綢繆。

  相關(guān)閱讀:2018網(wǎng)絡(luò)安全事件:

  一、英特爾處理器曝“Meltdown”和“Spectre漏洞”

  2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統(tǒng)和處理器在內(nèi),幾乎近20年發(fā)售的所有設(shè)備都受到影響,受影響的設(shè)備包括手機(jī)、電腦、服務(wù)器以及云計(jì)算產(chǎn)品。這些漏洞允許惡意程序從其它程序的內(nèi)存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲(chǔ)于內(nèi)存中的信息均可能因此外泄。

  二、GitHub 遭遇大規(guī)模 Memcached DDoS 攻擊

  2018年2月,知名代碼托管網(wǎng)站 GitHub 遭遇史上大規(guī)模 Memcached DDoS 攻擊,流量峰值高達(dá)1.35 Tbps。然而,事情才過(guò)去五天,DDoS攻擊再次刷新紀(jì)錄,美國(guó)一家服務(wù)提供商遭遇DDoS 攻擊的峰值創(chuàng)新高,達(dá)到1.7 Tbps!攻擊者利用暴露在網(wǎng)上的 Memcached 服務(wù)器進(jìn)行攻擊。網(wǎng)絡(luò)安全公司 Cloudflare 的研究人員發(fā)現(xiàn),截止2018年2月底,中國(guó)有2.5萬(wàn) Memcached 服務(wù)器暴露在網(wǎng)上 。

  三、蘋果 iOS iBoot源碼泄露

  2018年2月,開(kāi)源代碼分享網(wǎng)站 GitHub(軟件項(xiàng)目托管平臺(tái))上有人共享了 iPhone 操作系統(tǒng)的核心組件源碼,泄露的代碼屬于 iOS 安全系統(tǒng)的重要組成部分——iBoot。iBoot 相當(dāng)于是 Windows 電腦的 BIOS 系統(tǒng)。此次 iBoot 源碼泄露可能讓數(shù)以億計(jì)的 iOS 設(shè)備面臨安全威脅。iOS 與 MacOS 系統(tǒng)開(kāi)發(fā)者 Jonathan Levin 表示,這是 iOS 歷史上最嚴(yán)重的一次泄漏事件。

  四、韓國(guó)平昌冬季奧運(yùn)會(huì)遭遇黑客攻擊

  2018年2月,韓國(guó)平昌冬季奧運(yùn)會(huì)開(kāi)幕式當(dāng)天遭遇黑客攻擊,此次攻擊造成網(wǎng)絡(luò)中斷,廣播系統(tǒng)(觀眾不能正常觀看直播)和奧運(yùn)會(huì)官網(wǎng)均無(wú)法正常運(yùn)作,許多觀眾無(wú)法打印開(kāi)幕式門票,最終未能正常入場(chǎng)。

  五、加密貨幣采礦軟件攻擊致歐洲廢水處理設(shè)施癱瘓

  2018年2月中旬,工業(yè)網(wǎng)絡(luò)安全企業(yè) Radiflow 公司表示,發(fā)現(xiàn)四臺(tái)接入歐洲廢水處理設(shè)施運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)的服務(wù)器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設(shè)備中的 HMI 服務(wù)器 CPU,致歐洲廢水處理服務(wù)器癱瘓 。

  Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對(duì)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商的運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)展開(kāi)攻擊。由于受感染的服務(wù)器為人機(jī)交互(簡(jiǎn)稱HMI)設(shè)備,之所以導(dǎo)致廢水處理系統(tǒng)癱瘓,是因?yàn)檫@種惡意軟件會(huì)嚴(yán)重降低 HMI 的運(yùn)行速度。


木馬檢測(cè)相關(guān)文章:

1.電腦查殺工具

2.如何清除系統(tǒng)中的病毒

3.詳細(xì)的寫一個(gè)電腦病毒介紹

4.怎么用命令提示符查看電腦是否中了木馬

5.電腦系統(tǒng)檢測(cè)

4016024