[Question] Phát hiện xâm nhập |
25/07/2006 00:24:47 (+0700) | #1 | 9600 |
babehunter
Member
|
0 |
|
|
Joined: 28/07/2005 02:17:30
Messages: 3
Offline
|
|
Làm sao để phát hiện được có kẻ đã remote vào máy mình bằng đường nào và đã phá gì trên máy mình vậy. Các bác ra tay tương trợ giùm nhé. |
|
|
|
|
[Question] Phát hiện xâm nhập |
25/07/2006 01:08:08 (+0700) | #2 | 9612 |
|
nhocbmt
Member
|
0 |
|
|
Joined: 26/06/2006 17:55:21
Messages: 75
Location: Ban Mê City
Offline
|
|
netstat -an !
xem ip nào lạ đang connect tới ! |
|
|
|
|
[Question] Phát hiện xâm nhập |
25/07/2006 10:26:37 (+0700) | #3 | 9739 |
|
chupichu
Elite Member
|
0 |
|
|
Joined: 16/07/2004 14:17:57
Messages: 229
Location: Lầu Xanh
Offline
|
|
Làm sao để phát hiện được có kẻ Đã remote vào máy mình bằng đường nào và đã phá gì trên máy mình vậy. Các bác ra tay tương trợ giùm nhé.
netstat -an !
xem ip nào lạ đang connect tới !
Đã chứ không phải là Đang netstat view các kết nối trong tình trạng listenning còn Đã thì phải kiểm tra firewall |
|
Where Have You Gone.. |
|
|
|
[Question] Phát hiện xâm nhập |
25/07/2006 12:32:03 (+0700) | #4 | 9785 |
|
dabu
Elite Member
|
0 |
|
|
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
|
|
Cách khác :Cái này đang Connected.
Bạn vào Control Panel >>> Administrator Tool >>> Computer Magament >>>Folder Share >>>Session >>>Coi thử có Session nào đang thiết lập không ? Disconnect. |
|
It's time to build a new network. |
|
|
|
[Question] Re: Phát hiện xâm nhập |
27/07/2006 11:41:49 (+0700) | #5 | 10288 |
hoadqbk
Member
|
0 |
|
|
Joined: 13/07/2006 19:12:14
Messages: 12
Offline
|
|
Cho toi hoi tinh trang LISTENING la the nao
tinh trang ESTABLISHED la the nao
Va cach lam disconnect nhu the nao
Cam on ban
|
|
|
[Question] Re: Phát hiện xâm nhập |
28/07/2006 23:13:01 (+0700) | #6 | 10657 |
|
tcuong
Member
|
0 |
|
|
Joined: 19/03/2005 14:38:46
Messages: 63
Offline
|
|
Trong time máy khác remote tới chỉ vó thể hiển thị kết nối "Control Panel >>> Administrator Tool >>> Computer Magament >>>Folder Share >>>Session" nhưng không hiển thị Kiểu kết nối remote như bác babehunter hỏi, mình có 1 cách:
Thường thường khi các máy khác remote tới máy của minh thì hay để connect automatic driver when logged. vì vậy bạn hãy thử kiểm tra Event Viewer xem có IP hay User kết nối đến thiết bị của bạn không, còn việc xem nó làm gì mình nghĩ chỉ có sự hỗ trợ của phần mềm ghi lại quá trình thao tác thôi.
Chúc bạn kiểm tra được có biện pháp phòng vệ nha |
|
|
|