2009年7月11日 星期六

有無被入侵可以用這方法看看


這一篇才準確


有無被入侵可以用這方法看看
開始→ 控制台(C) → 系統管理工具 → 電腦管理 → 共用資料夾


共用 → 看有哪些資料夾是共用的 有多少人連線


工作階段 → 誰連向來的詳細資料


開啟檔案 → 開啟的檔案為何



===================
改用  netstat 就好,不加  -n,
Foreign Address 顯示的是名稱,不是數字,不必再查一次.


C:\Documents and Settings\Administrator.HOLLINGS-32C694>netstat


Active Connections


  Proto  Local Address          Foreign Address        State
  TCP    hollings-32c694:2223   a216-246-122-225.deploy.akamaitechnologies.com:h
ttp  CLOSE_WAIT
  TCP    hollings-32c694:2309   httpcs101p4.msg.sp2.yahoo.com:http  CLOSE_WAIT
  TCP    hollings-32c694:2672   wwis-dubc1-vip60.adobe.com:http  CLOSE_WAIT
  TCP    hollings-32c694:2674   203.69.113.10:http     CLOSE_WAIT
  TCP    hollings-32c694:2678   114-42-90-2.dynamic.hinet.net:http  ESTABLISHED
  TCP    hollings-32c694:2971   httpcs101p3.msg.sp2.yahoo.com:http  CLOSE_WAIT
  TCP    hollings-32c694:3394   cs108.msg.sp2.yahoo.com:http  TIME_WAIT
  TCP    hollings-32c694:3411   cs108.msg.sp2.yahoo.com:http  TIME_WAIT
  TCP    hollings-32c694:3415   f14.ymdb.vip.tpc.yahoo.com:http  TIME_WAIT
  TCP    hollings-32c694:3417   pw-in-f155.google.com:http  ESTABLISHED
  TCP    hollings-32c694:3420   linkspot.search.vip.tw1.yahoo.com:http  TIME_WAI
T
  TCP    hollings-32c694:3422   60.254.154.32:http     ESTABLISHED
  TCP    hollings-32c694:3424   cs108.msg.sp2.yahoo.com:http  ESTABLISHED
  TCP    hollings-32c694:1026   localhost:27015        ESTABLISHED
  TCP    hollings-32c694:5152   localhost:3376         CLOSE_WAIT
  TCP    hollings-32c694:27015  localhost:1026         ESTABLISHED


沒有留言:

張貼留言