Come posso identificare porte aperte su una rete?

May 9

Come posso identificare porte aperte su una rete?


Le reti di computer rendono la vita più facile in una miriade di modi. Dalla e-mail al social networking, la possibilità di connettersi ad altri computer si apre un mondo di possibilità. Non tutte queste possibilità sono buone, però. Se il computer in grado di connettersi ad altri computer, altri computer può eventualmente collegarsi al tuo. Qualcuno che è abbastanza esperto e subdola possono sfruttare questa di prendere in consegna il computer o rubare informazioni sensibili. Un metodo comune gli hacker utilizzano per trovare i computer vulnerabili è la scansione delle porte. Una porta è una risorsa utilizzata dai computer per configurare connessioni a diversi servizi - lasciando uno aperto è essenzialmente come lasciare una porta aperta al computer. È possibile scoprire se il computer è vulnerabile a essere violato, e quindi adottare misure per risolvere questo problema, attraverso la scansione della rete per le porte aperte.

istruzione

Scansione di un singolo computer

1 Aprire un prompt dei comandi DOS. Il prompt dei comandi si trova sotto "Accessori" in "Tutti i programmi" sul menu "Start". Il prompt dei comandi offre numerose potenti strumenti per l'amministrazione del computer e la diagnostica.

2 Eseguire "netstat". Per fare questo, digitare "netstat -b" e premere "Invio". Il prompt dei comandi stamperà un elenco delle porte aperte e il nome del processo che aprì. Quelli che hanno più probabilità per un hacker di utilizzare avrà "ascoltare" elencati come il loro stato. Questo significa che sono in attesa di un computer per connettersi ad essi. Si può anche vedere i programmi non si riconoscono in questa lista. Questi programmi potrebbero essere potenzialmente virus o altri processi dannosi che comunicano con Internet.

3 Terminare tutti i programmi che sembrano sospetti. Tutti i programmi mantenendo una porta aperta in stato di "ascoltare" e tutti i programmi che non riconoscono che si connettono a Internet sono buoni candidati per la sospensione. Per terminare un programma, aprire il task manager (premere "Ctrl + Alt + Canc"), andare ai "Processi" scheda, fare clic sul programma che si desidera interrompere per evidenziarlo e fare clic su "Termina processo".

Scansione un'intera rete

4 Scaricare e installare Nmap. Nmap è un programma di utilità port scanning open source che è diventato uno strumento standard tra i professionisti IT e di rete. È in grado di scoprire una grande quantità di informazioni analizzando una rete. Installare Nmap eseguendo il programma di installazione e seguendo le istruzioni.

5 Aprire un prompt dei comandi (sotto "Accessori" in "Tutti i programmi" sul menu "Start"). Tipo 'cd "C: \ Programmi \ Nmap"' per passare alla directory di installazione di Nmap. Se si è scelto di installare nmap altrove, sostituire "C: \ Programmi \ Nmap" con il corretto percorso di Nmap.

6 Esegui nmap.exe. Per fare questo, basta digitare "Nmap" e premere Invio. Come scansioni nmap, si dovrebbe vedere un elenco di ogni computer della rete e le porte aperte su ciascuno. Questa operazione potrebbe richiedere un po ', perché Nmap deve eseguire diversi test per scoprire tutti i dettagli su ogni computer.

Consigli e avvertenze

  • Devi essere loggato come amministratore al fine di utilizzare uno di questi metodi.