- 網(wǎng)絡(luò)安全應急響應技術(shù)實戰(zhàn)指南
- 奇安信安服團隊
- 408字
- 2021-01-05 18:11:28
2.3 服務(wù)排查
服務(wù)可以理解為運行在后臺的進程。這些服務(wù)可以在計算機啟動時自動啟動,也可以暫停和重新啟動,而且不顯示任何用戶界面。服務(wù)非常適合在服務(wù)器上使用,通常在為了不影響在同一臺計算機上工作的其他用戶,且需要長時間運行功能時使用。在應急響應排查過程中,服務(wù)作為一種運行在后臺的進程,是惡意軟件常用的駐留方法。
1.Windows系統(tǒng)
打開【運行】對話框,輸入【services.msc】命令,可打開【服務(wù)】窗口,查看所有的服務(wù)項,包括服務(wù)的名稱、描述、狀態(tài)等,如圖2.3.1所示。
2.Linux系統(tǒng)
在命令行中輸入【chkconfig--list】命令,可以查看系統(tǒng)運行的服務(wù),如圖2.3.2所示。

圖2.3.1 【服務(wù)】窗口

圖2.3.2 查看系統(tǒng)運行的服務(wù)
其中,0、1、2、3、4、5、6表示等級,具體含義如下:
1表示單用戶模式;
2表示無網(wǎng)絡(luò)連接的多用戶命令行模式;
3表示有網(wǎng)絡(luò)連接的多用戶命令行模式;
4表示不可用;
5表示帶圖形界面的多用戶模式;
6表示重新啟動。
使用【service--status-all】命令,可查看所有服務(wù)的狀態(tài),如圖2.3.3所示。

圖2.3.3 查看所有服務(wù)的狀態(tài)
推薦閱讀
- 通信網(wǎng)絡(luò)基礎(chǔ)與設(shè)備
- 數(shù)據(jù)通信網(wǎng)絡(luò)實踐:基礎(chǔ)知識與交換機技術(shù)
- 物聯(lián)網(wǎng)識別技術(shù)
- 智能網(wǎng)聯(lián)汽車V2X與智能網(wǎng)聯(lián)設(shè)施I2X
- INSTANT PhpStorm Starter
- 農(nóng)產(chǎn)品物聯(lián)網(wǎng)研究與應用
- 正在爆發(fā)的互聯(lián)網(wǎng)革命
- React:Cross-Platform Application Development with React Native
- Windows Server 2012 Hyper-V虛擬化管理實踐
- TCP/IP基礎(chǔ)(第2版)
- 全聯(lián)網(wǎng)標識服務(wù)
- 想象的互動:網(wǎng)絡(luò)人際傳播中的印象形成
- Microsoft System Center 2012 Configuration Manager:Administration Cookbook
- 云計算、網(wǎng)絡(luò)安全和網(wǎng)絡(luò)盜竊:網(wǎng)絡(luò)世界防盜初學指南
- 5G重塑數(shù)字化未來