网络管理必备工具软件精解(Windows版)

Slides:



Advertisements
Similar presentations
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
Advertisements

LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
网络常用命令.
《计算机网络技术》 课程整体设计介绍.
综合布线技术与实践教程 第九章:综合布线系统工程网络分析 课程网站:
2.3 网络域名及其管理.
Windows系統 入侵偵測與防制工具 成大計網中心 楊峻榮 2003/10/23.
实验八 配置动态路由-OSPF协议.
第17章 实现路由器.
项目四 组建跨地区网络 授课教师:肖颖.
Oracle数据库 Oracle 子程序.
教学目的:通过本章的学习大家要掌握端口 教学重点:端口的分类的两大类,静态端口 教学难点:几种常见的端口.
在PHP和MYSQL中实现完美的中文显示
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
網路概論.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
Kvm异步缺页中断 浙江大学计算机体系结构实验室 徐浩.
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
臺東縣中小學資訊教育校園網路管理暨資訊安全防護計畫研習
網路服務 家庭和小型企業網路 – 第六章.
AngularJS -- 使用AngularJS进行开发
第二讲 搭建Java Web开发环境 主讲人:孙娜
学习前的准备工作 讲师:burning.
以SNMP偵測阻斷區域網路ARP欺騙行為
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
Chapter 14 DHCP.
存储系统.
把COM口设置到没有使用的 COM1 – COM4
大学计算机基础 典型案例之一 构建FPT服务器.
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
SVN服务器的搭建(Windows) 柳峰
网络常用常用命令 课件制作人:谢希仁.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
实用组网技术 第一章 网络基础知识.
第11章:一些著名开源软件介绍 第12章:服务安装和配置 本章教学目标: 了解当前一些应用最广泛的开源软件项目 搭建一个网站服务器
第4章 OSI傳輸層.
Windows网络操作系统管理 ——Windows Server 2008 R2.
Windows网络操作系统管理 ——Windows Server 2008 R2.
第十章 IDL访问数据库 10.1 数据库与数据库访问 1、数据库 数据库中数据的组织由低到高分为四级:字段、记录、表、数据库四种。
网络故障诊断.
以ISI平台为例,为您演示一下如何在Endnote文献中查看该文献的References
第17章 网站发布.
VLanBasic 小型办公环境录音方案 ——将VLAN网络型录音系统接入办公室局域网/无线网络
ENS 10.1安装配置指南 王俊涛 | SE.
IPsec封装安全有效载荷.
Windows 7 的系统设置.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
三:基于Eclipse的集成开发环境搭建与使用
程序设计工具实习 Software Program Tool
NoteExpress进阶 宋敏 电子资源部
C语言程序设计 主讲教师:陆幼利.
WWW服务 WWW服务概述 IIS6.0的 WWW 服务 IIS6.0下安装PHP
第四章 团队音乐会序幕: 团队协作平台的快速创建
计算机网络与网页制作 Chapter 07:Dreamweaver CS5入门
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
教育部 财政部 网络教育数字化学习资源中心平台系统 安装与配置
JSP实用教程 清华大学出版社 第2章 JSP运行环境和开发环境 教学目标 教学重点 教学过程 2019年5月7日.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
数据报分片.
LOGIX500软件入门 西安华光信息技术有限公司 2008年7月11日.
Lync 2013 for Android 课程摘要卡 加入 Lync 会议 登录并开始使用 在会议中启动您的视频 更改状态或注销
Python 环境搭建 基于Anaconda和VSCode.
Google的云计算 分布式锁服务Chubby.
3.8 局域网应用实例 某省劳动和社会保障网络中心组网实例 会议中心的无线组网实例.
FVX1100介绍 法视特(上海)图像科技有限公司 施 俊.
实验六静态路由.
TCP/IP基礎協定之認識 資訊處位 主講人 黃連發.
四路视频编码器 快速安装手册 1、接口说明 2、安装连接 3、软件下载 4、注意事项 编码器软件下载地址
百万行、千万行数据查询教程 老黄牛.
Presentation transcript:

