Mga Kurikulum, Tingnan kung Aling Mga Apps Kumonekta Sa Internet

Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema

Ang isa sa mga pinakaunang mga post dito sa Ghacks ay isang pangunahing pagsusuri ng Mga Kurikulum. Iyon ay noong 2005 at maraming nagbago mula noon. Patuloy na na-update ni Nir Sofer ang application, na ngayon ay inaalok bilang isang portable 32-bit at 64-bit na programa para sa operating system ng Windows.

Inilista ng Currport ang mga koneksyon sa Internet (TCP / IP) ng lahat ng mga aplikasyon at serbisyo sa system at bukas na mga port. Inililista ng programa ang data sa 2 segundo agwat ayon sa default na maaari mong baguhin sa mga pagpipilian sa programa.

Maaari mong pag-aralan nang direkta ang data sa interface ng CurrPorts, o i-export ito para sa pagsusuri sa mga programang third-party tulad ng Excel o isang simpleng text editor.

Sinusuri ang Mga CurrPorts

currport internet connections
Mga koneksyon sa internet ng mga passport

Tumutulong ang mga CurrPorts sa mga gumagamit at administrador sa maraming mga senaryo. Maaaring gamitin ito ng mga admins upang patigasin ang isang system sa pamamagitan ng pagsasara ng mga bukas na port ng pakikinig o pagharang sa mga aplikasyon o serbisyo mula sa pagkonekta sa isang network o sa Internet.

Inilahad nito kung ang mga programa ay kumonekta sa Internet sa kanilang sarili, kung ang malisyosong software ay aktibo sa system, o kung ang mga proseso ay naglilipat ng data sa mga server nang walang aktibidad ng gumagamit.

Ipinapakita ng programa ang impormasyon pagkatapos ng pag-uumpisa, ginagawa itong isa sa pinakamadaling gamitin na mga programa sa kategorya ng app na ito.

Tip : Simulan ang Mga CurrPorts na may mataas na pribilehiyo upang ipakita ang lahat ng impormasyon. Ang ilang mga haligi, tulad ng ipinadala at natanggap na bait , ay hindi nakalista kung ang CurrPorts ay inilunsad sa konteksto ng gumagamit.

Inililista ng mga CurrPorts ang mga pangalan ng proseso sa unang haligi at pinapasuko ang talahanayan sa alpha-numerical order. Mga programa ng listahan ng software na programa na sinimulan ng gumagamit, mga proseso at serbisyo ng Windows, at mga programa na awtomatikong magsisimula.

Ang mga programa ay ang pinakamadali upang matukoy, dahil ang pangalan ay tumutugma sa hindi bababa sa bahagi ng pangalan ng programa. Firefox.exe, o chrome.exe ibunyag ang dalawang browser ng Firefox at Chrome nang direkta.

Ipinapakita ng mga kurikulum ang maraming impormasyon tungkol sa bawat koneksyon o bukas na port: ang protocol, lokal at malayong mga port at IP address, petsa ng paglikha ng proseso, username kung saan sinimulan ang proseso, ang pamagat ng window, ipinadala at natanggap na mga byte, at marami pa.

Ang malayuang address at haligi ng host host ay nagpapakita ng impormasyon tungkol sa mga malalayong computer system. Maaari mong gamitin ang impormasyon upang matukoy kung aling mga proseso ang kumokonekta sa malalayong mapagkukunan, at maaaring gumamit ng mga naipadala at natanggap na mga byte o mga listahan ng packet din.

Ito ay isang mahusay na pamamaraan ng pag-iingat upang sunugin ang mga Kurikulum nang regular upang suriin ang bukas na mga koneksyon ng sistema ng computer upang matiyak na walang mga koneksyon sa (posible) malisyosong hangarin na bukas.

Tip : maaari mong isama ang NirSoft's IPNetInfo programa upang maghanap ng impormasyon ng IP WHOIS gamit ito upang makakuha ng karagdagang impormasyon tungkol sa mga koneksyon nang hindi umaalis sa Mga CurrPorts.

Ang mga tiket bilang karagdagan sa mga nakalista sa lahat ng mga daungan sa pakikinig na nakabukas sa system. Ang mga iyon ay karaniwang binubuksan ng mga serbisyo ng Windows, at dapat na bukas lamang kung kinakailangan ito sa computer.

Maaaring nais mong huwag paganahin ang lahat ng mga serbisyo sa system na nagbubukas ng mga port sa aparato kung ang serbisyo na pinag-uusapan ay hindi kinakailangan para sa operating system na gumana nang maayos o magbigay ng pag-andar sa gumagamit.

