CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
可用分押宝游戏火热进行中... 专题改版:Java Web 专题
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  Windows专区 >  网络管理配置和工具使用

怎样查出木马的操纵者?

楼主llx238(tmpname)2003-09-02 10:56:22 在 Windows专区 / 网络管理配置和工具使用 提问

公司的局域网里,总有几个人在搞恶作剧,把很多机器种上了木马,后来演变到随意删除系统文件,给维护人员增加了工作量,怎样才能查出是谁种下的木马,或是谁在操纵这个木马?  
  最好能说得详细点,谢谢! 问题点数:100、回复次数:9Top

1 楼zhllwarez(星夜听松,冷月伴青灯)回复于 2003-09-02 11:12:28 得分 10

1、无论使用什么方式先查明是什么木马,知其特性  
  2、了解木马使用端口,根据木马性质是主动连接式还是被动连接式决定对策  
  3、根据端口,如果是主动式木马,监控木马客户端主动连接哪个IP地址,如果是被动式木马,可以先把木马客户端清除并在其使用端口设置一个Huney   Port,记录哪个远程主机连接该端口。  
  4、根据入侵者IP采取相应对策Top

2 楼zhllwarez(星夜听松,冷月伴青灯)回复于 2003-09-02 11:16:09 得分 10

纠正:客户端应为服务器端,即被恶意安装隐秘运行提供被控服务的程序。Top

3 楼zhllwarez(星夜听松,冷月伴青灯)回复于 2003-09-02 11:18:10 得分 10

纠正:客户端应为服务器端,即被恶意安装隐秘运行提供被控服务的程序。Top

4 楼sdwan(清风追月)回复于 2003-09-02 11:27:41 得分 10

请问楼上的,主动和被动式中都是在服务器端采取措施3吗?Top

5 楼LiJxin(黎叔)回复于 2003-09-11 12:31:26 得分 10

关注中,请高手们能详细做答!Top

6 楼304040332522(贫如洗)回复于 2003-09-11 13:01:52 得分 10

有些木马是释放固定端口给外界所有人的吧?使用木马破坏机器的未必是当初放木马的人Top

7 楼sungod8(琤) (Heros Ⅲ 凤凰)回复于 2003-09-11 13:18:42 得分 10

同意楼上,不过你网里的机器就这么容易中???所有人都能随意操作所有的机器??如果每台机器的密码是保密的,都有安全设置,补丁都打全了,怎么可能随便就中木马???Top

8 楼ssjc(其实我很强!)回复于 2003-09-11 14:01:28 得分 10

如果只是在局域网找哪个人,那就先查明木马的信息后,扫描,找IP,   锁定Top

9 楼jy2004(默默等待)回复于 2003-09-11 14:05:57 得分 10

对局域网内部的所以信息进行流量分析,流量异常的ip地址可以进行检测。  
   
  最好每台机器加密码,设置防火墙。Top

10 楼zhllwarez(星夜听松,冷月伴青灯)回复于 2003-09-11 14:14:56 得分 10

主动和被动式中都是在服务器端采取措施3吗?  
  我说的应该很清楚了呀,  
  如果是主动式木马,监控木马客户端主动连接哪个IP地址,可以用软件防火墙的应用程序访问网络控制,当它访问网络时提示。  
  如果是被动式木马,可以先把木马客户端清除并在其使用端口设置一个Huney   Port,记录哪个远程主机连接该端口。  
   
  当然前提是你必须知道这个木马的特性。Top

相关问题

  • 怎样用java做个木马?????????????????????
  • 网站怎样预防 海洋顶端ASP木马
  • 大家看看这个木马是怎样注入的!!!
  • 怎样查出如这样的结果??
  • 如何手工清除troj_negate.a这个木马?这是我pc-cillin查出的可是清除不了。请大家帮忙!
  • 求救!,我的电脑被木马入侵 叫灰鸽子,该怎样清除?
  • 100分 请告诉我怎样杀特洛伊木马Trojan.VBS.StartPages.a 决不食言 !!!
  • 是木马吗?
  • 木马问题!?
  • 怎样用select语句查出指定范围内的数据?

关键词

  • 端口
  • 客户
  • 服务器
  • 连接
  • 局域网
  • ip
  • 木马
  • 被动式
  • 机器
  • 客户端

得分解答快速导航

  • 帖主:llx238
  • zhllwarez
  • zhllwarez
  • zhllwarez
  • sdwan
  • LiJxin
  • 304040332522
  • sungod8
  • ssjc
  • jy2004
  • zhllwarez

相关链接

  • CSDN Blog
  • 技术文档
  • 代码下载
  • 第二书店
  • 读书频道

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
世纪乐知(北京)网络技术有限公司 版权所有, 京 ICP 证 020026 号
北京创新乐知广告有限公司 提供技术支持
Copyright © 2000-2007, CSDN.NET, All Rights Reserved
GongshangLogo