《远程监控工具》PPT课件.ppt
《《远程监控工具》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《远程监控工具》PPT课件.ppt(158页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第11章远程监控工具 第11章远程监控工具 11.1 Windows远程桌面远程桌面 11.2 网络警网络警AnyView 11.3 网络执法官网络执法官 11.4 反弹式反弹式HTTPHTTP隧道远程监控工具隧道远程监控工具 11.5 远程控制工具远程控制工具 11.6 网路岗第四代企业版网路岗第四代企业版 11.7 常用捆绑工具常用捆绑工具 习题习题11 第11章远程监控工具 11.1 Windows远程桌面远程桌面 1.添加添加Windows XP新用户新用户在WindowsXP中添加用户的操作步骤如下:用鼠标右键单击桌面上“我的电脑”图标,在快捷菜单中执行“管理”命令,打开“计算机管理
2、器”窗口,如图11-1所示。在左侧窗格中,选择“本地用户和组”选项下的“用户”后,在右侧窗格中空白处单击右键,在快捷菜单中执行“新用户”命令,打开“新用户”对话框。填写用户名、密码等信息,单击“创建”按钮。第11章远程监控工具 图11-1添加新用户第11章远程监控工具 2.设置防火墙设置防火墙如果启用了WindowsXP自带的防火墙,默认情况下用户是无法远程登录本计算机的。因此在使用远程桌面之前需要适当设置WindowsXP的防火墙,允许用户的远程登录。设置Windows防火墙的方法如下:在Windows控制面板中,双击“Windows防火墙”图标。在打开的对话框中单击“高级”选项卡,如图11
3、-2所示,单击“设置”按钮,打开“高级设置”对话框。第11章远程监控工具 图11-2设置Windows防火墙第11章远程监控工具 在“服务”选项卡中选中“远程桌面”复选框,并在弹出的“服务设置”对话框中设置必要的参数,如计算机名或IP地址,设置完毕后单击“确定”按钮。此时,Windows将允许用户通过防火墙访问本计算机的“远程桌面”服务。从图11-2中可以看到WindowsXP的远程桌面服务,使用了TCP3389端口。第11章远程监控工具 3.启用远程桌面启用远程桌面在WindowsXP中,可以启动远程桌面功能,方法如下:用鼠标右键单击桌面上“我的电脑”图标,在快捷菜单中执行“属性”命令。在“
4、系统属性”对话框中,单击“远程”选项卡,如图11-3所示。在“远程桌面”下,选中“允许用户远程连接到此计算机”复选框,单击“选择远程用户”按钮,打开“远程桌面用户”对话框。缺省地,当前“计算机管理员”用户自动拥有远程登录本计算机的权限。如果希望其他用户也拥有此权限,可单击“添加”按钮,在打开的对话框中单击“添加”按钮按屏幕提示选择用户。第11章远程监控工具 图11-3启用远程桌面功能第11章远程监控工具 远程登录本计算机使用“远程桌面”服务的用户选择完毕后,在“选择用户”对话框中,如图11-4所示,单击“确定”按钮。图11-4选择远程桌面用户第11章远程监控工具 4.远程登录远程登录如果远程W
5、indowsXP主机开启了“远程桌面”,且已经知道了该计算机的IP地址,以及使用“远程桌面”服务权限的用户名和密码,这时就可以使用WindowsXP提供的“远程桌面”客户端程序登录该计算机,具体步骤如下:执行WindowsXP“开始”菜单“所有程序”组“附件”项“通讯”子项中的“远程桌面”命令,打开“远程桌面连接”登录对话框,如图11-5所示。第11章远程监控工具 在“计算机”栏中输入目标主机的IP地址,如果是局域网同一网段的主机也可使用主机名。单击“选项”按钮,对话框下方多出了一些选项。单击“显示”选项卡,如图11-6所示,可设置远程桌面的大小、颜色等参数。如果是通过Internet连接目标
6、主机,可能会遇到网络带宽的限制及网络稳定性的限制,此时应当设置较小的桌面大小和较低的颜色数,以减少对网络质量的要求。第11章远程监控工具 图11-5远程桌面连接第11章远程监控工具 图11-6“远程桌面连接”框中的“显示”选项卡第11章远程监控工具 所有参数设置完毕后,单击“连接”按钮,即可看到我们熟悉的Windows登录对话框。输入具有远程登录权限的用户名和密码后,单击“确定”按钮,即可看到远程主机的桌面,用户可以像操作本地机一样操作远程主机。退出远程桌面时,应执行目标主机Windows“开始”菜单中的“断开”或“注销”命令。第11章远程监控工具 11.2 网络警网络警AnyView 11.
