Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

sumnjivi portovi otvoreni

[es] :: Security :: sumnjivi portovi otvoreni

[ Pregleda: 4149 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

sux0r
prcko guzic

Član broj: 19295
Poruke: 8
*.ptt.yu



Profil

icon sumnjivi portovi otvoreni27.01.2004. u 19:14 - pre 246 meseci
Pozdrav
imam dva sumnjiva porta otvorena , kako da ugasim to? kako da saznam koja aplikacija ih koristi i sta ih koristi?
62511/tcp open unknown
63251/tcp open unknown

ugasio sam sve nepotrebne servise i bilo je u redu nego eto danas cisto skenirao da vidim i pronasao ova dva sumnjiva porta,nadam se da nije neki backdoor. iz ps -x nista sumnjivo nisam nasao..
 
Odgovor na temu

dpop
Dragan Đ. Popović
VBD, IT
Brčko distrikt BiH

Član broj: 1879
Poruke: 400
*.teol.net

Jabber: dpop@elitesecurity.org
Sajt: dragon.objectis.net


Profil

icon Re: sumnjivi portovi otvoreni27.01.2004. u 21:39 - pre 246 meseci
Koristi neki pristojan firewall i po default-u sve portove zatvori ( za recimo shorewall-a je to vanilla cake...)a potom otvaraj samo tebi potrebne specificna portove...Mozes da, preko npr. fwbuilder-a, izgenerises svoju firewall policy ...

Howdy & Stay tuned to ...ES.. :))
 
Odgovor na temu

flylord
Ilić Aleksandar
Simplicity d.o.o.
Nis/Uzice

Član broj: 2954
Poruke: 3859
*.rcub.bg.ac.yu

ICQ: 4849714


+68 Profil

icon Re: sumnjivi portovi otvoreni27.01.2004. u 21:49 - pre 246 meseci
Ako imas program lsof, a sad ga mnogo distribucije imaju samo otkucaj u terminal
lsof -i tcp
i videces koji programi koriste koji port ali samo za tcp protokol, ako hoces za udp
lsof -i udp
U svakom slucaju
man lsof
poz
 
Odgovor na temu

igac
Banjaluka

Član broj: 415
Poruke: 562
*.dip.urc.bl.ac.yu



+2 Profil

icon Re: sumnjivi portovi otvoreni27.01.2004. u 22:52 - pre 246 meseci
netstat -anp
pa ces dobiti koji ti je prog za tim portom (-p switch)
"nice town, i'll take it..."
 
Odgovor na temu

sux0r
prcko guzic

Član broj: 19295
Poruke: 8
*.dial.InfoSky.Net



Profil

icon Re: sumnjivi portovi otvoreni28.01.2004. u 08:26 - pre 246 meseci
Hvala vam ljudi resio sam problem
u pitanju je aplikacija wish,to je zato sto runnujem amsn http://amsn.sourceforge.net/ koji koristi wish\tcl libs
hvala.
 
Odgovor na temu

[es] :: Security :: sumnjivi portovi otvoreni

[ Pregleda: 4149 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.