网络管理必备工具软件精解(Windows版) 主讲人 刘晓辉

第9章 网络安全测试工具 本章重点 网络安全扫描工具 系统安全设置工具

9.1.1 TCP和UDP连接测试—netstat Netstat命令作为Windows内置的一个工具拥有强大的功能,它可以查看本地TCP、ICMP、UDP、IP协议的使用,查看各个端口的开放情况,显示活动的TCP连接、计算机侦听的端口、以太网统计信息、IP路由表、IPv4统计信息(对于IP、ICMP、TCP和UDP协议)以及IPv6统计信息(对于IPv6、ICMPv6、通过IPv6的 TCP以及通过IPv6的UDP协议)。使用时如果不带参数,netstat显示活动的TCP连接。

Netstat命令语法 本地计算机的连接情况 NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [interval] 本地计算机的连接情况

开放的活动端口 显示以太网统计信息

显示路由表信息 显示TCP协议的连接状态

9.1.2 NetBIOS名称解析工具——nbtstat TCP/IP上的NetBIOS(NetBT)将NetBIOS名称解析成IP地址。TCP/IP为NetBIOS名称解析提供了很多选项,包括本地缓存搜索、WINS服务器查询、广播、DNS服务器查询,以及Lmhosts和Hosts文件搜索。 Nbtstat语法 nbtstat[-a RemoteName] [-A IPAddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval]

9.1.3 网络共享资源扫描——NetSuper NetSuper作为一款功能强大的网络共享资源扫描工具,可以在局域网中快速扫描计算机上的共享资源 。

2. NetSuper的其他功能实现 NetSuper这款软件不仅具有扫描局域网共享的功能,而且还可以给网络内的其他计算机发消息,可以发送给一台计算机,也可以群发给所有计算机。如果想让计算机能够接收到局域内的消息,必须要开启Messenger服务,Windows2000默认是开启的,但Windows XP与Windows 2003默认是未开启的。

9.1.4 网络主机扫描——HostScan 网络主机扫描(HostScan)是最强大的网络扫描软件,包括IP扫描、端口扫描和网络服务扫描。IP扫描可以扫描任意范围的IP地址(0.0.0.0)~(255.255.255.255),找到正在使用的网络主机;端口扫描可以扫描已发现主机的端口,范围可以从1~65535,获得已经打开的端口的信息,对端口分析可以知道是否有人在计算机上留下了后门;网络服务扫描可以扫描打开的端口,返回端口后台运行的网络服务信息 。

1. HostScan的运行 HostScan安装以后便可运行使用,它自带有三种语言:英文、简体中文和繁体中文,安装以后默认使用英文。

2. 扫描IP地址和端口 HostScan的IP地址扫描功能可以通过IP地址扫描出计算机的主机域名、使用的时间、TTL、次数、成功率,以及该计算机开放的端口等信息。

3. 扫描设置 对HostScan还可以进行一些设置,如设置扫描次数、时间等。

9.1.5 网络扫描工具——Softperfect network scanner SoftPerfect Network Scanner是一款扫描软件,它可以扫描局域网中的共享资源、网卡的MAC地址、开放的端口,以及开放了SNMP功能的计算机,使管理员很方便地了解网络的各种状况。

1. 扫描网络中的计算机 在默认状态下,使用SoftPerfect Network Scanner会扫描局域网内处于活动状态的计算机,并扫描出计算机的计算机名和共享文件夹。

2. 扫描设置 使用默认状态扫描时只会扫描网络中的共享文件夹,如果想使它扫描MAC地址和开放的端口,必须对它进行设置。

9.1.6 IP扫描软件——Angry ip scanner Angry IP Scanner是一个很小的IP扫描软件,但它的功能却很强大,可以在最短的时间内扫描远程主机IP的运作状况。Angry IP Scanner可以扫描的范围相当大,甚至可以从1.1.1.1一直扫到255.255.255.255,它可以Ping每个IP,并将结果整理完回报给管理员。Angry IP Scanner可以扫描的项目很多,包括远端主机的名称、目前开启的端口号等,使管理员可以完全了解自己的局域网内计算机的运行状况,对于管理员来说实在是个不可多得的好帮手。

