23 Haziran 2014 Pazartesi

Bir Ben Vardır Bende, Benden İçeri...

Severim ben seni candan içeri,
Yolum vardır bu erkandan içeri.

Beni bende demem, bende değilim,
Bir ben vardır bende, benden içeri.
...
                               Yunus Emre


Hayatımızın bir parçası olan bilgisayarlarımız aslında biz çalışmasak bile o açık olduğu sürece hep çalışmakta ve internet üzerinden sürekli data alışverişinde bulunmaktadır. En basit şekli ile Windows güncellemelerini kontrol etmek için belirli periyodlarda uzaktaki sunucularla data alışverişi yapar ve bunun sonucunda güncellemelerinin son durumunu kontrol eder.

Bu kominikasyonlar çoğu kullanıcı tarafından hiç haberleri olmadan yapılmaktadır. Bunun dışında her hangi bir şekilde hacklendiysek bizi "kölesi/zombisi" yapan kişi ya da kişilerce de kendi amaçları için kullanılılan bilgisayarımız da bizden habersiz data alışverişi yapıyor olabilir.

Her ne sebeple olursa olsun bu vb. durumlar hem performansımızı hemde internet kotamızı boş yere yemektedir. Her zaman tüm kontrolün elimizde olmasını isteriz. Öyle ya, sonuçta bilgisayar bizim. Bizden habersiz internette dolaşması çok hoş bir durum değil. :)

Peki gerçekte hangi amaçla internette dolaştığını nasıl anlayacağız?
Bunun için X websitesinbe çok hit almış bir program mı indirip kurucaz?
Yoksa fiyatı 100-200$'dan başlayıp binlerce dolara satılan bir yazlım ya da donanım mı alacağız?
Büyük bir şirketsek alternatifimiz ve paramız çok fazla olabilir. Ancak, küçük bir  şirket ya da ev
kullanıcısıysak ne yapacağız? Bilgisayarımızı kendi kaderine mi  bırakacağız?

Elimizdeki olanakları kullanarak hiç bir para harcamadan bazı şeyleri kontrol edebilir, hatta kendi günlük kayıt defterimizi(log)  oluşturabiliriz. Bunun için ilk olalak bilgisayarımızda olan "Netstat.exe" dosyasını/programını kullanacağız.

Start(Başlat) / Run'a(Çalıştır) CMD  yazıp Enter tuşuna basalım.
Gelen ekrana   NETSTAT -BANO 2  yazarak  Enter tuşuna basalım.
Ekranda her iki sn.de bir bilgisayarımızın yaptğı bağlantı adreslerini ve durumlarını gösteren  satırlar aşağıya doğru akacaktır. Bunu her defasında elle yazmak ve gözlemlemek zor olacağından, bu çıktıları günlük olarak
takip ve kayıt altına alacak bir program yazalım ve bunuda servis olarak ekleyelim ki, biz bilgisayarı açtığımızda o otomatik olarak kayda başlasın. Sonrasında kaydettiği dosyaları  Notepad ya da Excel'de açarak kolayca inceleyebilelim.

Bunun için ben C programlama dilini kullanacağım ve çok basit komutlar kullanarak bu işemi nasıl gerşekleştireceğimi anlatmaya çalışıcağım. Hazır bunu yazarken yanına bir kaç satır kod daha ekleyerek sonradan işimize yarayabileceğini düşündüğüm bir kaç komut daha ekleyeceğim.

Tüm detaylar için "Netstat.pdf" dosyasını inceleyebilirsiniz...

NS_Bano.reg
NSBano.exe ( Zip PWD. Zz246810_ )
instsrv.exe
Srvany.exe

Bu konuya ek olarak, benim en çok kullandığım üç tane programı da aşağıda bulabilirsiniz
CrowdInspect
CurrProcess
Process Explorer


Saygılarımla,
@ziz BİLGİLİ - 26/06/2014