banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Phát hiện xâm nhập  XML
  [Question]   Phát hiện xâm nhập 25/07/2006 00:24:47 (+0700) | #1 | 9600
babehunter
Member

[Minus]    0    [Plus]
Joined: 28/07/2005 02:17:30
Messages: 3
Offline
[Profile] [PM]
Làm sao để phát hiện được có kẻ đã remote vào máy mình bằng đường nào và đã phá gì trên máy mình vậy. Các bác ra tay tương trợ giùm nhé.
[Up] [Print Copy]
  [Question]   Phát hiện xâm nhập 25/07/2006 01:08:08 (+0700) | #2 | 9612
[Avatar]
nhocbmt
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 17:55:21
Messages: 75
Location: Ban Mê City
Offline
[Profile] [PM] [WWW]
netstat -an !

xem ip nào lạ đang connect tới !
[Up] [Print Copy]
  [Question]   Phát hiện xâm nhập 25/07/2006 10:26:37 (+0700) | #3 | 9739
[Avatar]
chupichu
Elite Member

[Minus]    0    [Plus]
Joined: 16/07/2004 14:17:57
Messages: 229
Location: Lầu Xanh
Offline
[Profile] [PM] [Yahoo!]
Làm sao để phát hiện được có kẻ Đã remote vào máy mình bằng đường nào và đã phá gì trên máy mình vậy. Các bác ra tay tương trợ giùm nhé.  

netstat -an !

xem ip nào lạ đang connect tới !  

Đã chứ không phải là Đang smilie netstat view các kết nối trong tình trạng listenning còn Đã thì phải kiểm tra firewall
Where Have You Gone..
[Up] [Print Copy]
  [Question]   Phát hiện xâm nhập 25/07/2006 12:32:03 (+0700) | #4 | 9785
[Avatar]
dabu
Elite Member

[Minus]    0    [Plus]
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
[Profile] [PM]
Cách khác :Cái này đang Connected.
Bạn vào Control Panel >>> Administrator Tool >>> Computer Magament >>>Folder Share >>>Session >>>Coi thử có Session nào đang thiết lập không ? Disconnect.
It's time to build a new network.
[Up] [Print Copy]
  [Question]   Re: Phát hiện xâm nhập 27/07/2006 11:41:49 (+0700) | #5 | 10288
hoadqbk
Member

[Minus]    0    [Plus]
Joined: 13/07/2006 19:12:14
Messages: 12
Offline
[Profile] [PM]
Cho toi hoi tinh trang LISTENING la the nao
tinh trang ESTABLISHED la the nao
Va cach lam disconnect nhu the nao
Cam on ban
[Up] [Print Copy]
  [Question]   Re: Phát hiện xâm nhập 28/07/2006 23:13:01 (+0700) | #6 | 10657
[Avatar]
tcuong
Member

[Minus]    0    [Plus]
Joined: 19/03/2005 14:38:46
Messages: 63
Offline
[Profile] [PM]
Trong time máy khác remote tới chỉ vó thể hiển thị kết nối "Control Panel >>> Administrator Tool >>> Computer Magament >>>Folder Share >>>Session" nhưng không hiển thị Kiểu kết nối remote như bác babehunter hỏi, mình có 1 cách:
Thường thường khi các máy khác remote tới máy của minh thì hay để connect automatic driver when logged. vì vậy bạn hãy thử kiểm tra Event Viewer xem có IP hay User kết nối đến thiết bị của bạn không, còn việc xem nó làm gì mình nghĩ chỉ có sự hỗ trợ của phần mềm ghi lại quá trình thao tác thôi.
Chúc bạn kiểm tra được có biện pháp phòng vệ nha
[Up] [Print Copy]
  [Question]   Re: Phát hiện xâm nhập 30/07/2006 04:57:07 (+0700) | #7 | 10991
[Avatar]
numbug
Member

[Minus]    0    [Plus]
Joined: 02/10/2004 21:59:07
Messages: 11
Offline
[Profile] [PM]

hoadqbk wrote:
Cho toi hoi tinh trang LISTENING la the nao
tinh trang ESTABLISHED la the nao
Va cach lam disconnect nhu the nao
Cam on ban
 



LISTENING là đang lắng nghe còn ESTABLISHED là đang kết nối.
[Up] [Print Copy]
  [Question]   Phát hiện xâm nhập 30/07/2006 23:40:52 (+0700) | #8 | 11108
t0ny4n
Member

[Minus]    0    [Plus]
Joined: 03/07/2006 10:47:01
Messages: 40
Offline
[Profile] [PM]
Vậy nếu tìm ra nó rùi thì sao?
Có cách nào chơi lại nó kô.
Chứ em thấy cái tool bom IP kô hiệu quả.
[Up] [Print Copy]
  [Question]   Re: Phát hiện xâm nhập 31/07/2006 11:29:32 (+0700) | #9 | 11293
hoadqbk
Member

[Minus]    0    [Plus]
Joined: 13/07/2006 19:12:14
Messages: 12
Offline
[Profile] [PM]
Biết nó thiết lập kết nối có cách nào làm disconnect được không
trừ tắt máy hii !
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|