文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术监控和截获远程计算机的登录信息
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·经典常见计算机密码破解实用手册
·黑客技术之知道对方IP入侵别人的电脑
·不用任何软件(木马程序)盗取账号密码
·基础知识 初级黑客安全技术命令详解
·从零开始学黑客:网络黑客新手入门指南
·Windows黑客编程基础
·菜鸟变黑客高手
·流光5.0使用小窍门
·Telnet高级入侵攻略及原理
·收费网站破解攻略
·谁能知道微软在你的计算机里隐藏的秘密
·黑客破解电脑密码实用技巧大全!
·迎刃而解——破解密码的常用工具
·经典:各个网络端口的入侵方法
·快速利用135端口入侵个人电脑
·用IE即可轻松远程控制对方电脑
·让对方QQ掉线代码

监控和截获远程计算机的登录信息

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]



  随着计算机的普及,企业局域网中的计算机越来越多。许多计算机具备用telnet、rlogin、ftp、rcmd等远程登录方式进入服务器的能力。而在实际工作中各联网计算机之间相互远程登录进行业务处理的情况也是日益频繁,如何对这些登录计算机进行监控呢?
  
  问题的提出
  网络监管是各种服务器管理的重中之重。如果有一款简捷实用的Unix网络监控软件,该软件能迅速截获并显示所有远程登录计算机的IP地址、以太网地址、远程登录方式、远程登录的用户身份、远程登录的具体时间以及远程登录的进程号,打入命令后即可全方位监控远程登录计算机的各种关键信息,将会给网管人员的工作带来极大的方便。经过一段时间的试验,我们用Shell语言编制了这款监控和截获远程登录计算机的全方位信息的程序,实践效果较好。运行后,所有远程登录计算机的全部关键信息都一目了然地显示出来。一旦发现有非法远程登录者,只须用kill命令杀掉本程序显示的相应的进程号即可迅速清除该非法远程入侵者。
  
  问题的解决
  以下是该程序的具体代码,其中netstat命令用于获取远程登录计算机的IP地址,arp命令用于获取远程登录计算机的以太网地址。
  rm jlog.*
  #检查有无远程登录的计算机
  ps -efgrep rlogindgrep -v grep >jlog.tmp
  ps -efgrep telnetdgrep -v grep>>jlog.tmp
  ps -efgrep ftpdgrep -v grep >>jlog.tmp
  if [ -f jlog.tmp ]
  then
  echo “您的电脑已被下列计算机远程登录: ”
  echo “IP地址 以太网地址 登录方式 登录用户 进程号 登录时间”
  sort +4 jlog.tmp >jlog.ps
  rm jlog.tmp
  cat jlog.psgrep -v ftpd >jlog.pnet
  cat jlog.psgrep ftpd >jlog.pftp
  #区分远程登录方式
  netstat -n grep ESTABLISHED>jlog.net
  if [ -f jlog.net ]
  then
  nsum=丶wc jlog.netawk ‘{print $1}’丶
  i=0
  while [ $i -lt $nsum ]
  do
  i=丶expr $i + 1丶
  na=丶head -$i jlog.nettail -1丶
  nmode=丶echo $na awk ‘{print $4}’cut -f5 -d.丶
  if [“$nmode” -eq 21 -o “$nmode” -eq 23 -o “$nmode” -eq 513 ]
  then
  echo $na >>jlog.tmp
  fi
  done
  fi
  #获取以telnet、rlogin远程登录的计算机的登录关键信息
  if [ -f jlog.pnet ]
  then
  cat jlog.tmpgrep -v “.21 ”awk ‘{print $5}’cut -f1,2,3,4 -d. >jlog.nett
  who sort +4 grep ttypawk ‘{print $1}’>jlog.who
  #获取远程登录计算机的总数
  tsum=丶wc jlog.pnetawk ‘{print $1};’丶
  i=0
  while [ $i -lt $tsum ]
  do
  i=丶expr $i + 1丶
  ta=丶head -$i jlog.pnettail -1丶
  #获取远程登录的计算机的用户
  tuser=丶head -$i jlog.whotail -1丶
  #获取远程登录的计算机的IP地址
  tip=丶tail -$i jlog.netthead -1丶
  tb=丶head -$i jlog.pnettail -1awk ‘{print $8}’丶
  #获取远程登录的计算机的登录方式
  if [“$tb” = “telnetd” ]
  then
  tmode=“telnet”
  else
  tmode=“rlogin”
  fi
  #获取远程登录的计算机的登录时间
  tpro=丶echo $taawk ‘{print $2}’丶
  #获取远程登录的计算机的进程号
  ttime=丶echo $taawk ‘{print $5}’丶
  #获取远程登录的计算机的以太网地址
  teth=丶arp -agrep $tip head -1awk ‘{print $4}’丶
  if [“$teth” = “” ]
  then
  teth=“ ”
  fi
  echo “$tip $teth $tmode $tuser $tpro $ttime”
  done
  fi
  #获取以ftp远程登录的计算机关键信息
  if [ -f jlog.pftp ]
  then
  cat jlog.tmpgrep “.21” awk ‘{print $5}’cut -f1,2,3,4 -d. >jlog.netf
  #获取以ftp远程登录的计算机的总数
  fsum=丶wc jlog.pftpawk ‘{print $1}’丶
  i=0
  while [ $i -lt $fsum ]
  do
  i=丶expr $i + 1丶
  fa=丶head -$i jlog.pftptail -1丶
  #获取以ftp远程登录的计算机的用户
  fuser=丶echo $faawk ‘{print $1}’丶
  #获取以ftp远程登录的计算机的登录时间
  ftime=丶echo $faawk ‘{print $5}’丶
  #获取以ftp远程登录的计算机的IP地址
  fip=丶tail -$i jlog.netfhead -1丶
  #获取以ftp登录的计算机的登录方式
  fb=丶echo $faawk ‘{print $8}’丶
  fmode=“ftp”
  #获取以ftp登录的计算机的进程号
  fpro=丶echo $faawk ‘{print $2}’丶
  #获取以ftp登录的计算机以太网地址
  feth=丶arp -agrep $fip head -1awk ‘{print $4}’丶
  if [“$feth” = “” ]
  then
  feth=“ ”
  fi
  echo “$fip $feth $fmode $fuser $fpro $ftime”
  done
  fi
  else
  echo “未发现远程登录的计算机!”
  fi
  
  以上程序在SCO openserver 5.0.5和Unix 3.2.4中调试通过。
[1] [2] 下一页 




上一篇:解析Elf文件DT_RPATH后门

下一篇:Snort入侵检测系统分析

监控和截获远程计算机的登录信息 相关文章:
·“黑客”教你如何远程控制计算机
·计算机启动更快的十五大绝招
·我是怎么进入他人计算机的
·经典常见计算机密码破解实用手册
·揭秘远程破解盗窃QQ密码的各种方法
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·TCP/IP编程实现远程文件传输
·如何以安全模式启动计算机
·远程破解盗窃QQ密码
·谁能知道微软在你的计算机里隐藏的秘密
监控和截获远程计算机的登录信息 相关软件:
·计算机基础知识教程
·高级计算机网络
·深入理解计算机系统电子杂志 PDF
·手机炸弹-短信息攻击懒人版
·极品美女登陆界面+登录介面更换器
·高桦诊所医院信息管理系统(HIS)V9.41
·免费网络监控软件 百络网警家庭版V6.6B
·计算机应用基础(视频)教程(6-10)
·远程屏幕监控V3.0
·计算机基础知识

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot