REM 注释:监控的时间 time /t>>Netstat.log REM 每隔30秒,把服务器上通过tcp协议通讯的IP和端口写入日志文件 Netstat -n -p tcp 30>>Netstat.log 注意:要谨慎使用,这会给服务器带来性能影响。最好,在服务器发生异常,怀疑中木马或病毒时,用来分析网络连接日志。 仅仅这些还不够,说说更严重的:
1、可恶的攻击者喜欢使用克隆账号的方法来控制你的计算机。“它们”激活一个系统中的默认账户,但这个账户是不经常用的, 然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。 2、赶快检测系统帐户: a、在命令行下输入net user,查看计算机上有些什么用户。 b、使用“net user 用户名”查看这个用户属于什么权限的及登录时间等。 c、一般除了Administrator是administrators组的,如果你发现一个系统内置的用户是属于administrators组的, 那么别人在你的计算机上克隆账户的概率为90%。 d、是使用“net user 用户名 /del” 来删掉这个用户,还是修改其它配置,这你说了算。