• Авторизация


Без заголовка 06-01-2018 12:47 к комментариям - к полной версии - понравилось!

Это цитата сообщения Владимир_Шильников Оригинальное сообщение

Как поставить порты компьютера под полный контроль.

Если Вы нашли эту статью и собираетесь проверить какие порты открыты на ПК, то объяснять что такое порты, для чего они нужны и как используются различными программами, не нужно. Перейдем сразу к делу.




Чтобы проверить состояние портов, необходимо открыть командную строку. Для этого используйте шорткат Win+R, в появившемся окошке наберите cmd и нажмите Ввод:


[515x269]


В окне командной строки наберите команду netstat -a (перед знаком минус не забудьте поставить пробел), нажмите Ввод. После быстрого сканирования Вы сможете посмотреть какие сокеты открыты на Вашем ПК и в каком состоянии они находятся:


[634x379]


Как видим, для каждого активного сокета указывается протокол, локальный и внешний адрес, а также состояние протокола. Вот список и значение самых распространенных состояний:



  • LISTENING – значит, что порт ожидает входящих соединений

  • ESTABLISHED – соединение установлено

  • CLOSE_WAIT – ожидание закрытия вследствие отключения удаленной стороны

  • TIME_WAIT – порт закрыт, но еще ожидает входящие пакеты для обработки

  • SYN_SENT – установка соединения


Интерес представляет конечно же не только получить список сокетов, но и узнать какая программа какой номер порта использует. Для этого в командном окне наберите команду netstat -n -b (пробелы перед знаком минус):


[632x331]


Возле номера каждого сокета в квадратных скобках указана программа, которая его использует (исполняемое имя файла).


Если Вы обнаружили, что какой-то порт использует программа, которую Вы не запускали и которая похожа на троян или вирус, то его следует закрыть. Закрыть порт можно при помощи фаервола. Однако гораздо быстрей и эффективней будет использовать небольшую бесплатную программу под названием Windows Worms Doors Cleaner (WWDC), которую Вы можете скачать прямо сейчас (51Kb).

После запуска она покажет список открытых сокетов, которые представляют опасность, и которые специалисты в области информационной защиты настоятельно рекомендуют держать отключенными: 135, 445, 137-139. Чтобы сделать их неактивными, просто нажмите кнопки справа от каждого красного значка:


[521x343]


После вступлений изменений в силу Вы получите такую картину:


[521x343]


Преимущество программы WWDC перед фаерволами состоит в том, что она не просто блокирует открытые порты, но закрывает их, отключая службы, которые их используют. Это, как Вы понимаете, гораздо эффективнее, потому что устраняет источник проблемы, а не симптомы.

http://webtous.ru/poleznye-sovety/kak-posmotret-ka...yutere-i-kto-ix-ispolzuet.html
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Без заголовка | Надежда_1 - Дневник Надежда_1 | Лента друзей Надежда_1 / Полная версия Добавить в друзья Страницы: раньше»