相关文章  
  • 网络安全应急三观:宏观、中观和微观二
  • 网络安全方面中英对照的专业词汇大全二
  • 网络安全方面中英对照的专业词汇大全三
  • 网络安全方面中英对照的专业词汇大全四
  • 网络安全方面中英对照的专业词汇大全五
  • 网络服务器的通用及专用的保护方法
  • 家庭无线网络——安全七点小技巧
  • 战略防备 网络安全自检三部曲之一(图)
  • 技术时评:全面总结安全的几个瞬间一
  • 技术时评:全面总结安全的几个瞬间二
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    战略防备 网络安全自检三部曲之二(图)4

    行。
      
      理清关系:查看端口和进程关联
      
      窗户打开了,但进来的一定就是新鲜空气吗?它也很可能是蚊虫和细菌乘虚而入的通道。要想保证本地系统的安全,必须快速、准确地找出哪些是高危险端口。
      
      笔者刚才提到了SuperScan对端口进行自检的不足,那么如何才能确定某个端口就是“恐怖分子”所为呢?单纯通过端口号进行判断会证据不足的,这时不妨利用与该可疑端口相关联的进程来取证,找到使用该端口的进程,通过分析它的进程名、路径和主程序名,来进行锁定。这样一来,对可疑端口地判断就比较准确了。
      
      Windows系统自带的命令或工具无法查看端口和进程的关联,这时不妨考虑动用第三方工具(如Fport和Active Ports等)。下面笔者就介绍一下如何查看端口与进程的关联。
      
      小知识:关联
      
      所谓端口和进程的关联,是指某个程序的进程使用哪个或哪些通信端口进行通信,这样一来进程就会和这些通信端口建立起联系,这就是大家所说的关联。
      
      1.快捷,用命令查关联
      
      Fport(下载地址:http://www.foundstone.com/knowledge/zips/fport.zip)是一个命令行工具,在Window

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved