Author Topic: На рабочей станции выскакивает сообщение ввода пользователя и пароля для Proxy, как лучше посмотреть что пытается ломиться в интернет ?  (Read 4749 times)

0 Members and 1 Guest are viewing this topic.

Offline Fedor

  • Full Member
  • ***
  • Posts: 186
  • Karma: +0/-0
Смотрел через фаервол, но там только netbios. Как можно увидеть какая именно программа хочет получить доступ в интернет ?

Offline Victor Snezhko

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
Quote from: Fedor
Смотрел через фаервол, но там только netbios. Как можно увидеть какая именно программа хочет получить доступ в интернет ?

Если на время запроса пароля TCP-сессия от программы до прокси не закрывается (скорее всего так и есть) - можно запустить "netstat -ao", и искать в результатах строки, где написано ESTABLISHED и есть адрес:порт прокси-сервера.

Offline Fedor

  • Full Member
  • ***
  • Posts: 186
  • Karma: +0/-0
Quote from: Victor Snezhko
Если на время запроса пароля TCP-сессия от программы до прокси не закрывается (скорее всего так и есть) - можно запустить "netstat -ao", и искать в результатах строки, где написано ESTABLISHED и есть адрес:порт прокси-сервера.

Как по PID опреледелить какая программа ломиться и исправить это, можешь закинуть ссылку где про это почитать по подробнее.

Offline fredina

  • Sr. Member
  • ****
  • Posts: 367
  • Karma: +0/-0
« Last Edit: January 25, 2007, 17:50:38 by fredina »

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Quote from: Victor Snezhko
Если на время запроса пароля TCP-сессия от программы до прокси не закрывается (скорее всего так и есть) - можно запустить "netstat -ao", и искать в результатах строки, где написано ESTABLISHED и есть адрес:порт прокси-сервера.
лучше уж netstat -ab

Offline Fedor

  • Full Member
  • ***
  • Posts: 186
  • Karma: +0/-0
Quote from: visual
лучше уж netstat -ab

Если определю что за программа создаёт проблему, что с ней делать? Т.е. как это исправить, например если выход в сеть ей не надо запрещать.

Offline Fedor

  • Full Member
  • ***
  • Posts: 186
  • Karma: +0/-0
Quote from: visual
лучше уж netstat -ab

Как правильно выполнять команды ping или tracert  если сидишь через прокси ? Если просто выполняешь запрос то пинги не проходят. И как определить имя процесса без process explorer если известен PID процесса
« Last Edit: January 26, 2007, 15:39:00 by Fedor »

Offline NiK

  • Full Member
  • ***
  • Posts: 199
  • Karma: +4/-3
    • http://
Quote from: Fedor
И как определить имя процесса без process explorer если известен PID процесса

Кстати, netstat -ab имена процессов-то выдает.
Иначе - taskmgr.exe как всегда рулит :-) "Вид"-"Выбрать столбцы"-"Идентиф.процесса(PID)"
« Last Edit: January 26, 2007, 16:16:13 by NiK »

Offline Fedor

  • Full Member
  • ***
  • Posts: 186
  • Karma: +0/-0
Quote from: NiK
Кстати, netstat -ab имена процессов-то выдает.
Иначе - taskmgr.exe как всегда рулит :-) "Вид"-"Выбрать столбцы"-"Идентиф.процесса(PID)"

netstat -ab у меня выдаёт то же самое что и netstat ? или netstat help

Вообщем выяснил что за программа, explorer. Так это браузер, у кого какие соображения, не могу же я его запретить (пользователь выходит в интернет)

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1

Offline Fedor

  • Full Member
  • ***
  • Posts: 186
  • Karma: +0/-0
Quote from: Unit
explorer обычно рабочая оболочка, второй - это уж ваш проводник

Explorer я имел ввиду браузер, в сеть он ломиться значит его вызывает какой то процесс которому нужен доступ в интернет ?

Offline Dimos_aka_Neo

  • Newbie
  • *
  • Posts: 23
  • Karma: +0/-0
Век живи - век учись©

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Quote from: Fedor
Explorer я имел ввиду браузер, в сеть он ломиться значит его вызывает какой то процесс которому нужен доступ в интернет ?
Тот_самый_браузер обычно запускается под видом IExplore.exe
Тщательнее проверяйтесь на вирусы.

Offline Fedor

  • Full Member
  • ***
  • Posts: 186
  • Karma: +0/-0
Quote from: Unit
Тот_самый_браузер обычно запускается под видом IExplore.exe
Тщательнее проверяйтесь на вирусы.

Ещё раз просканюсь, видно юзер что то зацепил новенькое )