




已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络管理必备工具软件精解(Windows版),1,网络安全测试工具,本章重点,网络安全扫描工具系统安全设置工具,2,9.1.1TCP和UDP连接测试netstat,Netstat命令作为Windows内置的一个工具拥有强大的功能,它可以查看本地TCP、ICMP、UDP、IP协议的使用,查看各个端口的开放情况,显示活动的TCP连接、计算机侦听的端口、以太网统计信息、IP路由表、IPv4统计信息(对于IP、ICMP、TCP和UDP协议)以及IPv6统计信息(对于IPv6、ICMPv6、通过IPv6的TCP以及通过IPv6的UDP协议)。使用时如果不带参数,netstat显示活动的TCP连接。,3,Netstat命令语法,NETSTAT-a-b-e-n-o-pproto-r-s-vinterval,本地计算机的连接情况,4,开放的活动端口,显示以太网统计信息,5,显示路由表信息,显示TCP协议的连接状态,6,9.1.2NetBIOS名称解析工具nbtstat,TCP/IP上的NetBIOS(NetBT)将NetBIOS名称解析成IP地址。TCP/IP为NetBIOS名称解析提供了很多选项,包括本地缓存搜索、WINS服务器查询、广播、DNS服务器查询,以及Lmhosts和Hosts文件搜索。,Nbtstat语法,nbtstat-aRemoteName-AIPAddress-c-n-r-R-RR-s-SInterval,7,9.1.3网络共享资源扫描NetSuper,NetSuper作为一款功能强大的网络共享资源扫描工具,可以在局域网中快速扫描计算机上的共享资源。,8,2.NetSuper的其他功能实现,NetSuper这款软件不仅具有扫描局域网共享的功能,而且还可以给网络内的其他计算机发消息,可以发送给一台计算机,也可以群发给所有计算机。如果想让计算机能够接收到局域内的消息,必须要开启Messenger服务,Windows2000默认是开启的,但WindowsXP与Windows2003默认是未开启的。,9,9.1.4网络主机扫描HostScan,网络主机扫描(HostScan)是最强大的网络扫描软件,包括IP扫描、端口扫描和网络服务扫描。IP扫描可以扫描任意范围的IP地址()(55),找到正在使用的网络主机;端口扫描可以扫描已发现主机的端口,范围可以从165535,获得已经打开的端口的信息,对端口分析可以知道是否有人在计算机上留下了后门;网络服务扫描可以扫描打开的端口,返回端口后台运行的网络服务信息。,10,1.HostScan的运行,HostScan安装以后便可运行使用,它自带有三种语言:英文、简体中文和繁体中文,安装以后默认使用英文。,11,2.扫描IP地址和端口,HostScan的IP地址扫描功能可以通过IP地址扫描出计算机的主机域名、使用的时间、TTL、次数、成功率,以及该计算机开放的端口等信息。,12,3.扫描设置,对HostScan还可以进行一些设置,如设置扫描次数、时间等。,13,9.1.5网络扫描工具Softperfectnetworkscanner,SoftPerfectNetworkScanner是一款扫描软件,它可以扫描局域网中的共享资源、网卡的MAC地址、开放的端口,以及开放了SNMP功能的计算机,使管理员很方便地了解网络的各种状况。,14,1.扫描网络中的计算机,在默认状态下,使用SoftPerfectNetworkScanner会扫描局域网内处于活动状态的计算机,并扫描出计算机的计算机名和共享文件夹。,15,2.扫描设置,使用默认状态扫描时只会扫描网络中的共享文件夹,如果想使它扫描MAC地址和开放的端口,必须对它进行设置。,16,9.1.6IP扫描软件Angryipscanner,AngryIPScanner是一个很小的IP扫描软件,但它的功能却很强大,可以在最短的时间内扫描远程主机IP的运作状况。AngryIPScanner可以扫描的范围相当大,甚至可以从一直扫到55,它可以Ping每个IP,并将结果整理完回报给管理员。AngryIPScanner可以扫描的项目很多,包括远端主机的名称、目前开启的端口号等,使管理员可以完全了解自己的局域网内计算机的运行状况,对于管理员来说实在是个不可多得的好帮手。