7、2.1 安装和设置安装和设置AnyView1.AnyView引擎的安装位置引擎的安装位置如果通过代理服务器/NAT服务器上网,那么将AnyView引擎安装在这台代理服务器所在的计算机上即可。如果局域网中各计算机由共享式的HUB连成网络,那么AnyView引擎可以安装在局域网上的任一台机器上,如图11-7所示。第11章远程监控工具 如果通过交换机路由器连接方式,即局域网使用交换机并且使用硬件路由器接入互联网,那么需要在路由器和交换机之间增加一台共享式HUB,并将AnyView引擎安装在与HUB连接的计算机中,如图11-8所示。第11章远程监控工具 共享式HUBAnyViewInternet客户机
8、代理服务器图11-7网络连接方式一第11章远程监控工具 图11-8网络连接方式二第11章远程监控工具 2.安装和设置安装和设置AnyView引擎引擎本例假定网络连接方式为代理服务器通过双网卡接入Internet,现将AnyView引擎和客户端(管理软件)都安装在代理服务器所在的计算机上。双击软件包中的“AnyView_Server_3.exe”程序,并按屏幕提示逐步完成安装工作,最后重新启动计算机,使AnyView引擎开始工作(程序会自动加载,无需用户干预)。第11章远程监控工具 执行“多用户管理器”命令,打开如图11-9所示的对话框。初次使用时管理员“Admin”密码为空,可直接单击“解除锁
9、定”按钮,进入用户管理界面。在选中某用户名称后,单击“修改密码”按钮,可为用户设置新的密码。单击“添加用户”或在选中某用户后单击“删除用户”,可实现对管理用户的增删。在选择了某一用户后,单击“添加对象”按钮,可以指定该用户能够管理的计算机。单击“确定”按钮退出程序。如果希望设置生效,则应在“开始”菜单中执行“停止AnyView”和“启动AnyView”各一次(即使AnyView重新启动一次)。第11章远程监控工具 图11-9设置管理用户第11章远程监控工具 3.安装和设置管理机安装和设置管理机双击软件包中的“AnyView_Client_3.exe”程序,按屏幕提示完成安装工作。安装后,进行如
10、下设置:执 行“开 始”菜 单“Amoisoft AnyView 3”组 中“Client”下的“AnyView客户端”命令。第一次运行时,会出现一个“每日提示”信息框,其中显示了关于本软件的一些资料,取消“启动时显示”复选框后,单击“关闭”按钮,打开如图11-10所示的登录对话框。第11章远程监控工具 图11-10客户端登录对话框第11章远程监控工具 单击“设置”按钮,在打开的对话框中,指定从何时开始传送日志信息(即用户访问网络的信息),可以是从上次结束时,也可以是指定的起始时间。如果在设置多用户管理模式时更改了管理员密码,此时应输入密码,单击“登录”按钮,在进入管理界面(如果客户机与Any
11、View引擎没有安装在同一计算机中,应在“服务器”栏中输入服务器地址)。单击工具栏中的“选项”按钮,打开如图11-11所示的对话框,在“服务器”选项卡中,指定要监控的网卡(一般为连接局域网的网卡)。单击“客户端”选项卡,打开如图11-12所示的对话框,在此可以设置客户端的密码等。第11章远程监控工具 图11-11选择要监控的网卡第11章远程监控工具 图11-12设置客户端选项第11章远程监控工具 单击“监控对象”选项卡,打开如图11-13所示的对话框,单击“设置监控对象”按钮,在打开的对话框中,选中了某用户后单击按钮,将其添加到被控对象列表中。图11-13设置监控对象第11章远程监控工具 11
12、.2.2 使用使用AnyView经过前面的正确设置,AnyView客户端程序启动后,网络中存在的活动主机会逐步地显示到如图11-14所示的用户列表中,用户图标为红色的表示当前不在控制中,绿色图标的用户表示正在被监控。第11章远程监控工具 图11-14监控界面第11章远程监控工具 1.监控用户的网络活动监控用户的网络活动在每个用户名下都有“收件箱”、“发件箱”、“网页箱”和“Ftp箱”四项内容,分别存放着被控用户访问的网页、收到的邮件、发送的邮件和通过FTP上传的文件信息。在各箱名称的后面显示有一些数字,表示新近截获的内容(管理员没有查看过的内容)。单击各箱名称,其中的具体信息将显示到右窗格中,
