Kontrola otevřeného portu pomocí příkazového řádku systému Windows a programů třetích stran

Proč je důležité vědět, které porty jsou otevřené v počítači? Proč běžní uživatelé vycházejí z těchto slumů? Faktem je, že absolutně každý program, který používá síť (tentýž prohlížeč) k výkonu svých funkcí, rezervuje v systému specifický port, přes který si vyměňuje data. Pokud dvě aplikace používají stejné číslo, dochází ke konfliktu. Aplikace v tomto případě prostě nemůže fungovat správně. Navíc testování otevřeného portu může pomoci detekovat podezřelé připojení. Jejich detekce indikuje přítomnost potenciálně nebezpečných programů v počítači.

Otevírat kontrolu portů běžnými prostředky systému Windows

K dispozici je specializovaný software, který umožňuje skenování otevřených portů v počítači. Ovšem operační systém Windows (stejně jako ostatní) již má vestavěné nástroje pro řešení tohoto úkolu. Základní kontrola otevřených portů v počítači lze provést pomocí nástroje příkazového řádku. Postup je následující:

  • Musíte kliknout na tlačítko "Start".
  • Dále byste měli přestat volit z položky nabídky "Spustit".
  • Ve výsledném řádku zadejte "CMD".
  • Zobrazí se okno příkazového řádku, kde budete muset zadat zvláštní pokyny.
  • Při spuštění CMD je uživatel již na půli cesty k úspěchu. Zbývá pouze spustit příkaz, který kontroluje otevřený port počítače. Můžete se také přihlásitk položce nabídky "Všechny programy" - "Standardní". K dispozici je také zástupce pro spuštění příkazového řádku. Každý systémový proces obdrží jedinečný identifikátor ID. Je třeba vytvořit více připojení mezi aplikacemi. Identifikátor lze použít k definování obsazených portů jednotlivými programy a službami. Na příkazovém řádku musíte zadat: "netstat -aon | více ». Pomocí pokynů se aktivuje kontrola otevřeného portu. Operace trvá několik sekund. Seznam otevřených portů se zobrazí způsobem, který je přátelský ke stránkám.

    Jaký je stav přístavu?

    Je třeba věnovat pozornost sloupci "Stát". Existují zde tři možnosti:
  • POČÁTEK (port je otevřený, poslech připojení);
  • ESTABLISHED (spojení dvou uzlů je nyní aktivní, existuje výměna dat);
  • TIME_WAIT (pohotovostní režim).
  • Jak zjistit, která aplikace používá port?

    Předpokládejme, že uživatel potřebuje zjistit, který program naslouchá portu 3260. Abyste to mohli udělat, musíte se podívat na proces (PID) procesu. Například tam bude 4060. Potřebujete volat systém "Správce úloh". Postup je prováděn současným stisknutím Del + Alt + Ctrl. Ve výchozím nastavení se nemusí zobrazit sloupec PID v Správci úloh. Jeho výstup je konfigurovatelný prostřednictvím položky nabídky "View" Select Columns ". V tomto případě by měla být aktivní karta "Procesy". Postup je prováděn elementární. Musíte zaškrtnout políčko vedle položky "Process ID (PID)". Výsledkem bude sloupec spožadovaných čísel. Uživatel potřebuje vyhledat sloupec 4060 ve sloupci PID. Název procesu je StarWindService.exe. A běží ze systému SYSTEM. To znamená, že osoba se zabývá systémovým procesem, který nepředstavuje žádné bezpečnostní riziko. Nemusíte přijímat žádná opatření k zablokování.

    Programy třetích stran pro kontrolu portů

    Existují desítky programů třetích stran, které mohou kontrolovat otevřený port v počítači. V tomto případě můžete analyzovat nejen svůj vlastní systém, ale i další uzly. Nejslavnější aplikací takového plánu je Nmap. Zpočátku byl program vyvinut pro systémy UNIX. Dnes si však můžete stáhnout bezplatnou verzi pro Windows. Nmap je výkonný softwarový nástroj. Tento nástroj snadno ověří otevřené porty na IP velkého počtu objektů. Aplikace má širokou škálu funkcí. Ano, můžete nejen poznat stav portů ve vzdáleném počítači, ale určit i operační systém hostitele. Tento program je dnes součástí povinného balíčku nástrojů kvalifikovaného správce systému. Aktivně využívají odborníci na bezpečnost sítí.

    Související publikace