[软件应用] 查看是否有人正在偷看您電腦

ween 发布于2007-5-16 17:16 2302 次浏览 7 位用户参与讨论   [复制分享主题]
由“开始-&gt;执行”,输入command,确定,开一个MS-DOS窗口。或者由“开始-&gt;程序-&gt;MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。 &lt;/P&gt;<br/>&lt;P&gt;显示出来的结果表示为四列,其意思分别为Proto:协议,Local Address:本地地址,Foreign Address:远程地址,State:状态。在地址栏中冒号的后面就是埠号。如果发现端口号码异常(比如大于5000),而Foreign Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被Foreign Address中表示的远程计算机所窥视着。在对应行的Foreign Address中显示的IP地址就是目前非法连接你计算机的木马客户端。 &lt;/P&gt;<br/>&lt;P&gt;当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不到什么东西。此时可以使用“netstat -a”,加了常数“-a”表示显示计算机中目前处于监听状态的埠。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议): &lt;/P&gt;<br/>&lt;P&gt;如果出现有不明埠处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该埠的就是特洛伊木马了! &lt;/P&gt;<br/>&lt;P&gt;注意,使用此方法查询处于监听状态的埠,一定要保证在短时间内(最好5分钟以上)没有运行任何网络加速软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。 &lt;/P&gt;<br/>&lt;P&gt;不过如果用这个方法,要知道系统所使用的service所开的port才行.... &lt;BR&gt;其实如果怕人偷看你的计算机,直接拔掉网络线就好了&lt;BR&gt;因为就算不偷看你的计算机,但是如果有人分析你的上网行为及&lt;BR&gt;统计你的上网时间及习惯,可能比偷看你的计算机可怕吧!!&lt;/P&gt;<br/>&lt;P&gt; &lt;/P&gt;<br/>&lt;P&gt; &lt;/P&gt;<br/>&lt;P&gt;&lt;BR&gt;最近发现Hack越来越多了...连Firewall都没大只Hack的办法...只好亡羊补牢..弄个小技巧让对方只要一登入...就马上寄信给特定的账号...想拦截也都来不及... &lt;BR&gt;这样才知道对方什么时后来的...以及从那里来...相信这些信息对被Hack的一方很有用..因为厉害的Hack会把所有可查的记录文件全部清掉...让你无从查起...试试看这个...很好用的.. &lt;BR&gt;(1)编辑 /etc/profile 在最后一行加入底下语法: &lt;BR&gt;代码: &lt;/P&gt;<br/>&lt;P&gt;NOW=`date +%Y%m%d:%H%M%S` &lt;BR&gt;LAST=`last $USER -5` &lt;BR&gt;echo "[$NOW]: From $HOSTNAME : this user $USER login..." &gt; /tmp/userlogin.log &lt;BR&gt;echo "$LAST" &gt;&gt; /tmp/userlogin.log &lt;BR&gt;mail -s "Attention !! User Login~~" &lt;a target="_blank" href= "<a href="mailto:user1@test.com,user2@test.com&quot;&gt;user1@test.com,user2@test.com&lt;/A">mailto:user1@test.com,user2@test.com"&gt;user1@test.com,user2@test.com&lt;/A</a>&gt; &lt; /tmp/userlogin.log &lt;BR&gt;rm -f /tmp/userlogin.log &lt;/P&gt;<br/>&lt;P&gt;&lt;BR&gt;这样的话可以把信寄给两个user...当然要一个的话也可以啰... &lt;/P&gt;<br/>&lt;P&gt;(2)用这个方法只有root登入才能显示完整讯息..如果是其它user要修改wtmp &lt;BR&gt;代码: &lt;/P&gt;<br/>&lt;P&gt;chmod 644 /var/log/wtmp<br/>

已有(7)人评论

eay 发表于 2007-5-16 21:26:09 | 显示全部楼层
你都转吾少贴过来喔....好心你下次偷吃记得抹下嘴啦...
Laputa81 发表于 2007-5-17 03:38:36 | 显示全部楼层
<p>运行咗之后一堆字体闪过~~~</p><p>速度又快··········</p><p>唔识睇~~~~</p>
kiss777 发表于 2007-5-17 04:34:49 | 显示全部楼层
<p>哇,好高深,好复杂喔!</p><p></p>
黄金勇者 发表于 2007-5-17 05:02:02 | 显示全部楼层
<p>呢招好5好用噶??偶要试试先得!</p>
yjb338 发表于 2007-5-18 10:16:48 | 显示全部楼层
<p>试下看下点~~</p>
ninaomu 发表于 2007-5-29 09:04:34 | 显示全部楼层
去试下先~~~~~~~~~
susix 发表于 2008-5-8 00:33:33 | 显示全部楼层
好複雜渦!!
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部