网络管理员入门+入侵检测

上传人:aa****6 文档编号:44431004 上传时间:2018-06-09 格式:DOC 页数:40 大小:504KB
返回 下载 相关 举报
网络管理员入门+入侵检测_第1页
第1页 / 共40页
网络管理员入门+入侵检测_第2页
第2页 / 共40页
网络管理员入门+入侵检测_第3页
第3页 / 共40页
网络管理员入门+入侵检测_第4页
第4页 / 共40页
网络管理员入门+入侵检测_第5页
第5页 / 共40页
点击查看更多>>
资源描述

《网络管理员入门+入侵检测》由会员分享,可在线阅读,更多相关《网络管理员入门+入侵检测(40页珍藏版)》请在金锄头文库上搜索。

1、管理员必须掌握的常用命令管理员必须掌握的常用命令一、ping 它是用来检查网络是否通畅或者网络连接速度的命令。它是用来检查网络是否通畅或者网络连接速度的命令。它所利用的原理是这样的:网 络上的机器都有唯一确定的 IP 地址,我们给目标 IP 地址发送一个数据包,对方就要返回一 个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目 标主机的操作系统等。在 DOS 窗口中键入:ping /? 回车。所示如下帮助画面:-t 表示将不间断向目标 IP 发送数据包,直到我们强迫其停止。试想,如果你使用 100M 的宽带接入,而目标 IP 是 56K 的小猫,那么要不了多久,目标

2、 IP 就因为承受不了这 么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。 -l 定义发送数据包的大小,默认为 32 字节,我们利用它可以最大定义到 65500 字节。 结合上面介绍的-t 参数一起使用,会有更好的效果哦。 -n 定义向目标 IP 发送数据包的次数,默认为 3 次。如果网络速度比较慢,3 次对我们 来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标 IP 是否存在,那么就定义为 一次吧。 说明一下,如果-t 参数和 -n 参数一起使用,ping 命令就以放在后面的参数为标准, 比如“ping IP -t -n 3“,虽然使用了-t 参数,但并不是一直 ping 下去,而

3、是只 ping 3 次。另外, ping 命令不一定非得 ping IP,也可以直接 ping 主机域名,这样就可以得到主机的 IP。 下面我们举个例子来说明一下具体用法。 这里 time=2 表示从发出数据包到接受到返回数据包所用的时间是 2 秒,从这里可以判 断网络连接速度的大小 。从 TTL 的返回值可以初步判断被 ping 主机的操作系统,之所以说“初步判断“是因为这个值是可以修改的。这里 TTL=32 表示操作系统可能是 win98。 (小知识:如果 TTL=128,则表示目标主机可能是 Win2000;如果 TTL=250,则目标主 机可能是 Unix) 至于利用 ping 命令可

4、以快速查找局域网故障,可以快速搜索最快的 QQ 服务器,可以 对别人进行 ping 攻击这些就靠大家自己发挥了。 二、nbtstat (查看远程计算机的 MAC 地址) NBTSTAT 命令可以用来查询网络机器的 NetBIOS 信息及机器的 MAC 地址。另外,它还 可以用来消除 NetBIOS 高速缓存器和预加载 LMHOSTS 文件。这个命令在进行安全检查时非 常有用。用法:nbtstat -a RemoteName -A IP_address -c -n -R -r -S-sinterval参数-a 列出为其主机名提供的远程计算机名字表。-A 列出为其 IP 地址提供的远程计算机名字表

5、。-c 列出包括了 IP 地址的远程名字高速缓存器。-n 列出本地 NetBIOS 名字。-r 列出通过广播和 WINS 解析的名字。-R 消除和重新加载远程高速缓存器名字表。豆丁网友(洪枫)倾情为您奉献,QQ:,个人主页http:/ 列出有目的地 IP 地址的会话表。-s 列出会话表对话。NBTSTAT 生成的列标题具有以下含义:Input接收到的字节数。Output发出的字节数。In/Out无论是从计算机(出站)还是从另一个系统连接到本地计算机(入站) 。Life在计算机消除名字表高速缓存表目前“度过”的时间。Local Name为连接提供的本地 NetBIOS 名字。Remote Hos

6、t远程主机的名字或 IP 地址。Type一个名字可以具备两个类型之一:unique or group在 16 个字符的 NetBIOS 名中,最后一个字节往往有具体含义,因为同一个名可以在同 一台计算机上出现多次。这表明该名字的最后一个字节被转换成了 16 进制。StateNetBIOS 连接将在下列“状态” (任何一个)中显示:状态含义:Accepting: 进入连接正在进行中。Associated: 连接的端点已经建立,计算机已经与 IP 地址联系起来。Connected: 这是一个好的状态!它表明您被连接到远程资源上。Connecting: 您的会话试着解析目的地资源的名字-IP 地址映

7、射。Disconnected: 您的计算机请求断开,并等待远程计算机作出这样的反应。Disconnecting: 您的连接正在结束。Idle: 远程计算机在当前会话中已经打开,但现在没有接受连接。Inbound: 入站会话试着连接。Listening: 远程计算机可用。Outbound: 您的会话正在建立 TCP 连接。Reconnecting: 如果第一次连接失败,就会显示这个状态,表示试着重新连接.下面是一台机器的 NBTSTAT 反应样本:C:nbtstat CA x.x.x.xNetBIOS Remote Machine Name TableName Type StatusDATARA

