检测端口

来源:百度知道 编辑:UC知道 时间:2024/06/27 22:54:16
用netstat -a命令查看。。。如图,不知如何看出是否有木马存在或被远程监控。。。。。。。

使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:
C:\>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
Active Connections是指当前本机活动连接,
Proto是指连接使用的协议名称,
Local Address是本地计算机的IP地址和连接正在使用的端口号,
Foreign Address是连接该端口的远程计算机的IP地址和端口号,
State则是表明TCP连接的状态:
LISTENING:表示处于侦听状态,就是说该端口是开放的,在等待连接,但还没有被连接
ESTABLISHED状态:表示是已建立连接,两台电脑正在通信。处于ESTABLISHED状态的连接一定要格外注意审查,因为它也许不是个正常连接。
TIME—WAIT状态:表示已经结束连接,说明某端口曾经有过访问,但访问结束了。

我知道的就这么多,希望能帮上忙