Ang pinakamahusay na pagpipilian ay upang magsaliksik ng lokal na pangalan ng port kasama ang operating system upang malaman kung aling serbisyo ang responsable para sa bukas na port.

Ang paglalarawan ng serbisyo pagkatapos ay ihayag kung ang serbisyo ay kinakailangan sa system o hindi. Ang isang Windows 7 PC na walang homegroup o lokal na koneksyon sa network ay maaaring hindi nangangailangan ng Function Discovery Resource Publication at SSDP Discovery services, dahil ang mga ito ay ginagamit lamang upang mai-publish ang impormasyon tungkol sa computer, at tuklasin ang iba pang mga computer sa network.

Maaaring tumagal ng ilang sandali upang dumaan sa lahat ng mga bukas na port at koneksyon, at malaman ang tungkol sa mga ito upang matukoy kung maaaring sarado sila.

Mga advanced na tampok

Ang mga CurrPorts, bilang napakaliit na ito ay sumusuporta sa maraming mga tampok sa itaas ng iyon. Maaari mong gamitin ang built-in na paghahanap o mga filter upang ipakita lamang ang mga tukoy na proseso. Pinapayagan ka ng mga filter na magpakita ng isa o maraming mga proseso, port, o iba pang data sa pamamagitan ng pag-filter ng natitira; kapaki-pakinabang kung kailangan mong pag-aralan ang aktibidad ng isang proseso, daungan, lokal o malayong address, o iba pang mga punto ng data.

Ang mga filter ay napakalakas dahil maaari mong direktang isulat ang mga ito. Narito ang ilang mga halimbawa:

  • isama ang: remote: tcp: 80 - Ipakita lamang ang mga packet na may malayong TCP port 80
  • kasama ang: liblib: udp: 53 - Mga packet ng display na may UDP port 53.
  • kasama ang: proseso: chrome.exe - Ipakita lamang ang mga proseso ng Chrome.
  • isama ang: liblib: tcpudp: 192.168.0.1-192.168.0.100 - Ipakita lamang ang mga packet na nagmula sa napiling hanay ng IP.

Maaari mong itago ang ilang mga haligi upang mapagbuti ang pagpapakita ng data; mag-right-click sa header ng haligi at piliin ang pumili ng mga haligi mula sa menu upang makakuha ng isang listahan ng mga haligi.

currports configuration

Maaari mong gamitin ang programa upang wakasan ang mga napiling koneksyon o proseso gamit ang right-click na menu o mga shortcut sa keyboard; madaling gamiting kung kailangan mong labanan ang malware na tumatakbo sa system o nais na mabilis na ma-cut ang mga koneksyon.

Ang mga CurrPorts ay may mga pagpipilian sa abiso upang i-highlight ang mga bagong bukas na port sa gumagamit; isa pang kapaki-pakinabang na tampok ngunit lamang kung nagpapatakbo ka ng programa.

Maaaring paganahin ng mga gumagamit ang pag-log ng mga pagbabago sa programa, at i-export ang petsa na nakolekta ng CurrPorts sa iba't ibang mga format.

Maaaring mapatakbo ang mga CurrPorts mula sa linya ng utos o mula sa loob ng mga file ng batch. Ang buong listahan ng magagamit na mga utos ay nakalista sa website ng NirSoft; narito ang ilang mga halimbawa:

  • cports.exe / malapit * * 192.168.1.10 80 - Isara ang lahat ng mga koneksyon sa malayong port 80 at malayuang address 192.168.1.10
  • cports.exe / filter 'kasama ang: chrome.exe' / shtml 'c: logs chromeports.html' - I-save ang lahat ng binuksan na mga port ng TCP / IP ng Google Chrome bilang isang HTML file.

Pagsasara ng Mga Salita

Ang pangunahing bentahe ng Mga Kurikulum sa higit sa maihahambing na mga solusyon, kabilang ang tool ng linya ng netstat, ay ang kadalian ng pag-access, at mga kakayahan sa pag-export. Ang mga mas bagong bersyon ng programa ay maaaring magsara kahit isa o higit pang mga koneksyon sa linya ng utos.

Mga Kurikulum ay isa sa mga maliliit na tool na gumagawa ng buhay ng isang system administrator, computer technician o end user kaya mas madali. Maaaring ma-download ang programa mula sa website ng Nirsoft.