منتديات صدى الابداع
اهلا بك زائرنا الكريم اذا اردت المشاركة معنا في المنتدى الرجاء التسجيل
منتديات صدى الابداع
اهلا بك زائرنا الكريم اذا اردت المشاركة معنا في المنتدى الرجاء التسجيل
منتديات صدى الابداع
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


عبر عن رأيك وأبدع
 
الرئيسيةالرئيسيةأحدث الصورالتسجيلدخول

 

 طريقة اغلاق البورتات المفتوحة

اذهب الى الأسفل 
كاتب الموضوعرسالة
MORHAF BASH
مدير
MORHAF BASH


عدد المساهمات : 199
تاريخ التسجيل : 23/01/2011
السٌّمعَة : 0
العمر : 28
الجنس : ذكر الابراج : القوس نقاط : 530
الموقع : بحر الابداع
المزاج المزاج : عاشق

طريقة اغلاق البورتات المفتوحة Empty
مُساهمةموضوع: طريقة اغلاق البورتات المفتوحة   طريقة اغلاق البورتات المفتوحة I_icon_minitimeالخميس 22 سبتمبر 2011 - 22:11

إنها مشكلة معروفة ومعتادة.. تنفذ أمر "netstat -a" على الويندوز، وترى عدد من المنافذ بحالة "LISTENING" أو "ESTABLISHED".

يعني ذلك أن بعض التطبيقات تعمل متخفية وبالتالي تُبقي المنافذ التي تستخدمها مفتوحة لأي اتصال قادم.

تكمن المشكلة في معرفة أيّ تطبيق هو الذي يبقي المنفذ مفتوحاً، ومن ثم يتم إغلاق هذا التطبيق.

فمن غير معرفة ذلك، يمكن أن يكون تروجان بداخل جهازك ويتم السيطرة عليه، أو غيره من التطبيقات التي تعمل دون علمك.

و لذلك يجب عليك التحرّي لمعرفة ما يُنصت في جهازك.


استخدام Inzider :

<!--[if !supportEmptyParas-]> Inzider هو برنامج بسيط يمكّنك من عرض جميع التطبيقات الفعّالة بالجهاز وأرقام المنافذ (البورتات) التي تستخدمها.

يمكنك تحميله من المواقع التالية: اضغط هنا للتحميل
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

او

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


حجمه 250 kb


* ملاحظة: قد تظهر لك الرسالة التالية بعد التحميل:

"GkWare SFX Module V1.90/Is - The data section attached to this self-extractor has been damaged. Please download this file again to get a complete copy."

عند ظهورها يجب عليك إعادة تشغيل الجهاز وتشغيل ملف التحميل مرة أخرى.

مثال حول طريقة العمل:

C:WINDOWS> netstat -a

<!--[if !supportEmptyParas-]> Active Connections

<!--[if !supportEmptyParas-]> Proto Local Address Foreign Address State

<!--[if !supportEmptyParas-]>TCP gwen:137 GWEN:0 LISTENING

TCP gwen:138 GWEN:0 LISTENING

TCP gwen:nbsession GWEN:0 LISTENING

UDP gwen:tftp GWEN:0 LISTENING

UDP gwen:nbname *:*

UDP gwen:nbdatagram *:*

<!--[if !supportEmptyParas-]> في الأعلى يظهر لنا أن NetBIOS/IP قد تم تفعيله ( المنافذ 137، 138، nbsession، nbname، nbdatagram ).

مما يعني أن الجهاز يستخدم كسيرفر سامحاً للأجهزة بالشبكة في مشاركة الملفات أو استخدام الطابعة مثلاً.

ولكن يظهر لنا أيضاً TFTP ( البورت UDP/69 ) مفتوح، وذلك غريب بعض الشيء! حيث أن TFTP اختصار لـ ( Trivial File Transfer Protocol ) تعني أنه يسمح لإرسال واستقبال الملفات من غير رقيب.

لمعرفة ما هو سبب بقاء ال TFTP مفتوحاً.. نستطيع تشغيل برنامج Inzider ونجعله يقوم بتحليل النظام. النتيجة ستظهر إلى حدّ ما هكذا:

inzider 1.1 - (c) 1999, Arne Vidstrom - [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

<!--[if !supportEmptyParas-]>Checked C:WINDOWSEXPLORER.EXE (PID=4294965459).

Checked C:WINDOWSTASKMON.EXE (PID=4294841743).

Checked C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP SERVERTFTPSERVER.EXE (PID=4294857879).

Found UDP port 69 bound at 0.0.0.0 by C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP SERVERTFTPSERVER.EXE

(PID=4294857879) [UDP client]

Checked C:WINDOWSSYSTEMMPREXE.EXE (PID=4294953443).

Checked C:WINDOWSSYSTEMKERNEL32.DLL (PID=4294916979).

Checked C:WINDOWSSYSTEMSYSTRAY.EXE (PID=4294845915).

Checked C:MCAFEEVIRUSSCANVSHWIN32.EXE (PID=4294944083).

Checked C:WINDOWSSTARTER.EXE (PID=4294869135).

يُلاحظ أن "Inzider" وجد العديد من التطبيقات الفعّالة. PID يرمز إلى ( Process ID ) المستخدم من قبل النظام لتعريف وتمييز التطبيق الفعّال عن غيره من التطبيقات التي تعمل في نفس الوقت.

في الأعلى نجد أن هناك تطبيق واحد تنفيذي وهو TFTPSERVER.EXE والموجود في C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP SERVER . وقد أظهر البرنامج أن المنفذ الذي يستخدمه هو ( UDP/69 ) وهو منفذ الـ ( TFTP ).

بذلك وجدنا الملف التنفيذي الذي يشغل البورت 69 التابع لـ TFTP، وهو ما أردنا الوصول إليه.

الآن لنا الخيار في إزالة هذا الملف ومنعه من استخدام البورت المخصص له، أو البقاء عليه إن علمنا أننا نريد الخدمة التي يقدمها.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://fourm-9ada.yoo7.com
 
طريقة اغلاق البورتات المفتوحة
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات صدى الابداع :: منتديات الكمبيوتر والانترنت :: منوعات الانترنت والكمبيوتر-
انتقل الى: