欧美激情网,国产欧美亚洲高清,欧美屁股xxxxx,欧美群妇大交群,欧美人与物ⅴideos另类,区二区三区在线 | 欧洲

知識(shí)學(xué)堂
  • ·聯(lián)系電話(huà):+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時(shí)手機(jī):13896886023
  • ·QQ 咨 詢(xún):361652718 513960520
當(dāng)前位置 > 首頁(yè) > 知識(shí)學(xué)堂 > 常見(jiàn)技術(shù)問(wèn)題
外鏈?zhǔn)胶箝T(mén)的發(fā)現(xiàn)與清除
更新時(shí)間:2011-10-24 | 發(fā)布人:本站 | 點(diǎn)擊率:743
什么是外鏈?zhǔn)胶箝T(mén):“類(lèi)似TelNet那樣,連接到了,就可以完全控制你的系統(tǒng)!
先給大家看個(gè)鏈接式后門(mén)

這種后門(mén)如何發(fā)現(xiàn)呢
首先 netstat -an
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:912 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3306 0.0.0.0:0 LISTENING
TCP 0.0.0.0:11237 0.0.0.0:0 LISTENING
TCP 0.0.0.0:11244 0.0.0.0:0 LISTENING
TCP 0.0.0.0:11792 0.0.0.0:0 LISTENING
TCP 0.0.0.0:43642 0.0.0.0:0 LISTENING
80端口 是 WEB服務(wù) 135端口如果沒(méi)人連接是正常 3306是mysql
不過(guò)這有幾個(gè)可疑端口912 11237 11244 11792 43642
遇到這些端口,可以先到谷歌查
比如 “912端口”
就是VMWare監(jiān)聽(tīng)的端口

不過(guò)如何清除了,比如我看到了43642這個(gè)端口是異常的
就輸入
netstat -ano|findstr “43642″
出現(xiàn)
TCP 0.0.0.0:43642 0.0.0.0:0 LISTENING 1328
最后一行就是PID 1328

任務(wù)管理器設(shè)置一下
顯示PID

找到后,用冰刃之類(lèi)的查看路徑,刪除之即可。