מסלולי לימוד, ראו אילו אפליקציות מתחברות לאינטרנט
- קטגוריה: תוֹכנָה
אחד הפוסטים הראשונים כאן בגאקס היה סקירה בסיסית של Currports. זה היה בשנת 2005 והרבה השתנו מאז. ניר סופר עידכן כל העת את האפליקציה המוצעת כעת כתוכנה ניידת של 32 סיביות ו 64 סיביות עבור מערכת ההפעלה Windows.
Currport מפרט חיבורי אינטרנט (TCP / IP) של כל היישומים והשירותים במערכת והיציאות הפתוחות. התוכנית מציגה את הנתונים במרווחים של שתי שניות כברירת מחדל שתוכלו לשנות באפשרויות התוכנית.
אתה יכול לנתח את הנתונים בממשק CurrPorts ישירות, או לייצא אותם לניתוח בתוכניות של צד שלישי כמו Excel או עורך טקסט רגיל.
סקירת CurrPorts

CurrPorts עוזר למשתמשים ולמנהלי מערכת בכמה תרחישים. מנהלי מערכת עשויים להשתמש בה כדי להקשיח מערכת על ידי סגירת יציאות האזנה פתוחות או חסימת חיבור לרשת או לאינטרנט בין יישומים ושירותים.
זה מגלה אם תוכניות מתחברות לאינטרנט בכוחות עצמן, אם תוכנה זדונית פעילה במערכת, או אם תהליכים מעבירים נתונים לשרתים ללא פעילות משתמשים.
התוכנית מציגה את המידע מיד לאחר ההפעלה, מה שהופך אותה לאחת הקלות ביותר לשימוש בתוכניות בקטגוריית אפליקציה זו.
עֵצָה : התחל CurrPorts עם הרשאות מוגברות להצגת כל המידע. כמה עמודות, כמו בתים שנשלחו והתקבלו , אינם רשומים אם CurrPorts מופעל בהקשר למשתמש.
CurrPorts מפרט את שמות התהליכים בעמודה הראשונה וממיין את הטבלה לפי סדר אלפא-נומרי. בתהליכים מופיעות תוכנות המופעלות על ידי המשתמש, תהליכים ושירותים של Windows ותוכניות המופעלות אוטומטית.
התוכנות הן הקלות ביותר לזיהוי, שכן השם תואם לפחות לחלק משם התוכנית בדרך כלל. Firefox.exe או chrome.exe חושפים את שני הדפדפנים Firefox ו- Chrome ישירות.
Currports מציג מידע רב על כל חיבור או יציאה פתוחה: הפרוטוקול, יציאות מקומיות ומרוחקות וכתובות IP, תאריך יצירת התהליך, שם המשתמש שמתחתיו התחיל התהליך, כותרת החלון, בתים שנשלחו והתקבלו ועוד.
העמודות של הכתובת המרוחקת ושם המארח מציגות מידע על מערכות מחשב מרוחקות. אתה יכול להשתמש במידע כדי לקבוע אילו תהליכים מתחברים למשאבים מרוחקים, ועשוי להשתמש ברשימות בתים או חבילות שנשלחו והתקבלו גם כן.
זוהי שיטת זהירות טובה להפעיל את Currports באופן קבוע כדי לבדוק את החיבורים הפתוחים של מערכת המחשבים כדי להבטיח כי אין קשרים עם כוונה זדונית (אפשרית).
עֵצָה : אתה יכול לשלב את NirSoft IPNetInfo תוכנית לחפש מידע על IP WHOIS המשתמש בו כדי לקבל מידע נוסף על חיבורים מבלי לעזוב את CurrPorts.
מסלולי טיול בנוסף לזה מפרטים את כל יציאות ההאזנה הפתוחות במערכת. אלה נפתחים בדרך כלל על ידי שירותי Windows, והם אמורים להיות פתוחים רק אם הם נחוצים במחשב.
ייתכן שתרצה להשבית את כל השירותים במערכת שפותחים יציאות בהתקן אם השירות המדובר אינו נדרש למערכת ההפעלה לתפקד כראוי או לספק פונקציונליות למשתמש.