,17,9.1.7端口检测工具PortQry,WindowsSupportTools2003家族的一个成员。全称:PortQryCommandLinePortScanner。PortQry是一个可用于帮助解决TCP/IP连接问题的命令行实用工具。此实用工具报告本地计算机或远程计算机上目标TCP端口和用户数据报协议(UDP)端口的状态。PortQry2.0版还提供有关本地计算机端口使用情况的详细信息。,PortQry语法,portqrynServerName-pProtocol-eport|-rstartport:endport|-oport,port,port.-lfilename-s-i-q,18,9.1.8漏洞检测X-Scan,1.扫描设置,X-Scan主界面,(1)设置扫描的主机名或IP地址(2)设置扫描选项,19,2.开始扫描并查看扫描结果,20,3.使用X-Scan的自带工具,在X-Scan中除了上面提到的功能外还自带了一些工具供用户做辅助之用。,21,物理地址查询,ARP测试,22,9.1.9安全检测软件MBSA,MicrosoftBaselineSecurityAnalyzer(MBSA)工具是一个强大的系统检测工具,该软件包含大部分的微软软件检测器,除了检测漏洞之外,还提供了详细的解决方案以及补丁下载地址。允许用户扫描一台或多台基于Windows的计算机,MBSA将扫描基于Windows的计算机,并检查操作系统和已安装的其他组件,以发现安全方面的配置错误,并及时通过推荐的安全更新进行修补。,23,9.2.1访问控制列表工具Showacls,Showacls.exe是Windows资源工具包中提供的一个专用于查看用户或用户组访问权限的命令行工具。使用Showacls.exe可以屏蔽一些无关紧要的权限,从而可以更加详细地显示一些特殊权限。除此之外,Showacls.exe还允许管理员单独查看某个指定用户的访问权限。需要注意的是Showacls.exe必须工作在NTFS文件系统的卷上。,Showacls语法,showacls/s/u:DomainUserFileSpec,24,9.2.2安全信息获取和导出工具Subinacl,Subinacl.exe是Windows资源工具包中提供的可以帮助管理员获取注册表、系统服务以及文件安全信息的命令行工具,并且可以将这些信息在用户与用户之间、域与域之间、工作组与工作组之间进行传递。例如当由于特殊需要将用户从原域退出并加入另外一个新域进行管理时,就可以使用Subinacl.exe将用户所有的安全信息转移至新域继续接受新域的管理。,25,1.Subinacl命令语法,Subinacl.exe命令主要有以下三种基本用法,分别可以附加不同类型的参数。,用法一:获取和更改安全信息,subinacl/Option/object_typeobject_name/Action=Parameter.,用法二:获取帮助信息,subinacl/help/full|Keyword,用法三:在Subinacl脚本环境中执行命令,subinacl/Option./playfileFileName,26,9.2.3安全配置工具Secedit,1.secedit./analyze分析安全设置,(1)功能可通过将其与数据库中的基本设置相比较,分析一台计算机上的安全设置。(2)语法secedit/analyze/dbFileName/cfgFileName/logFileName/quiet,2.secedit./configure配置系统安全性,(1)功能通过应用已存储模板,配置系统安全性。(2)语法secedit/configure/dbFileName/cfgFileName/overwrite/areasarea1area2./logFileName/quiet,27,3.secedit./export导出安全模板,(1)功能此命令从安全数据库中将存储的模板导出到安全模板文件中。(2)语法secedit/export/mergedpolicy/DBFileName/CFGFileName/areasarea1area2./logFileName/quiet,4.secedit./import导入安全模板,(1)功能可将安全性模板导入到数据库,以便模板中指定的设置可应用到系统或作为分析系统的依据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论