相关文章  
  • 如何让开放端口更安全
  • 个人电脑安全二十招秘技
  • 毒发身亡,还是天下无毒? — 与病毒的搏弈
  • 保护数据库安全十七招
  • linux、unix 有病毒吗?
  • 灭毒有招 - 全面清除计算机病毒
  • 巧用组策略为你打造安全的操作系统
  • 企业安全的十个漏洞
  • 防火墙 x86 架构和 ASIC 架构和NP架构的区别
  • 人怕出名猪怕壮 遁于无名求安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    如何查看系统记录以及追踪系统入侵者?2

    br>
      而既然网络皆有发信站与收信站,用以标示信息发送者与信息接收者,除非对方使用一些特殊的封包封装方式或是使用防火墙对外连线,那么只要有人和你的主机进行通讯(寄信或是telnet、ftp过来都算) 你就应该会知道 对方的位址,如果对方用了防火墙来和你通讯,你最少也能够知道防火墙的位置。也正因为只要有人和你连线,你就能知道对方的位址,那么要不要知道对方位置只是要做不做的问题而已。如果对方是透过一台UNIX主机和你连线,则你更可以透过ident查到是谁和你连线的。

      在实行TCP/IP通讯协定的电脑上,通常可以用netstat指令来看到目前连线的状况。

      各位朋友可以在win95、Novell以及UNIX试试看,在下面的连线状况中,netstat指令是在win95上实行的,可以看到目前自己机器(Local Address处)的telnetport有一台主机workstation.variox.int 由远端(Foreign Address处)连线进来并且配到1029号tcp

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved