|
網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。 全程跟蹤端口活動狀態(tài)任何黑客在攻擊服務器系統(tǒng)時,都會在系統(tǒng)端口處留下訪問痕跡,因此及時對服務器端口的運行狀態(tài)進行跟蹤記錄,就能了解到服務器的安全狀態(tài)。一旦發(fā)現(xiàn)有陌生端口被打開,或者某個端口運行了陌生的應用程序時,網絡管理人員就必須立即切斷網絡連接,然后采取相應的應對措施,來保證服務器拒絕受到外來攻擊。要想全程跟蹤服務器的端口活動狀態(tài),單純依靠人工行為肯定是不行的;為此,網絡管理人員還必須借助專業(yè)的端口信息查看工具的幫忙,本文下面就以Port Reporter工具為例,來向各位詳細介紹一下如何對服務器的端口工作狀態(tài)進行監(jiān)視和查看: 首先到網上將Port Reporter工具下載下來,并用專業(yè)的解壓工具將其釋放到臨時目錄;接著雙擊臨時目錄中的“pr-setup.exe”文件,就能將該程序安裝到服務器系統(tǒng)中。當然,該程序在安裝結束后,不會象其他Windows應用程序那樣在系統(tǒng)桌面上或者開始菜單中,留下Port Reporter的快捷圖標,這樣一來網絡管理人員就不能按常規(guī)方法來啟動該程序了; 要想順利啟動好Port Reporter程序,必須依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行對話框中,輸入服務策略編輯命令“Services.msc”,在打開的系統(tǒng)服務列表界面中,你會發(fā)現(xiàn)多了一項“Port Reporter”選項;用鼠標雙擊該選項,打開如圖6所示的服務屬性設置窗口,從該窗口中你不難發(fā)現(xiàn),在默認狀態(tài)下,“Port Reporter”服務是停止的,要想啟用該服務,只要單擊該窗口的“啟動”按鈕就可以了;一旦啟用了該服務,那么服務器的所有開放端口的運行狀態(tài),都會受到Port Reporter工具自動跟蹤和記憶,并且將跟蹤和記憶的結果保存在“%systemroot%\System32\LogFiles\PortReporter”目錄中;當然,要是每次都象上面的操作來啟動Port Reporter工具的話,顯然是很麻煩的;為此你可以在圖6所示的服務屬性設置窗口中,單擊“啟動類型”處的下拉按鈕,并從下拉列表中選中“自動”選項,最后單擊“確定”按鈕,這樣的話Port Reporter工具日后就可以隨Windows操作系統(tǒng)的啟動而一起啟動了;
從“Port Reporter”工具啟動成功的那一刻,它就開始進入“角色”,自動跟蹤記憶本地服務器中所有開放的TCP端口、UDP端口運行狀態(tài)了;要想查看每個端口的具體運行狀態(tài)時,只要進入到系統(tǒng)資源管理器窗口,打開系統(tǒng)安裝目錄下的“System32\LogFiles\PortReporter”文件夾,然后從“pr-initial”類型的日志文件中,就能知道每個系統(tǒng)進程調用了什么類型的網絡信息,從“pr-ports”類型的日志文件中,就能知道每個端口調用了哪些具體的應用程序,從“pr-pids”類型的日志文件中,就能了解到任意一個開放端口所使用的系統(tǒng)進程具體工作狀態(tài)了。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!