The UNIX and Linux Forums  
Hej og Velkommen fra USA til UNIX og Linux Forums! Tak for dit besøg og deltager i vores globale samfund.

Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed
.
google unix.com



Sikkerhed Diskuter UNIX og Linux computer-og netsikkerhed, cybersikkerhed, cyberattacks, IT-sikkerhed, CISSP, OWASP og meget mere.

Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
åbne porte Solaris 8 csgonan Sun Solaris 1 12-03-2008 12:24 PM
åbne porte Solaris 8 csross UNIX for dummyer Spørgsmål & svar 3 12-03-2008 11:54 AM
domæne linux server, åbne porte? ccfc1986 IP Networking 1 06-23-2008 09:53 AM
Sådan kontrolleres antallet af filer er currenty åben af Solaris 10 og Linux civic2005 Sun Solaris 1 01-09-2007 09:01 AM
Åbne porte på System aldowsary AIX 2 11-26-2006 01:38 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Registreret Bruger
  
 

Join Date: Jan 2008
Stillinger: 20
Porte åbne på Solaris / linux

Hej,

Jeg forsøger at lukke alle mulige havne på min Solaris og Linux-servere.
Jeg stak på følgende havne på både Solaris 10 (lokal zone) og Linux (SuSE) servere.
Her er nmap output:

PORT STATE SERVICE
22/tcp Open SSH
80/tcp open http
1720/tcp åbne H.323/Q.931
1863/tcp åbne ukendt

PORT STATE SERVICE
22/tcp Open SSH
1720/tcp åbne H.323/Q.931
1863/tcp åbne ukendt

8080/tcp åbne http-proxy

Som du kan se i fed skrift på begge servere jeg fik 1720/tcp og 1863/tcp havne (telnet og viser, at det lytter).

Har nogen ved, hvad der lytter på disse porte?
Jeg forsøger at holde kun ssh og web-havne.

(Jeg prøvede lsof / netstat / fuser og kram, men ingen resultat med disse havne).

Tak.
  #2 (permalink)  
Old 05-14-2009
woofie woofie is offline
Registreret Bruger
  
 

Join Date: Jan 2004
Beliggenhed: Australien
Posts: 195
Du må ikke citere mig (og ikke vide, om det vil hjælpe til så meget), men jeg tror, hvis jeg husker korrekt, det har port 1720 er en form for VoIP, måske var det på en Windows-system.
~~~~~

OK havde mig til at tænke, hvis jeg huskede rigtigt, og jeg fandt følgende oplysninger fra http://www.voipvoice.com/faq.html (håber det er OK at sende linket ) - Det er den 3. sidste spørgsmål og vil måske give dig lidt mere information.

For H.323 (MS Netmeeting etc ...)

* TCP port 1720 (H.225 kalde signaler for værter)
* TCP-porte fra 11.000 til 65.535 (H.245 evne udveksling)
* UDP-porte fra 16.384 til 32.767 RTP audio stream)

For H.323 (Callserve)

* UDP-port 1719 (Callserve signaler)
* TCP port 1720 (Callserve signaler)
* UDP-porte fra 5.000 til 65.535 (RTP audio stream)

Senest redigeret af woofie; 05-14-2009 kl 07:18 AM.. Årsag: Mere information.
  #3 (permalink)  
Old 05-14-2009
pludi's Avatar
pludi pludi is offline Forum Staff  
Moderator
  
 

Join Date: Dec 2008
Placering:. Ved
Posts: 1.872
På Linux-maskine, kontrollere produktionen af
Code:
netstat -antp
Den "-p" switch vil vise dig, hvor processen er ejer af havnen.
  #4 (permalink)  
Old 05-14-2009
vinuvinod vinuvinod is offline
Registreret Bruger
  
 

Join Date: Jan 2009
Stillinger: 8
solaris spørgsmål

Hej kan nogen fortælle mig, hvad kommandoen skal jeg bruge til at finde de filer, der er skabt inden for 24 timer i /.


Jeg forsøgte med denne

finde mtime 24 /

Men dens ikke i orden. Pls lade mig vide, at løse problemet.
  #5 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Registreret Bruger
  
 

Join Date: Jan 2008
Stillinger: 20
Tak for svaret.
Jeg er tvivlende over Solaris / linux har msn og H323 protokoller ud af kassen :-)
Jeg tjekke netstat men intet om dette havne.
Så stadig ingen anelse om, hvordan du lukke dette havne.
  #6 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Registreret Bruger
  
 

Join Date: Jan 2008
Stillinger: 20
Endelig fik jeg det!
Den pb var ikke på selve maskinen, men en FW mellem min scanner og værten.
Too bad :-)
  #7 (permalink)  
Old 05-23-2009
funksen funksen is offline Forum Advisor  
Registreret Bruger
  
 

Join Date: Nov 2006
Beliggenhed: Østrig / Wien
Stillinger: 430
bare for at nævne, hvis du har et lignende problem i fremtiden, brug lsof (i hvert Linux Standard repo, for AIX rådighed i linux værktøjskassen)

lsof-i TCP-l


for eksempel
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 08:03 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0