port reporter

最近,微软发布了一个端口监视工具——Port Reporter。在Windows XP/2003下,它会记录系统开放的端口和使用端口的应用程序(如果使用的端口是系统服务,还会记录该服务加载的模块列表和进程使用的用户账号);但是在windows 2000下将仅仅记录开放的端口和使用的时间。

  下载与安装

  下载地址:http://www.onlinedown.net/soft/4605.htm

  Port Reporter 的下载地址是点击这里进入下载页面。下载后,执行下载文件PortRptr.exe后会得到四个文件,运行其中的pr-setup.exe开始安装,在出现安装提示的的DOS窗口下输入“Y”,然后等待安装程序运行结束即可。

  使用指南

  由于Port Reporter是一个系统服务,因此没有任何图形界面。成功安装Port Reporter后,打开“控制面板→管理工具→服务”,在右侧窗口的列表中找到“Port Reporter”,然后选中“Port Reporter”,从右键快捷菜单中选择“启动”就可以了。

  小技巧:Port Reporter默认的运行方式是手动,如果希望系统启动时自动运行Port Reporter,则双击服务列表中的“Port Reporter”,然后在“属性”窗口的“启动类型”中选择“自动”。

  参数配置

  Port Reporter会将日志保存在“%systemroot%/System32/LogFiles/PortReporter”目录下,其中%systemroot%表示Windows的安装目录,假设Windows安装在C盘,则保存目录为“C:/Windows/System32/LogFiles/PortReporter”。如果想修改保存路径,可以参照以下步骤进行:

  1.运行“控制面板→管理工具→服务”;

  2.选中“Service”窗口右侧的“Port Reporter”服务,单击鼠标右键,选择“停止”;

  3.双击服务列表中“Port Reporter”,在弹出窗口的“启动参数”文本框中输入“-ld 'C:/NewLogFolder'”(见图1),其中“C:/NewLogFolder”表示修改后的日志存放目录。这里需要注意的是设置的目录名必须用单引号括起来。

  Port Reporter日志文件的默认最大值为5MB,如果希望修改这个参数,可以依照上面的步骤1和步骤2打开“Port Reporter”的属性窗口,然后在“启动参数”文本框中输入“-ls 3000”。后面的3000表示新的最大日志大小,以KB为单位,允许设置的范围从1000KB到102400KB。

 

***********************************************************************************************

***********************************************************************************************

 

安全问题越来越受到广大计算机用户的关注,虽然我们的机器中已经安装了杀毒软件和网络防火墙。但还是有少数病毒或木马利用系统本身或软件的漏洞,悄悄地从我们眼皮底下溜过。使用专业的Sniffer分析软件不但要花费银两,而且操作也很复杂,个人用户是难以接受的。其实微软早就为我们提供了一款免费的端口监控软件——Port Reporter,有了它的帮助,就可高枕无忧了!

  一、Port Reporter的安装

  首先从http://www.onlinedown.net/soft/4605.htm下载该软件,它只有区区150K,支持windows 2000/XP/2003系统。PortReporter不但能监控本机正在打开的TCP和UDP端口,而且还可以跟踪TCP和UDP端口变化过程,并将一切记录保存在日志文件中。

  将下载的PortRptr.exe软件包解压,生成四个文件,执行pr-setup.exe程序后,弹出命令提示符安装窗口,输入“y”字符,就完成Port Reporter的安装。

  小提示:直接运行安装程序,Port Reporter被安装在“X(系统盘符)\Program Files\PortReporter”目录中,当然也可以自定义安装,如将Port Reporter安装到“e\pr”下,在命令提示符窗口中运行“pr-setup.exe -d 'e\pr'”命令即可。卸载该服务运行“pr-setup.exe -u”命令。

  Port Reporter以系统服务运行于后台,启动类型为“手动”状态,要想运行该服务必须手工启动。进入“控制面板→管理工具→服务”(如图1),在服务属性窗口中右键点击“Port Reporter”,在快捷菜单中选择“启动”选项。要想让Port Reporter服务随系统一同运行,将此服务的启动类型修改为“自动”即可。

  二、查看日志文件

  完成了Port Reporter服务的安装和启动后,它就开始监控系统中所有开放端口的使用情况,并记录到日志文件中。这些日志文件默认保存在“%systemroot%/System32/LogFiles/PortReporter”目录中,其中“%systemroot%”代表系统目录,如“C:/WINDOWS/”。

  打开日志文件的目录后,可以看到三种类型文件:PR-INITIAL-.log、PR-PORTS-.log和PR-PIDS-.log。其中“”表示“year-month-day-hour-minute-second”。

  PR-INITIAL-.log

  该文件记录了本机服务初始化时,系统中所有进程对网络的使用情况。

  PR-PIDS-.log

  该文件记录了本机每个开放端口对应的进程通信情况。

  PR-PORTS-.log

  该文件记录了当前所有侦听端口,并且记录了每个端口所对应的应用程序。

  通过查看以上三种类型日志文件,就可以清楚的了解到系统所有进程当前的运行状态,以及对应端口使用情况,让病毒、木马无处藏身。

  三、服务参数自定义

  自定义日志文件保存目录

  PortReporter服务的日志文件默认保存在“%systemroot%/System32/LogFiles/PortReporter”目录中,用户查看非常不方便。使用参数“-ld” 可以自定义日志文件保存目录。在服务属性窗口中双击“Port Reporter”服务,弹出Port Reporter属性对话框,点击“停止”按钮。这里笔者将日志文件保存在E盘log目录下,在“启动参数”栏中输入“-ld 'e:/log'”参数(如图2),最后点击“启动”按钮即可。

 

  自定义日志文件大小

  默认情况下,日志文件最大只能为5M,这里笔者使用“-ls”参数进行调整,它的大小范围是“1M-100M”。如将日志文件定义为9M,方法如上,不同的是在“启动参数”栏中输入“-ls 9000”参数(如图3),注意这里文件大小单位是KB。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值