13、图11-14中表示的是被控用户查看过的网页信息。第11章远程监控工具 单击“收件箱”或“发件箱”,可在右窗格中查看被控用户发送或接收邮件的详细内容。如果用户是通过WebMail方式发送或接收的邮件,则可在“网页箱”中看到其内容。单击窗口下方“聊天行为监视”选项卡,可以看到被控用户使用聊天工具的情况,如图11-15所示。第11章远程监控工具 图11-15聊天行为监视第11章远程监控工具 2.控制用户的上网行为控制用户的上网行为单击工具栏中“阻断”按钮,打开如图11-16所示的对话框。通过该对话框的设置,可实现对被控用户的“网页过滤”、“邮件过滤”、“聊天过滤”,在“其他”选项卡中可以设置FTP阻
14、断和QQ阻断。如图11-17所示的是用于限制用户使用电子邮件的设置选项。第11章远程监控工具 图11-16限制浏览网页选项第11章远程监控工具 图11-17限制使用电子邮件的选项第11章远程监控工具 11.3 网络执法官网络执法官 11.3.1 安装网络执法官安装网络执法官该软件是一个共享软件,只有在注册之后才能获得全部功能。用户可以通过Internet搜索并下载试用版。安装程序下载后,双击开始安装。在选择安装位置对话框中,一般取缺省安装位置,单击“下一步”按钮。经过短暂的文件复制过程,在“已完成”对话框中单击“关闭”按钮结束安装。此时,安装程序会根据计算机实际情况,提示是否安装“WinPca
15、p”驱动程序。一般在Windows2000或WindowsXP环境中,若该驱动程序已安装,就不要再重复安装。第11章远程监控工具 11.3.2 使用网络执法官使用网络执法官执行“开始”菜单“所有程序”中“网络执法官v2.75”下的“NetRobocop”命令,启动程序,然后按照下面的操作步骤进行:选择监控所用的网卡,如图11-18所示,选择完毕单击“确定”按钮。在选择监控范围对话框中,如图11-19所示,可修改监控范围,并单击“添加/修改”按钮,将其添加到监控网段列表中,单击“确定”按钮。第11章远程监控工具 图11-18选择监控使用的网卡第11章远程监控工具 图11-19选择监控范围第11章
16、远程监控工具 在如图11-20所示的程序主界面的“本机状态”选项卡中,可以看到当前本计算机的“网卡参数”、“IP收发”、“TCP收发”和“UDP收发”四类数据。第11章远程监控工具 图11-20本机状态列表第11章远程监控工具 单击“用户列表”选项卡,打开如图11-21所示的对话框。其中列出了当前在被控地址段内所有活动的计算机的MAC地址、状态(在线或离线,状态屏幕为灰色表示离线)、主机名、上线时间、下线时间及网卡的注释信息。第11章远程监控工具 图11-21用户列表第11章远程监控工具 在“用户列表”中双击某一主机,打开如图11-22所示的对话框,单击“权限设定”按钮,打开如图11-23所示
17、的对话框。在此,管理员可以指定该计算机允许使用的或禁止使用的IP地址段、指定该计算机允许或禁止上网的时段。选择“发现该用户与网络连接即进行管理”项后,可以执行具体的“管理”方式。可用的方式有以下三种:第11章远程监控工具 产生IP冲突警告:在被控主机屏幕上连续产生IP地址冲突警告,使之无法正常运行。禁止与关键主机的TCP/IP连接:断开被控主机与网关或代理服务器的连接,使之无法访问网络。但不断开与管理计算机的连接。禁止与所有主机的TCP/IP连接:使被控主机无法与任何计算机通信。但不断开与管理计算机的连接。第11章远程监控工具 图11-22“用户属性”对话框第11章远程监控工具 图11-23“
18、设定用户权限”对话框第11章远程监控工具 单击“关键主机”按钮,打开如图11-24所示的对话框。管理员可以指定关键主机(通常是网关、路由器或代理服务器)的IP地址,可以指定多个关键主机IP地址(最多为32台)。输入完毕后,单击“添加”按钮将该地址指定为关键主机地址。第11章远程监控工具 图11-24指定关键主机第11章远程监控工具 执行主窗口“设置”菜单中的“默认权限”命令,打开类似用户权限设置对话框的窗口。使用该对话框,可以指定当发现没有登记的“新”计算机时的处理方法及“新”计算机拥有的权限。例如“发现新用户后立即管理”,并拒绝其与“关键主机”连接等。执行“设置”菜单中的“安全”命令,可以设
19、置“发现非法用户”时的处理方法及发现网络中有人运行v2.0以下版本时加以禁止等选项。第11章远程监控工具 11.4 反弹式反弹式HTTP隧道远程监控工具隧道远程监控工具PcShare 11.4.1 安装和设置安装和设置PcShare1.安装该 软 件 可 在 20CN网 络 安 全 小 组 网 站(http:/)上下载。下载完毕后,通过WinRAR解压到一个文件夹,其中应包含有3个文件(PcShare.exe、help.chm和readme.txt)。软件无需安装,直接双击文件夹中的“PcShare.exe”启动程序,程序界面如图11-25所示。第11章远程监控工具 图11-25PcShare
