教你利用 Windows 命令行保護(hù)系統(tǒng)
A:作為網(wǎng)管員你可以運(yùn)用的網(wǎng)管工具可能很多,今天我們看看Windows自帶的一些命令行工具,這些工具還沒有被我們充分重視。雖然其功能強(qiáng)大,卻“免費(fèi)”、易用。而且作為一名計(jì)算機(jī)工作的老戰(zhàn)士,我們也會(huì)很懷念這些命令工具,用起來也會(huì)得以應(yīng)手。
根據(jù)筆者的經(jīng)驗(yàn),下面的這些工具對(duì)系統(tǒng)安全或網(wǎng)絡(luò)管理大有可為。首先,啟動(dòng)命令提示符窗口。(單擊“開始”/“運(yùn)行”,輸入“cmd.exe”,單擊“確定”。 )
1.sc stop 服務(wù)名,此命令可以終止某項(xiàng)Windows服務(wù)。
想要查看有哪些與進(jìn)程有關(guān)的服務(wù),請(qǐng)鍵入如下的命令:tasklist /svc。
2.ping IP地址–t:
探測(cè)指定的主機(jī)直至用戶終止,這是查看對(duì)方主機(jī)是否活動(dòng)的好方法。想查看統(tǒng)計(jì)數(shù)據(jù)并繼續(xù),按ctrl+Break鍵;想立即終止按ctrl+c鍵。
3.dir c:\ /s /b | find “ssn”或dir c:\ /s /b | find “password”
此命令在計(jì)算機(jī)c盤上查找所有的包含敏感文本“ssn”或“password”的文件。
4.findstr /s /i secret *.*或findstr /s /i confidential *.*
搜索當(dāng)前目錄及所有的子目錄,查找機(jī)密信息“secret”或“confidential”。
5. nslookup –type=any 域名(不可使用IP地址)
如:nslookup –type=any ns.sdjnptt.net.cn。
6.nbtstat –a 遠(yuǎn)程主機(jī)的IP地址,如nbtstat –a 192.168.1.23
這個(gè)命令會(huì)顯示一個(gè)遠(yuǎn)程系統(tǒng)的NetBIOS名稱表、主機(jī)名、域名、MAC地址,如果可能還會(huì)顯示當(dāng)前登錄的用戶名。
7.net view 主機(jī)名,如net view thiscomputer,其作用是顯示一個(gè)遠(yuǎn)程系統(tǒng)上的共享。
8.net accounts:顯示本地用戶賬戶的口令策略。
9.netsh interface ip set address name=“Local Area Connection“ static 靜態(tài)IP地址 子網(wǎng)掩碼 默認(rèn)網(wǎng)關(guān)
此命令用來更改計(jì)算機(jī)的IP地址或者配置TCP/IP的其它相關(guān)屬性,如:
netsh interface ip set address name=“Local Area Connection“ static 192.168.1.22 255.255.255.0 192.168.1.1
上面的命令為計(jì)算機(jī)的“本地連接”指定一個(gè)靜態(tài)的IP地址:192.168.1.22,設(shè)置其子網(wǎng)掩碼為255.255.255.0,并指定默認(rèn)網(wǎng)關(guān)為192.168.1.1
10.netstat –a –o
此命令可以決定當(dāng)前與擁有每個(gè)連接的進(jìn)程ID一起使用的TCP和UDP連接,可以用于找出哪些應(yīng)用程序正與誰會(huì)話。
當(dāng)然,筆者在這里只是將此文作為一個(gè)引子,可以說是拋磚引玉。其實(shí),命令提示行工具還有很多東西等待我們?nèi)ヌ剿骱屯诰?/span>
聯(lián)系客服