האפשרות הטובה ביותר היא לחקור את שם היציאה המקומי בשילוב עם מערכת ההפעלה כדי לברר איזה שירות אחראי ליציאה הפתוחה.
תיאור השירות מגלה אם השירות נחוץ במערכת או לא. מחשב Windows 7 ללא חיבורי קבוצות ביתיות או רשת מקומיות עשוי לא להזדקק לשירותי פרסום גילוי משאבים של פונקציות ושירותי גילוי SSDP, מכיוון שאלו משמשים רק כדי לפרסם מידע אודות המחשב ולגלות מחשבים אחרים ברשת.
יתכן שייקח זמן לעבור על כל הנמלים והחיבורים הפתוחים, ולברר אודותיהם כדי לקבוע אם הם עשויים להיות סגורים.
מאפיינים מתקדמים
CurrPorts, זעיר ככל שהוא, תומך בהרבה תכונות על גבי זה. אתה רשאי להשתמש בחיפוש או במסננים המובנים להצגת תהליכים ספציפיים בלבד. מסננים מאפשרים לך להציג תהליך אחד או מספר תהליכים, יציאות או נתונים אחרים על ידי סינון השאר; שימושי אם אתה צריך לנתח את הפעילות של תהליך, יציאה, כתובת מקומית או מרוחקת או נקודות נתונים אחרות.
מסננים הם חזקים מאוד מכיוון שאתה יכול לכתוב אותם ישירות. הנה כמה דוגמאות:
- כולל: מרחוק: tcp: 80 - הצגת מנות בלבד עם יציאת TCP מרחוק 80
- כולל: מרחוק: udp: 53 - מנות תצוגה עם יציאת UDP 53.
- כולל: תהליך: chrome.exe - הצגת תהליכי Chrome בלבד.
- כולל: מרחוק: tcpudp: 192.168.0.1-192.168.0.100 - הצגת מנות בלבד שמקורן בטווח ה- IP שנבחר.
אתה יכול להסתיר כמה עמודות כדי לשפר את הצגת הנתונים; לחץ באמצעות לחצן העכבר הימני על כותרת עמודה ובחר בחר עמודות מהתפריט כדי לקבל רשימת עמודות.
אתה יכול להשתמש בתוכנית כדי לסיים חיבורים או תהליכים שנבחרו באמצעות תפריט לחיצה ימנית או קיצורי מקשים; שימושי אם אתה צריך להילחם בתוכנה זדונית הפועלת במערכת או רוצה לנתק חיבורים במהירות.
CurrPorts מגיע עם אפשרויות התראה להדגשת יציאות פתוחות חדשות למשתמש; תכונה שימושית נוספת אך רק אם אתה מפעיל את התוכנית ללא הרף.
משתמשים עשויים לאפשר רישום של שינויים בתוכנית, ולייצא את התאריך ש- CurrPorts נאסף לפורמטים שונים.
ניתן להריץ CurrPorts משורת הפקודה או מתוך קבצי אצווה. הרשימה המלאה של הפקודות הזמינות מופיעה באתר NirSoft; הנה כמה דוגמאות:
- cports.exe / close * * 192.168.1.10 80 - סגור את כל החיבורים עם יציאה מרחוק 80 וכתובת מרחוק 192.168.1.10
- cports.exe / filter 'כוללים: chrome.exe' / shtml 'c: logs chromeports.html' - שמור את כל יציאות TCP / IP שנפתחו ב- Google Chrome כקובץ HTML.
מילות סגירה
היתרון העיקרי של Currports על פני פתרונות דומים, כולל כלי שורת הפקודה netstat, הוא קלות הגישה ויכולות הייצוא. גרסאות חדשות יותר של התוכנית יכולות אפילו לסגור חיבור אחד או יותר בשורת הפקודה.
מסלולי לימוד הוא אחד הכלים הקטנים ההופכים את חייו של מנהל מערכת, טכנאי מחשבים או משתמש קצה להרבה יותר קלים. ניתן להוריד את התוכנית מאתר נירסופט.