首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全安全防范 → 新频道内容 设为首页   加入收藏   联系我们
端口知识面面观!通透了解电脑安全之门 Port knowledge Panorama! Understanding computer security transparent door

作者:admin  来源:本站原创  发布时间:2007-10-12 9:09:49
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术

每台电脑要与外界网络每建立一个网络连接时,都必须打开电脑中的某个端口。端口就像是电脑与外界网络连接的一扇门,让连接网络成为可能的同时,也带来了许多安全隐患——黑客可能通过打开某个端口后门,用木马控制你的电脑;网络病毒也可能在通过端口感染攻击你的电脑……

  一、Windows中的端口查看器

  当网速变慢或者出现电脑操作故障时,排除其它原因后,有可能我们已遭受了网络攻击。这时可以查看一下网络端口使用状况。

  使用Windows中自带的netstat命令,可以清楚的查看到电脑中打开的端口连接,其格式为:“netstat -an”。在显示的信息中包括连接使用的协议、本地和远程计算机的IP地址及连接端口……很多木马和网络病毒都会开放一些特殊的端口,如果在列表中显示一些不常见的端口,也许系统有可能感染了木马或病毒。

  二、图形化的端口管理工具

  一些图形化的工具可能显得更为简单实用些,TCPView就是一个方便直观的图形化端口连接查看器,可以显示打开的端口及其对应的进程名和进程路径,并可以轻松的关闭某个连接端口。

  在TCPView可以清楚的看到某个端口是什么程序所打开的(如图1)。有的木马常常会伪装成svchost或explorer等系统进程,可以右键点击这些可疑进程,选择“Process Properties”命令打开进程属性窗口,在“Path”中可以查看到进程的真正路径。如果确定打开此端口的进程是木马的话,直接点击对话窗口中的“End Process”按钮即可。

TCPView的端口管理非常强,除了查看端口,结束非法使用端口的进程外,它还可以直接关闭某个端口的连接。在窗口中右键点击列表中的某个端口进程,选择“Close Connection”命令,即可关闭该端口连接而不结束进程。

  三、监视端口的一举一动

  监视端口实际上就是监视网络连接,有经验的网络安全人员可以通过监视端口,分析各种网络连接入侵等情况。一个自动化的端口监视记录工具,可以有效的帮助我们进行网络入侵分析。

  1.使用netstat监视记录端口

  “netstat”命令也可以完成简单的端口监视功能,执行“netstat-ano 10>>c:\port.txt”,即可在C盘下生成名为“port.txt”的网络端口状态记录文件,并每隔10秒钟将刷新的状态追加保存在文本中。按下+键,即可中止监视。通过该端口监视记录,可以查看到是否有非法的入侵连接(如图2)。

 2.图形化的监视工具

  图形界面的端口监视工具也是有不少的,比如“DiamondCS Port Explorer 2.00”就是一个很好的端口管理工具。它除了具备查看显示所有端口、结束端口连接进程,显示进程路径等功能外,还有监控监口的作用。

  a.监视端口和进程

  “DiamondCS Port Explorer”有一项很强的功能,就是可以显示所有端口连接,包括一些使用了特殊技术进行隐藏的端口连接。这对查看到隐藏的木马和后门连接是非常有用的!查询到的隐藏端口连接将在列表中以红色高亮显示(如图3)。

 在中间的端口列表中右键点击某个端口或进程,选择弹出菜单中的“Socket”→“Enable Spying”命令,激活对该端口的监视功能(如图4)。然后点击菜单“Settings”→“File Logging”,在这里选择监视记录数据文件的大小限制,勾选“No Limiton Logfile”即可。如果要查看已经记录的端口情况,可选择“View File Log”命令;使用“Clear File Log”可清除所有监视数据

 b.监控数据

  在“DiamondCS Port Explorer”的商品列表中选择某个端口,在下部窗口中即可看到通过端口收发的数据包。右键点击端口,在其中可选择禁止该端口的数据发送或接收,并可设置“Max.Recv Speed(最大接收速度)”和“Max.Send Speed(最大发送速度)”。

  小提示

  “DiamondCS Port Explorer”还有其它许多实用功能,如端口追踪、远程IP的whois等。

  除了上面提到的两种工具,还有微软开发的一个更强大端口监视工具“Port Reporter”,它以服务的形式加载运行,记录本地Windows系统中TCP和UDP端口的活动,包括哪些端口正在使用、哪些服务进程正被端口所使用,哪些模块已被进程载入以及哪些用户帐户正在运行进程等等……

[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com