试题二(共20分)
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。
【说明】
某公司的网站服务器系统为Linux/UNIX,李工作为公司的安全运维工程师,由于工作需要,需要随时随地对服务器远程开展处置工作。李工使用的PC的IP地址为192.168.1.23。
【问题4】(4分)
李工通过网络安全监测对系统的网络活动和内部活动进行分析,获取系统当前的状态信息,以发现有可能的异常行为。
(1)李工需要查看系统的活动进程,可以使用什么命令查看?
(2)李工需要查看系统中在线的用户信息,可以使用什么命令查看?
(3)李工需要查看系统中的地址解析缓存表,可以使用什么命令查看?
(4)李工需要检查系统中进程使用的文件、tcp/udp端口、用户等相关信息,可以使用什么命令查看?