9.1.7 端口检测工具——PortQry PortQry语法 Windows Support Tools 2003 家族的一个成员。全称:PortQry Command Line PortScanner。PortQry是一个可用于帮助解决TCP/IP连接问题的命令行实用工具。此实用工具报告本地计算机或远程计算机上目标TCP端口和用户数据报协议(UDP)端口的状态。PortQry 2.0版还提供有关本地计算机端口使用情况的详细信息。 PortQry语法 portqry –n ServerName [-p Protocol][-e port||-r start port:end port ||-o port,port,port...][-l filename][-s][-i][-q]

9.1.8 漏洞检测——X-Scan 1. 扫描设置 (1)设置扫描的主机名或IP地址 (2)设置扫描选项 X-Scan 主界面

2. 开始扫描并查看扫描结果

3. 使用X-Scan的自带工具 在X-Scan中除了上面提到的功能外还自带了一些工具供用户做辅助之用 。

物理地址查询 ARP测试

9.1.9 安全检测软件——MBSA Microsoft Baseline Security Analyzer(MBSA)工具是一个强大的系统检测工具,该软件包含大部分的微软软件检测器,除了检测漏洞之外,还提供了详细的解决方案以及补丁下载地址。允许用户扫描一台或多台基于 Windows 的计算机,MBSA 将扫描基于Windows的计算机,并检查操作系统和已安装的其他组件,以发现安全方面的配置错误,并及时通过推荐的安全更新进行修补。

9.2.1 访问控制列表工具——Showacls Showacls语法 Showacls.exe是Windows资源工具包中提供的一个专用于查看用户或用户组访问权限的命令行工具。使用Showacls.exe可以屏蔽一些无关紧要的权限,从而可以更加详细地显示一些特殊权限。除此之外,Showacls.exe还允许管理员单独查看某个指定用户的访问权限。需要注意的是Showacls.exe必须工作在NTFS文件系统的卷上。 Showacls语法 showacls [/s] [/u:Domain\User] [FileSpec]

9.2.2 安全信息获取和导出工具——Subinacl Subinacl.exe是Windows资源工具包中提供的可以帮助管理员获取注册表、系统服务以及文件安全信息的命令行工具,并且可以将这些信息在用户与用户之间、域与域之间、工作组与工作组之间进行传递。例如当由于特殊需要将用户从原域退出并加入另外一个新域进行管理时,就可以使用Subinacl.exe将用户所有的安全信息转移至新域继续接受新域的管理。

1. Subinacl命令语法 Subinacl.exe命令主要有以下三种基本用法,分别可以附加不同类型的参数。 用法一:获取和更改安全信息 subinacl [/Option] /object_type object_name [[/Action[=Parameter]..] 用法二:获取帮助信息 subinacl /help [/full | Keyword] 用法三:在Subinacl脚本环境中执行命令 subinacl [/Option ..] /playfile FileName

9.2.3 安全配置工具——Secedit 1. secedit./analyze——分析安全设置 (1) 功能 可通过将其与数据库中的基本设置相比较,分析一台计算机上的安全设置。 (2) 语法 secedit /analyze /db FileName [/cfg FileName] [/log FileName] [/quiet] 2. secedit./configure——配置系统安全性 (1) 功能 通过应用已存储模板,配置系统安全性。 (2) 语法 secedit /configure /db FileName [/cfg FileName ] [/overwrite][/areas area1 area2...] [/log FileName] [/quiet]

3. secedit./export——导出安全模板 (1) 功能 此命令从安全数据库中将存储的模板导出到安全模板文件中。 (2) 语法 secedit /export [/mergedpolicy] [/DB FileName] [/CFG FileName] [/areas area1 area2...] [/log FileName] [/quiet] 4. secedit./import——导入安全模板 (1) 功能 可将安全性模板导入到数据库,以便模板中指定的设置可应用到系统或作为分析系统的依据。 (2) 语法 secedit/import/dbFileName.sdb/cfgFileName.inf [/overwrite] [/areasArea1 Area2 ...] [/logFileName] [/quiet]

5. secedit./validate——验证安全模板语法 (1) 功能 验证要导入到分析数据库或系统应用程序的安全模板的语法。 (2) 语法 secedit /validate FileName