Цель работы:получение практических навыков по работе с Командной строкой и по выявлению
В операционной системе Windows набираемые с клавиатуры и сразу же выполняемые команды выполняются с помощью так называемого командного интерпретатора, иначе называемого
Таким образом, оболочка командной строки — это отдельный программный продукт, который обеспечивает прямую связь между пользователем и операционной системой. Текстовый пользовательский
В Windows XP файл Cmd.exe, как и другие исполняемые файлы, соответствующие
(рис 20.1)
В результате откроется новое окно, в котором можно запускать команды и видеть результат их работы.
(рис 20.2)
Некоторые команды распознаются и выполняются непосредственно самим
xcopy источник [результат] [/w] [/p] [/c] [/v] [/q] [/f] [/l] [/g] [/d[:мм-дд-гггг]] [/u] [/i] [/s [/e]] [/t] [/k] [/r] [/h] [{/a|/m}] [/n] [/o] [/x] [/exclude:файл1[+[файл2]][+[файл3]] [{/y|/-y}] [/z]
Создайте на диске C файл test.txt и папку Text files. В Командной строке наберите
copy C:\test.txt C:\Textfiles /V
(рис 20.3)
Имя команды здесь — copy, параметры — C:\test.txt и C:\TextFiles, а ключом является /V. Отметим, что в некоторых командах ключи могут начинаться не с символа /, а с символа – (минус), например, -V.
Следует обратить внимание, что если в имени папки есть пробел, в команде его быть не должно, как в указанном примере.
copy /?
(рис 20.4)
ping /help
(рис 20.5)
Команда help выводит список основных команд Командной строки
(рис 20.6) Для
dir>c:test.txt
Если указанный файл не существует,
(рис 20.7)
Откройте файл test.txt . В нем будет содержаться результат команды dir.
(рис 20.8)
Следует отметить, что информация, которая была в файле до этого, будет стерта. Для того чтобы выходные файлы команды добавлялись в конец файла, необходимо использовать символ >>, а не > в синтаксисе команды.
Местоположение потоков ввода и вывода называется дескриптор.
В таблице 1 описаны операторы
| Оператор перенаправления | Описание |
|---|---|
| > | Записывает данные на выходе команды вместо командной строки в файл или на устройство, например, на принтер. |
| < | Читает поток входных данных команды из файла, а не с клавиатуры. |
| >> | Добавляет |
| > | Считывает данные на выходе одного дескриптора как входные данные для другого дескриптора. |
| < | Считывает входные данные одного дескриптора как |
| | | Считывает |
Date < c:\data.txt
(рис 20.9)
Проверьте дату на вашем компьютере – она изменилась на 25.12.2011
more c:\ test.txt
(рис 20.10)
Если файл большой, то отображается одно окно командной строки со сведениями, а затем в нижней части окна командной строки отображается строка -- More --. Для остановки просмотра следует ввести комбинацию CTRL+C.
Команда more полезна при работе с командами, создающими выход более одного окна командной строки. Например, при выводе дерева каталогов жесткого диска.
Отредактируйте файл data.txt, добавив туда две другие даты, например,20.12.2011 и 7.12.2011.В командной строке наберите:
sort < C:\data.txt
(рис 20.11)
sort /r < C:\date.txt
(рис 20.12)
Ключ /R позволяет изменить порядок сортировки на обратный.
Одним из проявлений наличия вредоносной программы может быть возросшая сетевая активность. Вредоносная программа может отправлять письма, скачивать информацию из Интернета, передавать кому-то по сети конфиденциальную информацию и многое другое. При этом необходимо помнить, что легальные приложения также могут использовать Интернет без действий пользователя – например, антивирусная программа может скачивать обновления антивирусной базы данных.
Для получения полной информации о сетевой активности можно использовать команду netstat, которая выводит на экран мгновенную статистику сетевых соединений.
netstat /?
(рис 20.13) netstat/a
(рис 20.14)
Результатом выполнения команды является список активных подключений, в который входят установленные соединения и открытые порты.
TCP-порты обозначаются строкой "TCP" в колонке Имя. Открытые TCP-порты обозначаются строкой "LISTENING" в колонке состояние. Часть портов связана с системными службами Windows и отображается не по номеру, а по названию - epmap, microsoft-ds, netbios-ssn. Порты, не относящиеся к стандартным службам, отображаются по номерам.
UDP-порты обозначаются строкой "UDP" в колонке Имя. Они не могут находиться в разных состояниях, поэтому специальная пометка "LISTENING" в их отношении не используется. Как и TCP-порты они могут отображаться по именам или по номерам.
Порты, используемые вредоносными программами, чаще всего являются нестандартными и поэтому отображаются согласно их номерам. Впрочем, могут встречаться троянские программы, использующие для маскировки стандартные для других приложений порты, например 80, 21, 443 - порты, используемые на файловых и веб-серверах.
Команда netstat, в отличие от Диспетчера задач Windows, не работает в режиме реального времени, а отображает мгновенную статистику. Следовательно, для просмотра активности соединений, скажем, через минуту, нужно заново выполнить команду.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.