무엇내 포트 80에서 콘텐츠를 제공하고 있지만 어떤 프로세스에서 이 작업을 수행하는지 모르겠습니다. 어떤 프로세스가 어떤 포트에 바인딩되어 있는지 알아낼 수 있는 방법이 있습니까?
업데이트:
이것은 ...의 출력입니다 netstat
. 슬프게도 포트 80을 바인딩하는 것은 아무것도 없는 것 같습니다. 내 포트 80은 여전히 정보를 제공하고 있습니다. 이것이 불가능합니까, 아니면 뭔가 빠졌습니까? (아래 참조)
업데이트:
작업 관리자의 프로세스를 실행 netstat -anbo
하고 상호 참조한 후 이것이 내 포트 80을 바인딩하고 있음을 발견했습니다. skypekit.exe
그러나 이 문제에 대한 추가 조사는 아마도 이 질문의 범위를 벗어날 것입니다. 덧붙이자면, Trillian은 skypekit.exe
트래픽에 포트 80과 443을 사용하고 있었습니다.
PS D:\> netstat -anbo
Active Connections
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 6664
[skypekit.exe]
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1280
RpcSs
[svchost.exe]
TCP 0.0.0.0:443 0.0.0.0:0 LISTENING 6664
[skypekit.exe]
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
Can not obtain ownership information
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 916
[wininit.exe]
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING 1480
eventlog
[svchost.exe]
TCP 0.0.0.0:1027 0.0.0.0:0 LISTENING 1568
Schedule
[svchost.exe]
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING 980
[lsass.exe]
TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING 568
[spoolsv.exe]
TCP 0.0.0.0:1030 0.0.0.0:0 LISTENING 956
[services.exe]
TCP 0.0.0.0:2987 0.0.0.0:0 LISTENING 308
답변1
노력하다netstat -anb
C:\> netstat -anb
Active Connections
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 1724
[Apache.exe]
업데이트: 그ㅏ거기에는 -anb
이유가 있어요!
C:\> netstat /?
Displays protocol statistics and current TCP/IP network connections.
NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [interval]
-a Displays all connections and listening ports.
^^^^^^^^^^^^^^^^^^^^
||||||||||||||||||||
답변2
향후 참고를 위해,시스인터널스컴퓨터에서 무슨 일이 일어나고 있는지 발견할 수 있는 훌륭한 도구가 많이 있습니다. tcpview예를 들어 TCP/UDP 소켓의 실시간 모니터링을 제공합니다.파일몬파일 액세스와 관련된 활동을 표시할 수 있습니다. 목록은 계속됩니다.
답변3
이 PowerShell 명령을 실행하면 443과 같이 수신 대기 중인 프로세스의 이름이 표시됩니다.
Get-Process -Id (Get-NetTCPConnection -LocalPort 443).OwningProcess
Handles NPM(K) PM(K) WS(K) CPU(s) Id SI ProcessName
------- ------ ----- ----- ------ -- -- -----------
143 15 3448 11024 4572 0 MySuperServer
답변4
한 가지 방법은 다음과 같습니다.netstat -anbo
Active Connections
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING 7908
[filezillaserver.exe]
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 468
RpcSs
[svchost.exe]
TCP 0.0.0.0:443 0.0.0.0:0 LISTENING 4588
[vmware-hostd.exe]
vmware-hostd를 중지한 후에는 작동되어야 합니다.