8、T UNIQUE RegisteredR9LABS GROUP RegisteredDATARAT UNIQUE RegisteredDATARAT UNIQUE RegisteredGHOST UNIFQUE RegisteredDATARAT UNIQUE RegisteredMAC Address = 00-00-00-00-00-00您通过下表能掌握有关该机器的哪些知识呢?名称编号类型的使用:00 U 工作站服务01 U 邮件服务_M 好好学习 ROWSE_ 01 G 主浏览器03 U 邮件服务06 U RAS 服务器服务1F U NetDDE 服务20 U 文件服务器服务21 U R

9、AS 客户机服务22 U Exchange Interchange23 U Exchange Store24 U Exchange Directory30 U 调制解调器共享服务器服务31 U 调制解调器共享客户机服务43 U SMS 客户机远程控制44 U SMS 管理远程控制工具45 U SMS 客户机远程聊天46 U SMS 客户机远程传输4C U DEC Pathworks TCP/IP 服务52 U DEC Pathworks TCP/IP 服务87 U Exchange MTA6A U Exchange IMCBE U 网络监控代理BF U 网络监控应用03 U 邮件服务00 G

10、域名1B U 域主浏览器1C G 域控制器1D U 主浏览器1E G 浏览器服务选择1C G Internet 信息服务器00 U Internet 信息服务器2B U Lotus Notes 服务器IRISMULTICAST 2F G Lotus NotesIRISNAMESERVER 33 G Lotus NotesForte_$ND800ZA 20 U DCA Irmalan 网关服务Unique (U): 该名字可能只有一个分配给它的 IP 地址。在网络设备上,一个要注册的名 字 该命令使用 TCP/IP 上的 NetBIOS 显示协议统计和当前 TCP/IP 连接,使用这个命令你可以

11、得豆丁网友(洪枫)倾情为您奉献,QQ:,个人主页http:/ NETBIOS 信息,比如用户名、所属的工作组、网卡的 MAC 地址等。在此我们 就有必要了解几个基本的参数。 -a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的 NETBIOS 信息 (下同) 。 -A 这个参数也可以得到远程主机的 NETBIOS 信息,但需要你知道它的 IP。 -n 列出本地机器的 NETBIOS 信息。 当得到了对方的 IP 或者机器名的时候,就可以使用 nbtstat 命令来进一步得到对方的 信息了,这又增加了我们入侵的保险系数。 三、netstat NetstatNetstat 用于显示与

12、用于显示与 IPIP、TCPTCP、UDPUDP 和和 ICMPICMP 协议相关的统计数据,一般用于检验本机各端协议相关的统计数据,一般用于检验本机各端口的网络连接情况。口的网络连接情况。如果你的计算机有时候接收到的数据报导致出错数据或故障,你不必感到奇怪,TCP/IP 可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的 IP数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用 Netstat 查一查为什么会出现这些情况了。 Netstat 详细参数列表(WinxpWinxp)C:netstat /?显示协议统计信息和当前 TCP/IP 网络连接。N

13、ETSTAT -a -b -e -n -o -p proto -r -s -v interval-a-a 以机器名字显示所有连接和监听端口。以机器名字显示所有连接和监听端口。-n-n 以数字形式显示地址和端口号。以数字形式显示地址和端口号。-b 显示包含于创建每个连接或监听端口的可执行组件。在某些情况下已知可执行组件拥有多个独立组件,并且在这些情况下包含于创建连接或监听端口的组件序列被显示。这种情况下,可执行组件名在底部的 中,顶部是其调用的组件,等等,直到 TCP/IP部分。注意此选项可能需要很长时间,如果没有足够权限可能失败。-e 显示以太网统计信息。此选项可以与 -s选项组合使用。-o

14、显示与每个连接相关的所属进程 ID。-p proto 显示 proto 指定的协议的连接;proto 可以是下列协议之一: TCP、UDP、TCPv6 或 UDPv6。如果与 -s 选项一起使用以显示按协议统计信息,proto 可以是下列协议之一:IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 或 UDPv6。豆丁网友(洪枫)倾情为您奉献,QQ:,个人主页http:/ 显示路由表。(和显示路由表。(和 routeroute printprint 命令相同的功能)命令相同的功能)-s 显示按协议统计信息。默认地,显示 IP、IPv6、ICMP、ICMPv6、TCP、TCPv6

15、、UDP 和 UDPv6 的统计信息;-p 选项用于指定默认情况的子集。-v 与 -b 选项一起使用时将显示包含于为所有可执行组件创建连接或监听端口的组件。interval 重新显示选定统计信息,每次显示之间暂停时间间隔(以秒计)。按 CTRL+C 停止重新显示统计信息。如果省略,netstat 显示当前配置信息(只显示一次)(Win2000Win2000)C:netstat /?Displays protocol statistics and current TCP/IP network connections.NETSTAT -a -e -n -s -p proto -r interval-a Displays

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号