20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » 关于NETSTAT!!!!!

   
作者 标题: 关于NETSTAT!!!!!
火山
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
听说用netstat -a如果状态不是listening,就有可能被人种了木马或者被人攻击了,不知是不是?我刚看了一下,状态显示除listenling外还有ESTABLISHED和
LAST_ACK!不知是不是被人攻击了?是的话我该怎么办呀??????
IP: 已记录
bluesky
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
能不能告诉我netstat是什么意思~??做什么用的~?

------------------
I have a dream…………you know

IP: 已记录
火山
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
拜托,倒底是没人知道还是这里的人都是”冷血”?
IP: 已记录
Deculin
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
我不冷血,但我却不知道呀!
很快会有人来回答的可能,如果没有的话,就是这里的高手信息不够,或是你的问题太差了!呵

灌~~~灌...水......

IP: 已记录
NetDemon
初级成员
编号: 2

评价成员
图标 1  发表于    NetDemon的个人资料   发送 Email 给NetDemon   发送新的短讯      编辑/删除帖子   引用原文回复  
Netstat
显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。

netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]

参数

-a

显示所有连接和侦听端口。服务器连接通常不显示。

-e

显示以太网统计。该参数可以与 -s 选项结合使用。

-n

以数字格式显示地址和端口号(而不是尝试查找名称)。

-s

显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可以用来指定默认的子集。

-p protocol

显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。

-r

显示路由表的内容。

interval

重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统计。如果省略该参数,netstat 将打印一次当前的配置信息。

Netstat 实用程序提供关于以下网络组件的统计:

Foreign Address

连接该插槽的远程计算机的 IP 地址和端口号码。如果 Hostsfile 包含 IP 地址项,将显示与 IP 地址对应的名称而不是数字。如果端口尚未建立,端口号以星号 (*) 显示。

Local Address

本地计算机的 IP 地址和连接正在使用和端口号。如果 Hostsfile 包含 IP 地址项,将显示与 IP 地址对应的名称而不是数字。如果端口尚未建立,端口号以星号 (*) 显示。

Proto

连接使用的协议名称。

(state)

只表明 TCP 连接的状态。可能的状态如下:

CLOSED FIN_WAIT_2 SYN_RECEIVED
CLOSE_WAIT LAST_ACK SYN_SEND
ESTABLISHED LISTEN TIMED_WAIT
FIN_WAIT_1
-------------------------
以上完全为Windows中的帮助中复制过来,为什么很多人就是不先看看身边的随手可得的资料?想在你是不是想知道LAST_ACK什么意思,你知道怎么做了吧?

------------------
微软给了我窗户,因此UNIX给了我房子
微软给我窗户了吗?没有
所以UNIX没有给了我房子
我仍然游荡在Internet上

发表: 4 | 注册: 2005-02-27  |  IP: 已记录
火山
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
谢谢组长提醒!不过不是我不想看,我用的是小硬盘(非常小)!每次格机装完系统后必作的就是DEL掉那些帮助文件。所以……
只要不是被人攻击就行了,看来我不用”爆发“了:P。
IP: 已记录
周秋阳
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
可我的显示为TIME_WAIT,这是怎么一回事?
IP: 已记录
周详
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你不要告诉我你不懂英语
time...wait
时间...等待
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。