{"id":50,"date":"2004-10-06T00:53:04","date_gmt":"2004-10-05T23:53:04","guid":{"rendered":"http:\/\/www.loeda.net\/bitacora\/2004\/10\/06\/monitorizar_tu_p_c_1_parte_port_reporter\/"},"modified":"2011-06-28T23:01:04","modified_gmt":"2011-06-28T22:01:04","slug":"monitorizar_tu_p_c_1_parte_port_reporter","status":"publish","type":"post","link":"https:\/\/www.loeda.net\/bitacora\/2004\/10\/06\/monitorizar_tu_p_c_1_parte_port_reporter\/","title":{"rendered":"Monitorizar tu P.C. ( 1 parte ), Port Reporter"},"content":{"rendered":"<p>Miguel Angel (un compa\u00f1ero de trabajo), se queja de forma amarga que no sabe muy bien que pasa <em>dentro<\/em> de su O.S., utiliza de forma habitual Windows XP Pro y Home, as\u00ed que pens\u00e9 en iniciar una serie de art\u00edculos sobre como monitorizar tu O.S., as\u00ed durante los siguientes art\u00edculos explicare como instalar, monitorizar e interpretar los datos que de estas herramientas se obtiene .<\/p>\n<p><!--more--><\/p>\n<p><strong><a title=\"Pagina de la herramienta Port Reporter, en Microosft\" href=\"http:\/\/support.microsoft.com\/?id=837243\" target=\"_blank\">Port Reporter<\/a><\/strong> es una herramienta (para Windows 2000, XP y 2003) que permite obtener un registro de la pila TCP-IP ademas de las aplicaciones y usuarios que han iniciado alguna comunicaci\u00f3n utilizando cualquiera de los dispositivos ethernet .<\/p>\n<p><a title=\"Pagina de la herramienta Port Reporter, en Microosft\" href=\"http:\/\/support.microsoft.com\/?id=837243\" target=\"_blank\">Port Reporter<\/a> crea un registro escrito en formato de texto el cual es tratable por ejemplo por una hoja de Excel o una base de datos .<\/p>\n<p>Su instalaci\u00f3n es trivial<\/p>\n<dl>\n<dd>1.- <a title=\"Sitio en microsoft para la descarga Port Reporter\" href=\"http:\/\/www.microsoft.com\/downloads\/details.aspx?familyid=69ba779b-bae9-4243-b9d6-63e62b4bcd2e&amp;displaylang=en\" target=\"_blank\">Descarge la aplicaci\u00f3n<\/a><\/dd>\n<dd>2.- Cree el directorio donde residir\u00e1 la aplicaci\u00f3n, siendo %WINDIR% el directorio donde tenga instalado Windows<\/dd>\n<dd>\n<pre>mkdir c:\\%WINDIR%\\port_reporter<\/pre>\n<\/dd>\n<dd>3.- Cree el directorio donde se almacenan los registros de la aplicaci\u00f3n<\/dd>\n<dd>\n<pre>mkdir c:\\%WINDIR%\\system32\\LogFiles\\PortReporter<\/pre>\n<\/dd>\n<dd>4.- Instale la aplicaci\u00f3n como un servicio  :<\/dd>\n<dd>\n<pre>pr-setup.exe ?d 'c:\\%WINDIR%\\port_reporter'<\/pre>\n<\/dd>\n<dd>Si todo es correcto optengo en pantalla del siguiente texto<\/dd>\n<dd>\n<pre>Installing Port Reporter service: PathOfFolder\r\n\r\nCreating service...completed successfully\r\n\r\nCreating registry key and values...completed\r\nsuccessfully\r\n\r\nSetup has successfully installed the Port\r\nReporter service\r\n\r\nThe service is currently stopped and set\r\nto manual startup type\r\n\r\nPlease use the services applet in the\r\ncontrol panel to configure and start the\r\nPort Reporter service\r\n\r\npress any key to exit setup<\/pre>\n<\/dd>\n<dd>5 Se puede comprobar en Servicios que existe uno nuevo llamado <strong>Port Reporter<\/strong>, si lo inicia el servicio empieza trabajar y registrar todo el trafico<\/dd>\n<\/dl>\n<p>Bueno ya hemos instalado el servicio, \u00bfy ahora que?, pues bien recomiendo realizar cualquier acci\u00f3n que requiera el uso de la red, por ejemplo lea el correo electr\u00f3nico, navegue por la red de redes (Internet), veremos que en el directorio <em>c:\\%WINDIR%\\system32\\LogFiles\\PortReporter<\/em> aparecen una serie de ficheros<\/p>\n<ul>\n<li> PR-INITIAL-a\u00f1o-mes-dia-hora-minuto-segundo.log , este fichero tiene los puertos utilizados as\u00ed como los procesos y usuarios cuando se inicia este servicio<\/li>\n<li> PR-PORTS-a\u00f1o-mes-dia-hora-minuto-segundo.log , este fichero tiene la actividad TCP y UPD del ordenador, para mi gusto es un fichero muy interesante<\/li>\n<li> PR-PIDS -a\u00f1o-mes-dia-hora-minuto-segundo.log , este fichero tiene los puertos utilizados as\u00ed como los procesos del usuario en curso<\/li>\n<\/ul>\n<p>Si desea una explicaci\u00f3n mas profunda sobre esta aplicaci\u00f3n recomiendo la lectura del  <a title=\" Art\u00edculo de Microsoft Knowledge Base - 837243\" href=\"http:\/\/support.microsoft.com\/?id=837243\" target=\"_blank\">Art\u00edculo de Microsoft Knowledge Base &#8211; 837243<\/a>, tambi\u00e9n tiene un v\u00eddeo que recomiendo su visi\u00f3n (<em>el v\u00eddeo esta en lengua inglesa y se recomienda ADSL para su visi\u00f3n<\/em>)<\/p>\n<p>En un pr\u00f3xima entrada en mi bit\u00e1cora como analizar toda esta informaci\u00f3n, como adelanto recomiendo utilizar la herramienta <a title=\"PrParser aplicaci\u00f3n para el analisis \" href=\"http:\/\/download.microsoft.com\/download\/2\/8\/8\/28810043-0e21-4004-89a3-2f477a74186f\/prparser.exe\" target=\"_blank\">PRParser<\/a><\/p>\n<p>Saludos<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Miguel Angel (un compa\u00f1ero de trabajo), se queja de forma amarga que no sabe muy bien que pasa dentro de su O.S., utiliza de forma habitual Windows XP Pro y Home, as\u00ed que pens\u00e9 en iniciar una serie de art\u00edculos sobre como monitorizar tu O.S., as\u00ed durante los siguientes art\u00edculos explicare como instalar, monitorizar e [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[755],"tags":[760,771,759,752],"class_list":["post-50","post","type-post","status-publish","format-standard","hentry","category-software","tag-log","tag-registros","tag-seguridad","tag-windows","author-emilio"],"_links":{"self":[{"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/posts\/50","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/comments?post=50"}],"version-history":[{"count":0,"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/posts\/50\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/media?parent=50"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/categories?post=50"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.loeda.net\/bitacora\/wp-json\/wp\/v2\/tags?post=50"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}