Kaip sužinoti, ar į mane įsilaužė komandų eilutė?

click fraud protection

Yra įvairių būdų sužinoti, ar į jus buvo įsilaužta. Naudodami komandų eilutę galite paleisti komandų paslaugų programą, kuri tikrina visus įeinančius ir išeinančius ryšius su kompiuteriu. Patikrinę visus užmegztus ryšius, galite nustatyti, ar įsilaužėlis gali būti prisijungęs prie jūsų kompiuterio. Atliekant paprastą testą, tai gali būti gana sunku suprasti, todėl pradedantiesiems tai nerekomenduojama.

1 žingsnis

Spustelėkite „Pradėti“, tada į greitąją paiešką įveskite „cmd“. Dešiniuoju pelės mygtuku spustelėkite programos nuorodą ir spustelėkite „Vykdyti kaip administratoriui“.

Dienos vaizdo įrašas

2 žingsnis

Įveskite "netstat -an" ir paspauskite "Enter". Palaukite kelias minutes, kol programa pradės veikti.

3 veiksmas

Peržiūrėkite rezultatus komandinės eilutės įrankyje „netstat“ (tinklo statistika). Pirmame stulpelyje nurodomas ryšio tipas, antrame – vietinis adresas, trečiame – užsienio adresas, o paskutiniame stulpelyje – ryšio būsena.

4 veiksmas

Patikrinkite prievadų numerius, ar nėra įsibrovimo. Prievado numeriai atitinka IP arba serverio adresą tokiu formatu: ":XXXXX." Prievadai nuo 0 iki 1023 yra saugūs; prievadai tarp 1024 ir 49151 yra gana saugūs; ir jums turėtų kilti įtarimų dėl prievadų tarp 49152 ir 65535. Tam tikros lygiavertės programinės įrangos programos naudoja galutinį prievadų diapazoną, todėl uždarykite bet kokią P2P programinę įrangą ir nuskaitykite dar kartą.

5 veiksmas

Patikrinkite įtartinus IP adresus žiūrėdami į trečią stulpelį. Užsienio adresas nurodo ryšio paskirties vietą. Norėdami sužinoti, ar jie atitinka programas, pvz., „Windows Live Messenger“, naudokite paieškos variklį.