Preverjanje odprtih vrat s pomočjo ukaznega poziva Windows in programov drugih izdelovalcev

Zakaj je pomembno vedeti, katera vrata so na vašem računalniku odprta? Zakaj se navadni uporabniki vzpenjajo po teh slumih? Dejstvo je, da absolutno vsak program, ki uporablja omrežje (isti brskalnik) za opravljanje svojih funkcij, v sistemu rezervira določeno pristanišče, preko katerega izmenjuje podatke. Če dve aplikaciji uporabljata isto številko, pride do konflikta. Aplikacija v tem primeru preprosto ne deluje pravilno. Poleg tega lahko testiranje odprtih vrat pomaga odkriti sumljive povezave. Njihovo odkrivanje kaže na prisotnost potencialno nevarnih programov na računalniku.

Odprite preverjanje vrat z običajnimi sredstvi sistema Windows

Obstaja specializirana programska oprema, ki omogoča skeniranje odprtih vrat na vašem računalniku. Vendar pa operacijski sistem Windows (kot tudi drugi) že ima vgrajena orodja za reševanje te naloge. Osnovno preverjanje odprtih vrat na računalniku lahko izvedete s pripomočkom ukazne vrstice. Zaporedje operacij je naslednje:

  • S klikom na gumb "Start".
  • Nato prenehajte z izbiro iz točke menija "Zaženi".
  • V končni vrstici vnesite "CMD".
  • Odpre se okno ukazne vrstice, kjer boste morali vnesti posebna navodila.
  • Ob uvedbi CMD je uporabnik že na pol poti do uspeha. Ostaja samo zagon ukaza, ki preveri odprta vrata računalnika. Lahko se tudi prijavitev točko menija "Vsi programi" - "Standard". Obstaja tudi bližnjica za zagon ukazne vrstice. Vsak sistemski proces prejme edinstven ID-ID. Potrebno je za ustvarjanje več povezav med aplikacijami. ID lahko uporabite za definiranje zasedenih pristanišč po posameznih programih in storitvah. V ukazno vrstico morate vnesti: "netstat -aon | več ». S pomočjo navodil se aktivira preverjanje odprtih vrat. Postopek traja nekaj sekund. Seznam odprtih vrat bo prikazan na način, ki je prijazen do strani.

    Kaj je država pristanišča?

    Pozornost je treba nameniti stolpcu "država". Tu so tri možnosti:
  • POSLUŠANJE (vrata so odprta, posluša povezavo);
  • USTANOVLJENO (povezava dveh vozlišč je aktivna, obstaja izmenjava podatkov);
  • TIME_WAIT (stanje pripravljenosti).
  • Kako razumeti, katera aplikacija uporablja pristanišče?

    Recimo, da mora uporabnik ugotoviti, kateri program posluša vrata 3260. Če želite to narediti, morate pogledati proces (PID) procesa. Tam, na primer, bo 4060. Potem morate poklicati sistem "Task Manager." Postopek se izvede s hkratnim pritiskom na Del + Alt + Ctrl. Privzeto stolpec PID v upravitelju opravil morda ni prikazan. Izhod je konfiguriran z menijsko točko "Pogled" Izberi stolpce ". V tem primeru mora obstajati aktivni zavihek "Procesi". Postopek se izvaja elementarno. Kljukico morate postaviti poleg "ID procesa (PID)". Rezultat bo stolpec zzahtevane številke. Uporabnik mora poiskati 4060 v stolpcu PID. Ime procesa je StarWindService.exe. In teče iz sistema SYSTEM. To pomeni, da se oseba ukvarja s sistemskim procesom, ki ne predstavlja nobene varnostne grožnje. Za blokiranje vam ni treba ukrepati.

    Programi tretjih oseb za skeniranje vrat

    Obstaja veliko programov tretjih oseb, ki lahko preverijo odprta vrata na vašem računalniku. V tem primeru lahko analizirate ne le svoj sistem, ampak tudi druga vozlišča. Najbolj znana uporaba takšnega načrta je Nmap. Sprva je bil program razvit za sisteme UNIX. Danes lahko prenesete brezplačno različico za Windows. Nmap je močno programsko orodje. To orodje preprosto preverja odprta vrata na IP velikega števila objektov. Aplikacija ima široko paleto funkcij. Da, ne moreš poznati samo statusa vrat na oddaljenem računalniku, ampak tudi določiti operacijski sistem gostitelja. Danes je ta program vključen v obvezni paket orodij kvalificiranega sistemskega administratorja. Aktivno ga izkoriščajo strokovnjaki za varnost omrežij.

    Sorodne publikacije