计算机安全
1.1
IP地址:用于在TCP/IP通信协议中标记每台计算机的地址,完整的IP地址包含网络号部分和主机号部分。网络号表示其所属的网络段编号,主机号表示该网段中该主机的地址编号
子网掩码作用:用于确定IP地址中的网络号和主机号;用于将一个大的IP网络划分为若干个小的子网络
默认网关:一台主机如果找不到可用的网关,就把数据包发送给默认指定的网关,由这个网关来处理数据包
DNS:用于将用户的域名请示转换为IP地址
1.2 MAC地址
MAC地址与网络无关,由网络设备制造商生产时写在硬件内部,其中前6位十六进制数代表网络硬件制造商的编号,后面6位代表该制造商制造的某个网络产品(如网卡)的系列号
1.3 计算机端口
查看系统的开放端口:netstat -a -n命令
默认情况下,计算机系统中有很多无用的端口是开启的,为了系统的安全,应该将这些不用的端口关闭
1.4 常用的DOS命令
1.4.1 cd命令
cd path 进入某个目录
cd..返回上一级目录
cd\:返回根目录
1.4.2 dir命令
dir[盘符][路径][文件名][/P][/W][/A:属性]
/P当显示的信息超过一屏时暂停显示,按任意健继续显示
/W以横向排列的形式显示文件名和目录名,每行五个
/A(属性)仅显示指定属性的文件,当没有此参数时,默认显示除系统和隐含文件外的所有文件,属性可指定为以下几种
S:显示系统文件的信息
H:显示隐含文件的信息
R:显示只读文件的信息
A:显示归档文件的信息
D:显示目录信息
1.4.3 ping命令
ping/?可以得到这条命令的帮助信息
利用TTL值判断操作系统类型:不同的操作系统的主机设置的TTL值是不同的
TTL=32认为目标主机类型为Windows95或98
TTL=64-128认为目标主机类型为WindowsNT/2000/XP/7/10
TTL=128-256或32-64认为目标操作系统是UNIX/Linux
1.4.4 net命令
net start命令可以显示计算机启动的Windows服务
netstat/?可以得到这条命令的帮助信息
netstat -n可以查看服务器活动的TCP/IP连接
netstat -r可以查看本机路由信息内容
netstat -a可以查看本机所有活动的TCP连接
netstat -n -a可以显示所有连接的端口及其状态
1.4.6
tracert命令可以查看网络中的路由节点信息
tracert [-d][-h MaximumHops] [-j Hostlist] [-w Timeout] [TargetName]
-d:防止解析主机的名字,可以加速显示tracert命令结果
-h MaximumHops:指定搜索到目标地址的最大跳跃数,默认值为30个跳跃点
-j Hostlist:按照主机列表中的地址释放源路由
-w Timeout:指定超时时间间隔,默认单位为ms
TargetName:指定目标计算机
1.4.8
nslookup命令:用于检测网络中DNS服务器是否能正确实现域名。只要用户设置好域名服务器,就可以使用此命令查看不同主机的IP地址对应的域名