回覆列表
  • 1 # 不二之旅

    我經常在上班時間做一些與工作無關的事情,比如現在。所以,我也很想知道自己的網路是否被公司監控。

    在資訊科技高速發展的21世紀,網路安全也越來越被人們重視,尤其是做為白領辦公一族更應該重視個人隱私是否洩漏。

    那怎麼看自己的電腦有沒有被公司監控呢?

    1、檢視埠,特別是從其他主機上掃描本機所有開放埠(以防本機上被隱藏的埠)

    2、檢視程序,特別是用帶有路徑和啟動引數的程序檢視軟體檢查

    3、檢查所有啟動項(包括服務等很多啟動位置)

    4、檢視可引起程式呼叫的關聯項、外掛項

    高階防範(防止核心級隱藏埠、程序、登錄檔等)

    1、用其他可讀取本系統檔案的os啟動,檢查本機檔案、登錄檔

    2、用網路總流量對比各套接字流量和、檢視路由器網路通訊記錄等方法分析異常網路通訊

    手工方法

    1、檢查網路連線情況

    -an這個命令能看到所有和自己電腦建立連線的IP以及自己電腦偵聽的埠,它包含四個部分——proto(連線方式)、local

    address(本地連線地址)、foreign

    address(和本地建立連線的地址)、state(當前埠狀態)。透過這個命令的詳細資訊,我們就可以完全監控電腦的網路連線情況。

    2、檢視目前執行的服務

    start”來檢視系統中究竟有什麼服務在開啟,如果發現了不是自己開放的服務,我們可以進入“服務”管理工具中的“服務”,找到相應的服務,停止並禁用它。

    3、檢查系統啟動項

    由於登錄檔對於普通使用者來說比較複雜,木馬常常喜歡隱藏在這裡。檢查登錄檔啟動項的方法如下:點選“開始”->“執行”->“regedit”,然後檢查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值。

    Windows安裝目錄下的System.ini也是木馬喜歡隱蔽的地方。開啟這個檔案看看,在該檔案的[boot]欄位中,是不是有shell=Explorer.exe

    file.exe這樣的內容,如有這樣的內容,那這裡的file.exe就是木馬程式了!

    4、檢查系統帳戶

    惡意的攻擊者喜在電腦中留有一個賬戶的方法來控制你的計算機。他們採用的方法就是啟用一個系統中的預設賬戶,但這個賬戶卻很少用的,然後把這個賬戶的許可權提升

    為管理員許可權,這個帳戶將是系統中最大的安全隱患。惡意的攻擊者可以透過這個賬戶任意地控制你的計算機。針對這種情況,可以用以下方法對賬戶進行檢測。

    user,檢視計算機上有些什麼使用者,然後再使用“net user

    使用者名稱”檢視這個使用者是屬於什麼許可權的,一般除了Administrator是administrators組的,其他都不應該屬於administrators組,如果你發現一個系統內建的使用者是屬於administrators組的,那幾乎可以肯定你被入侵了。快使用“netuser使用者名稱/del”刪掉這個使用者吧!

  • 2 # 珺御天下

    開始--執行--在對話方塊中輸入cmd--輸入NET USER檢視使用者裡面一般有guest\SUPPORT_388945a0\HELPASSISTENT\aspnet\Administrator以及你自己的賬戶都是正常的,多餘的一般都是遠端控制你的賬戶。

    遠端控制是指管理人員在異地透過計算機網路異地撥號或雙方都接入Internet等手段,連通需被控制的計算機,將被控計算機的桌面環境顯示到自己的計算機上,透過本地計算機對遠方計算機進行配置、軟體安裝程式、修改等工作。遠端喚醒(WOL),即透過區域網絡實現遠端開機。

  • 3 # 我在一歲就很帥

    大家回答都是錯誤滴!一般公司很少會監控員工的行為。但是有些單位或者公司被相關部門要求,會在網路出口處安裝行為審計裝置,對所有網路裝置終端進行行為審計分析和溯源!

    很少有點到點監控,首先你得有價值才會監控你,其次現在防火牆和防毒軟體都會遮蔽一些埠和漏洞。

  • 4 # 我要戀著您

    -an這個命令能看到所有和自己電腦建立連線的IP以及自己電腦偵聽的埠,它包含四個部分——proto(連線方式)、local

    address(本地連線地址)、foreign

    address(和本地建立連線的地址)、state(當前埠狀態)。透過這個命令的詳細資訊,我們就可以完全監控電腦的網路連線情況。

  • 5 # 弱電智慧網

    很多回答說查埠,使用者名稱,啟動項笑死都猴年馬月的事情了。現在都是直接在閘道器上增加裝置,監控資料。電腦端根本無法看出來。

  • 6 # 中藥草藥

    肯定是被監控的啊,不管國內國外,只是在國內監管的比較多,自己的隱私許可權被監管的也多,監管方沒有得到你的同意就監管你了而已。

  • 7 # 國才大叔的小屋

    看看你們公司是否有網康裝置或者類似的上網行為管理硬體,有的話,你的上網行為已經被鎖定。一般在辦公區需要認證才能上網的話,後臺已經在監控你的行為了,你看了什麼影片,瀏覽了哪些網站,下載了哪些軟體,佔用了公司頻寬,一覽無遺。

  • 8 # 筆談視界

    如何檢視自己的電腦是否被監控?就我所知道的簡單介紹下,不一定全面,只供參考交流而已。

    電腦上的網路監控軟體,主要是透過監控網路上的資料流,可以檢視訪問的網址等,內容一般是看不見的

    這類通常是屬於網路監控,遠端伺服器行為監控,主要是對上網功能的監測,是PC電腦在連線遠端伺服器時,透過對傳輸的資料進行分析,從而監控到大家的上網行為。如果是大型公司,通常會採用閘道器裝置、行為管理裝置等硬體裝置配合相關軟體的方式,來檢測公司電腦的上網異常行為,這類是很難檢視到是否被監控的。

    普通的公司電腦可以透過cmd命令方式、流量防火牆、電腦任務管理器,初步可以判斷電腦是否被監控。

    cmd命令檢視方式:

    ①電腦開始選單[執行],輸入cmd命令,進入命令提示視窗介面。②在命令提示視窗介面,輸入ipconfig,然後回車,檢視自己的電腦的IP地址。③接著在命令提示視窗輸入命令netstat -an ,看看有沒有對應自己電腦主機的ip,如果有連線在自己電腦上的ip,那麼你的電腦可能就被監控了。

    流量防火牆檢視方式:

    透過安裝360安全衛士,在功能大全-網路最佳化中,選擇流量防火牆。進入後,關掉電腦正在執行的所有其他軟體,包括瀏覽器、各種應用程式之類的。如果檢視到還有資料流量上傳異常大的未知名程式,那個可能就是監控程式。

    任務管理器檢視方式:

    也可以進入電腦桌面的任務管理器,檢視是否有執行較大的程式、佔用cpu,來初步判斷是否有監控程式,通常的監控程式都會佔用很大的CPU。

    尬聊科技,知識分享節,越努力越幸運,分享越多,收穫越多!

  • 考瑜伽證有前途嗎?
  • steam上有哪些好玩的恐怖遊戲?