【正文】
p s echo show tcpconn s echo show udpconn s sh f s del s 這組命令和 stat an一樣。 1, TCP/IP配置 echo interface ip s echo show config s sh f s del s 由此你可以了解該主機有多個網(wǎng)卡和 IP,是否是動態(tài)分配 IP(DHCP),內(nèi)網(wǎng) IP是多少(如果有的話)。比如 ftp s:filename。前面兩種相對簡單,本文只介紹兩個網(wǎng)絡(luò)配置工具。 sh 在遠程 shell中使用 sh首先要解決一個交互方式的問題。 sh也是這樣: sh f filename。 這個命令和 ipconfig /all差不多。 4,網(wǎng)卡信息 如果 sh命令都有其他命令可代替,那它還有什么存在的必要呢?下面這個就找不到代替的了。下面就說說如何在命令行下控制 IPSec。而且,要使用 ipsecpol還必須帶上另外兩個文件: 。所以,組策略這條路走不通。 關(guān)于 ipsecpol和 ipseccmd的資料,網(wǎng)上可以找到很多,因此本文就不細說了,只是列舉一些 實用的例子。詳細語法見 ipsecpol ? n BLOCK 指定篩選操作是 阻塞 。 2,防止被 ping ipsecpol p myfirewall r antiping f *+0::icmp n BLOCK w reg x 如果名為 myfirewall的策略已存在,則 antiping規(guī)則將添加至其中。 ipsecpol p myfw r dwmrc_block_all f *+0:6129:tcp n BLOCK w reg ipsecpol p myfw r dwmrc_pass_me f +0:6129:tcp n PASS w reg x 這樣就只有 6129端口了。如果你不確定某個規(guī)則的效果是否和預(yù)想的一樣,可以先用計劃任務(wù) 留下后路 。 如果測試結(jié)果不理想,就刪除該策略。 如果測試通過,那么就啟用它。它位于 2020系統(tǒng)安裝盤的SUPPORT\TOOLS\。 查看 ipsec策略的命令是: diag /debug /test:ipsec 然后是一長串輸出信息。(不考慮安裝后需要注冊激活等情況) WinPcap是個很常用的工具,但必須在窗口界面下安裝。 除去反安裝的部分,關(guān)鍵的文件有三個: , 。 作為系統(tǒng)服務(wù),不但要在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下增加主鍵,在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root下也增加主鍵。 作為范例,還是演示一下如何修改注冊表:利用前面說過的 inf文件來實現(xiàn)。否則會因為正在運行而無法刪除自己。 幸好, Windows補丁包支持命令行安裝。 1,顯示系統(tǒng)版本 echo for each p