Ja esat viens no tiem cilvēkiem, kas strādā sistēmā Windows ar lielu skaitu programmu, kuras, iespējams, esat jau instalējis, jums vajadzētu mēģināt iepazīt šo svarīgo informāciju.
Fakts ir tāds, ka lielu skaitu lietojumprogrammu var pieslēgt internetam bez jūsu atļaujas (lai gan citi to darīs likumīgi, piemēram, Windows), kas nenovēršami nozīmē jūs piedāvātu piekļuvi šiem rīkiem savai komandai attālināti. Lai gan šī informācija var interesēt vairāk tos, kuri apsver datoranalīzi, taču vienmēr ir vērts iegūt pamatzināšanas par to, kas var notikt mūsu datorā, lai varētu speciālistam komentēt jebkāda veida aizdomīgas darbības. operētājsistēmā Windows.
Parasta metode aizņemtu ostu pārbaudei sistēmā Windows
Šajā rakstā mēs mēģināsim analizēt šo aspektu, izmantojot divas dažādas metodes, no kurām viena ir parastā, bet otra - ar dažu trešo pušu lietojumprogrammām. Šobrīd mums būs jāanalizē «parastais», kas nozīmē, ka mēs izmantosim tikai atšķirīgos vietējās Windows funkcijas un rīki. Lai to izdarītu, iesakām veikt šādas darbības:
- Sāciet Windows sesiju.
- Ceļā uz CMD zvanu (ja iespējams, ar administratora atļaujām).
- Kad komandu termināļa logs ir atvērts, ierakstiet šo un nospiediet taustiņu «Enter».
netstat -aon | more
Tikai veicot šīs mazās darbības, uzreiz tiks parādīts neliels saraksts un vieta, kur mēs varam viegli noteikt dažāda veida TCP protokola adreses. Kolonnā, kur atrodas vietējās adreses (vietējā adrese), varat apbrīnot pēdējo numuru (to, kas atrodas aiz kols), kas apzīmē osta, kurā atrodas īpašs dienests. Ja jūs tajā pašā rindā pievērsīsit pēdējai daļai (pēdējai kolonnai), varēsit atrast procesa veidu, kas savieno jūsu datoru caur šo portu, tas ir, to, kas atrodas kolonnāPID«, Akronīmi, kas apzīmē«Procesa identifikācija".
Tagad mums vienkārši ir zvaniet uz «Task Manager» noklikšķinot ar peles labo pogu uz Windows rīkjoslas. Līdz ar to logs parādīsies uzreiz un kur, mums jādodas uz «Procesi»Operētājsistēmu versijās, kas ir zemākas par Windows 8; no šīs versijas uz Windows 10 līdz šiem PID datiem, kurus mēs esam ieinteresēti atrast, jums tie būs jāatrod cilnē, kurā teikts «pakalpojumi".
Kad esam šeit, mums tas ir jādara meklējiet PID, kuru iepriekš atradām komandu terminālā (ar CMD), spējot apbrīnot, kurš ir process, kas no mūsu datora aizņem savienojuma portu. Ja vēlaties iegūt vairāk informācijas par to, jums būs jāizvēlas minētais process ar peles labo pogu un jāizvēlas opcija, kas ļaus jums atvērt vietu, kur atrodas minētā lietojumprogramma.
Metode ar trešās puses rīku
Lai gan viss, ko mēs pieminējām iepriekš, ir viena no vienkāršākajām izpildāmajām metodēm, ir vēl viena alternatīva, kuru mēs varētu pieņemt, ja jums nepatīk strādāt ar logiem, lai izpildītu komandu. Trešās puses lietojumprogramma, kuru mēs varam izmantot, ir tā, kurai ir nosaukums «CurrPorts", kas tas ir pilnīgi bez maksas un ka jūs to varat izmantot bez jebkāda veida ierobežojumiem.
Palaidot to, jūs atradīsit ļoti līdzīgu iepriekšējam logu, kurā varēsit apbrīnot visus procesus, kas darbojas sistēmā Windows, un portu, ko viņi aizņem jūsu tīkla savienojumā.
Ja jūs interesē sīkāk uzzināt par kādu no šiem procesiem, jums tikai uz tā jāveic dubultklikšķis, lai tiktu parādīts jauns logs; uztveršana, kuru esam ievietojuši augšējā daļā, ir tas, ko jūs tajā brīdī apbrīnosiet, kaut kas var kalpot kā informācija zināt, vai resurss jūsu ostu izmanto likumīgi vai nelegāli.
Paldies, ka tas bija noderīgi