Fport Maps portok az alkalmazásokhoz
- Kategória: Biztonság
Fport egy hordozható parancssori segédprogram, amely minden nyitott TCP és UDP portot jelent a felhasználó számára. A port analizátor minden nyitott portot leképez egy olyan alkalmazásra, amely megkülönbözteti a porttól netstat -an parancs a Windows rendszerben, amely egyébként ugyanolyan részletességet és információt nyújt.
Ez azt jelenti, hogy a Fport megjeleníti az összes nyitott portot és az alkalmazásokat, amelyek ezeket a kapcsolatokhoz használják. Ez megkönnyíti a jogosulatlan kapcsolatok megtalálását az alkalmazások egyszerű ellenőrzésével.
Az Fport-ot a parancssorból vagy kötegelt parancsfájlból kell indítani. Megjeleníti az összes nyitott portot és azok alkalmazását, ha kapcsoló nélkül hajtják végre. A következő kapcsolók állnak rendelkezésre:
/ p (port szerinti rendezés)
/ a (alkalmazás szerinti rendezés)
/ i (pid szerint rendezve)
/ ap (rendezés alkalmazás elérési út szerint)
Érdemes lehet a / a kapcsolót használni a kapcsolatok rendezésére alkalmazások szerint, mivel ez megkönnyíti az egyes programok összes kapcsolatának megtalálását.
A kimenet így néz ki:
C: > fport
FPort v2.0 - TCP / IP folyamat a Port Mapperhez
Szerzői jog 2000: Foundstone, Inc.
http://www.foundstone.com
Pid folyamat Port Proto útja
392 svchost -> 135 TCP C: WINNT system32 svchost.exe
8 Rendszer -> 139 TCP
8 Rendszer -> 445 TCP
508 MSTask -> 1025 TCP C: WINNT system32 MSTask.exe392 svchost -> 135 UDP C: WINNT system32 svchost.exe
8 Rendszer -> 137 UDP
8 Rendszer -> 138 UDP
8 Rendszer -> 445 UDP
224 lsass -> 500 UDP C: WINNT system32 lsass.exe
212 szolgáltatás -> 1026 UDP C: WINNT system32 services.exe
Az fport használatához a legegyszerűbb módszer, ha a kimenetet szöveges dokumentumba menti további feldolgozás céljából. Ezt meg lehet tenni a paranccsal fport> output.txt amely létrehoz egy szöveges dokumentumot az output.txt névvel az fport gyökérkönyvtárában.
Hasonló alkalmazás egy grafikus felhasználói felülettel Cports .
frissítés : Fport még mindig elérhető a McAfee weboldalon, és ennek jól működnie kell. A letöltési oldalon található Behatolás-észlelési eszközök alatt felsorolt eszközt találja meg.