善用命令 通透Windows 2008系统状态变化
2008-12-30 12:58:09 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁诡垎鍐f寖闂佺娅曢幑鍥灳閺冨牆绀冩い蹇庣娴滈箖鏌ㄥ┑鍡欏嚬缂併劎绮妵鍕箳鐎n亞浠鹃梺闈涙搐鐎氫即鐛崶顒夋晬婵絾瀵ч幑鍥蓟閻斿摜鐟归柛顭戝枛椤牆顪冮妶搴′簼缂侇喗鎸搁悾鐑藉础閻愬秵妫冮崺鈧い鎺戝瀹撲礁鈹戦悩鎻掝伀缁惧彞绮欓弻娑氫沪閹规劕顥濋梺閫炲苯澧伴柟铏崌閿濈偛鈹戠€n€晠鏌嶆潪鎷屽厡闁汇倕鎳愮槐鎾存媴閸撴彃鍓卞銈嗗灦閻熲晛鐣烽妷褉鍋撻敐搴℃灍闁绘挻娲橀妵鍕箛闂堟稐绨肩紓浣藉煐濮樸劎妲愰幘璇茬闁冲搫鍊婚ˇ鏉库攽椤旂》宸ユい顓炲槻閻g兘骞掗幋鏃€鐎婚梺瑙勬儗閸樺€熲叺婵犵數濮烽弫鍛婃叏椤撱垹纾婚柟鍓х帛閳锋垶銇勯幒鍡椾壕缂備礁顦遍弫濠氱嵁閸℃稒鍊烽柛婵嗗椤旀劕鈹戦悜鍥╃У闁告挻鐟︽穱濠囨嚃閳哄啰锛滈梺褰掑亰閸欏骸鈻撳⿰鍫熺厸閻忕偟纭堕崑鎾诲箛娴e憡鍊梺纭呭亹鐞涖儵鍩€椤掑啫鐨洪柡浣圭墪閳规垿鎮欓弶鎴犱桓闂佸湱枪閹芥粎鍒掗弮鍫熷仺缂佸顕抽敃鍌涚厱闁哄洢鍔岄悘鐘绘煕閹般劌浜惧┑锛勫亼閸婃牠宕濋敃鈧…鍧楀焵椤掍胶绠剧€光偓婵犱線鍋楀┑顔硷龚濞咃絿妲愰幒鎳崇喓鎷犻懠鑸垫毐闂傚倷鑳舵灙婵炲鍏樺顐ゆ嫚瀹割喖娈ㄦ繝鐢靛У绾板秹寮查幓鎺濈唵閻犺櫣灏ㄥ銉р偓瑙勬尭濡繂顫忛搹鍦<婵☆垰鎼~宥囩磽娴i鍔嶉柟绋垮暱閻g兘骞嬮敃鈧粻濠氭偣閸パ冪骇鐎规挸绉撮—鍐Χ閸℃ê闉嶇紓浣割儐閸ㄥ墎绮嬪澶嬪€锋い鎺嶇瀵灝鈹戦埥鍡楃仯闁告鍕洸濡わ絽鍟崐鍨叏濡厧浜鹃悗姘炬嫹

核心提示: 同样地,我们还可以在“wmic:rootcli>”系统命令提示符下,善用命令 通透Windows 2008系统状态变化(4),执行字符串命令“process list brief”,来观察系统所有进程的状态信息,从其后出现的&ldquo
同样地,我们还可以在“wmic:rootcli>”系统命令提示符下,执行字符串命令“process list brief”,来观察系统所有进程的状态信息,也可以将进程状态信息备份保存下来,以便日后系统遇到意外现象时,对比检查系统进程状态的变化情况,这种对比检查操作也有利于我们判断Windows Server 2008系统是否遭受了木马或病毒程序的攻击。
3、通透系统共享状态变化
有的时候,Windows Server 2008系统一旦遭遇了木马或病毒程序攻击后,系统中会莫名其妙地多出许多隐藏共享文件夹,木马或病毒往往就是利用这些隐藏的共享文件夹来实现偷偷监控本地重要资源目的的。如果我们采用手工方法来查询本地服务器系统中重要资源的共享状态变化时,不但工作量很大,而且也很容易出现遗漏;事实上,巧妙地利用Windows Server 2008系统自带的“net share”命令,我们可以将对应系统中的所有隐藏共享资源记录下来;日后我们怀疑系统中重要资源的共享状态发生变化时,再使用“net share”命令记录一次系统的共享状态信息,之后利用fc命令来比较前后两次的状态变化,如此一来我们就能快速地知道哪些共享文件夹是新创建的,哪些文件夹的共享状态已经被取消了。在使用“net share”命令记录本地服务器系统的共享资源状态变化时,我们可以按照下面的操作来进行:
首先在Windows Server 2008系统桌面中用鼠标逐一点选“开始”/“程序”/“附件”选项,从其后出现的“附件”子菜单中选中“命令提示符”项目,并用鼠标右键单击该项目,从弹出的快捷菜单中执行“以管理员身份运行”命令,将系统状态切换到DOS命令行工作状态;
更多精彩
赞助商链接