教你利用 Windows 命令行保護系統
A:作為網(wǎng)管員你可以運用的網(wǎng)管工具可能很多,今天我們看看Windows自帶的一些命令行工具,這些工具還沒(méi)有被我們充分重視。雖然其功能強大,卻“免費”、易用。而且作為一名計算機工作的老戰士,我們也會(huì )很懷念這些命令工具,用起來(lái)也會(huì )得以應手。
根據筆者的經(jīng)驗,下面的這些工具對系統安全或網(wǎng)絡(luò )管理大有可為。首先,啟動(dòng)命令提示符窗口。(單擊“開(kāi)始”/“運行”,輸入“cmd.exe”,單擊“確定”。 )
1.sc stop 服務(wù)名,此命令可以終止某項Windows服務(wù)。
想要查看有哪些與進(jìn)程有關(guān)的服務(wù),請鍵入如下的命令:tasklist /svc。
2.ping IP地址–t:
探測指定的主機直至用戶(hù)終止,這是查看對方主機是否活動(dòng)的好方法。想查看統計數據并繼續,按ctrl+Break鍵;想立即終止按ctrl+c鍵。
3.dir c:\ /s /b | find “ssn”或dir c:\ /s /b | find “password”
此命令在計算機c盤(pán)上查找所有的包含敏感文本“ssn”或“password”的文件。
4.findstr /s /i secret *.*或findstr /s /i confidential *.*
搜索當前目錄及所有的子目錄,查找機密信息“secret”或“confidential”。
5. nslookup –type=any 域名(不可使用IP地址)
如:nslookup –type=any ns.sdjnptt.net.cn。
6.nbtstat –a 遠程主機的IP地址,如nbtstat –a 192.168.1.23
這個(gè)命令會(huì )顯示一個(gè)遠程系統的NetBIOS名稱(chēng)表、主機名、域名、MAC地址,如果可能還會(huì )顯示當前登錄的用戶(hù)名。
7.net view 主機名,如net view thiscomputer,其作用是顯示一個(gè)遠程系統上的共享。
8.net accounts:顯示本地用戶(hù)賬戶(hù)的口令策略。
9.netsh interface ip set address name=“Local Area Connection“ static 靜態(tài)IP地址 子網(wǎng)掩碼 默認網(wǎng)關(guān)
此命令用來(lái)更改計算機的IP地址或者配置TCP/IP的其它相關(guān)屬性,如:
netsh interface ip set address name=“Local Area Connection“ static 192.168.1.22 255.255.255.0 192.168.1.1
上面的命令為計算機的“本地連接”指定一個(gè)靜態(tài)的IP地址:192.168.1.22,設置其子網(wǎng)掩碼為255.255.255.0,并指定默認網(wǎng)關(guān)為192.168.1.1
10.netstat –a –o
此命令可以決定當前與擁有每個(gè)連接的進(jìn)程ID一起使用的TCP和UDP連接,可以用于找出哪些應用程序正與誰(shuí)會(huì )話(huà)。
當然,筆者在這里只是將此文作為一個(gè)引子,可以說(shuō)是拋磚引玉。其實(shí),命令提示行工具還有很多東西等待我們去探索和挖掘
聯(lián)系客服