20、程序界面第11章远程监控工具 2.设置如果不希望自己的计算机信息显示在界面中,或者需要设置连接的客户机数量等,可以通过下面的方法进行设置:单击工具栏中的“参数设置”按钮,打开“系统参数设置”对话框,如图11-26所示。取消“程序启动时建立本地计算机连接”复选框。在此对话框中,还可以设置程序监听的端口号,缺省值为33333。设置最大客户机连接数,缺省值为999台。单击“确定”按钮使设置生效。此时在程序文件夹中,将自动出现一个用于将来得到客户机文件时使用的文件夹“TransFile”和一个系统配置文件“PcShare.ini”。第11章远程监控工具 图11-26设置系统参数第11章远程监控工具 3
21、.查询查询IP地址地址使用PcShare软件的用户,需要有一个固定的IP地址。如果地址是动态分配的,可执行Windows“附件”菜单中的“命令提示符”命令进入DOS窗口,执行“ipconfig”命令,读取标记有“IPAddress”行后面的数据,即为当前使用的IP地址。需要注意的是,动态分配的地址不是永远不变的。对于没有固定IP地址的用户可以采用申请动态域名的方法,使自己在网络中有一个永久性的标识。第11章远程监控工具 11.4.2 使用使用PcShare1.生成客户端程序生成客户端程序生成客户端程序的方法如下:单击工具栏中“生成客户端”按钮。在“生成客户端执行程序”对话框中,如图11-27所
22、示,填入本机的静态IP地址或动态主机域名,指定上线端口号,以及是否在Windows任务栏中显示图标,如果不希望被控主机看到该程序的运行,应当取消该复选框。第11章远程监控工具 图11-27生成客户端程序第11章远程监控工具 单击“生成”按钮,在“另存为”对话框中,选择文件保存的位置和名称。若不希望很容易地被客户机用户发现该程序在运行,应当为程序起一个适当的名字。单击“保存”按钮,程序返回到生成客户端界面,单击“取消”按钮退出。此时,在指定的文件夹中将出现已保存的客户端程序。第11章远程监控工具 2.使用使用PcShare监控远程计算机监控远程计算机将前面生成的客户端程序复制到客户机的某个文件夹
23、中,也可以使用“捆绑机”一类的软件将其捆绑到某些合法的文件中,通过各种渠道传输给客户,在不知不觉中让对方为自己运行该程序。客户机程序一旦运行,本计算机窗口中立即会显示出相应的信息,如图11-28所示。如本例中一台地址为“”,名为“DNS2”的主机连接到了控制中心,其有关信息也被显示到了程序界面中。第11章远程监控工具 图11-28被监控主机信息第11章远程监控工具 图11-29客户端管理窗口第11章远程监控工具 下面介绍其中的常用选项,内容如下:(1)屏幕监控:用于同步显示对方计算机的屏幕信息,查看对方正在进行的操作。(2)目录浏览:单击该选项卡,窗口出现一个类似资源管理器的界面,如图11-3
24、0所示。这就是对方计算机中所有文件列表。用鼠标右键单击某一可执行文件,在快捷菜单中可选择“远程运行”,并可指定运行方式是“正常运行”或是“隐藏运行”(后台运行)。也可以执行文件或文件夹的“后台下载”,及其他一些文件的常规操作。第11章远程监控工具 图11-30操作被控计算机的文件第11章远程监控工具(3)进程列表:单击该选项卡,窗口中出现如图11-31所示的界面,表中列出了当前对方计算机中正在运行的进程,用鼠标右键单击某一进程名称,在快捷菜单中可强制终止某些进程。图11-31管理被控计算机的进程第11章远程监控工具(4)注册表编辑器:单击该选项卡,窗口中出现如图11-32所示的界面,可以像操作
25、自己的计算机一样修改对方计算机的注册表。图11-32 操作被控计算机的注册表第11章远程监控工具(5)键盘记录:单击该选项卡,窗口中出现如图11-33所示的界面,远程用户所有的键盘活动均会被显示到该界面中,通过这种方式获取对方某些用户名和密码是最简单不过的了。图11-33监视被控计算机的键盘活动第11章远程监控工具 3.客户端防范方法客户端防范方法PcShare程序若被用于非法目的,显然会给用户带来极大的损失。但由于这类软件利用了反弹式,通信方面采用了HTTP隧道的缘故,所以没有适当设置规则的防火墙、普通杀毒软件均不能发现其活动。通过前面的学习,可以知道PcShare实际上是一种典型的“木马”
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 远程监控工具 远程 监控 工具 PPT 课件
限制150内