The UNIX and Linux Forums  


Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging
.
google unix.com



Beveiliging Bespreek UNIX-en Linux-computer-en netwerkbeveiliging, cyberveiligheid, cyberattacks, IT security, CISSP, OWASP en meer.

Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
open poorten Solaris 8 csgonan SUN Solaris 1 12-03-2008 12:24
open poorten Solaris 8 csross UNIX voor Dummies Questions & Answers 3 12-03-2008 11:54
domein linux server, open poorten? ccfc1986 IP Networking 1 06-23-2008 09:53
Hoe om te controleren aantal bestanden is currenty open op Solaris 10 en Linux civic2005 SUN Solaris 1 01-09-2007 09:01
Open poorten op System aldowsary AIX 2 11-26-2006 01:38

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2008
Posts: 20
Poorten open op Solaris / Linux

Hoi,

Ik probeer alle mogelijke poorten sluiten op mijn Solaris en Linux-servers.
Ik zit vast aan de volgende havens aan beide Solaris 10 (lokale zone) en Linux (Suse) servers.
Hier is nmap output:

PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
1720/tcp open H.323/Q.931
1863/tcp open onbekend

PORT STATE SERVICE
22/tcp open ssh
1720/tcp open H.323/Q.931
1863/tcp open onbekend

8080/tcp open http-proxy

Zoals je kunt zien in het vet op beide servers Ik heb 1720/tcp en 1863/tcp poorten (telnet, en toont aan dat het luisteren).

Heeft iemand is die weet wat er geluisterd wordt op deze havens?
Ik probeer te houden alleen ssh en web-poorten.

(Ik heb geprobeerd lsof / netstat / fuser en spullen, maar geen resultaat met deze havens).

Bedankt.
  #2 (permalink)  
Old 05-14-2009
woofie woofie is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2004
Locatie: Nederland
Posts: 195
Don't quote me niet (en weet niet of het zal helpen om veel) maar ik denk dat als ik het me goed herinner, heeft poort 1720 is een soort van VoIP, misschien was dat wel op een Windows-systeem.
~~~~~

OK had me aan het denken als ik herinnerde me goed en ik vond de volgende informatie van http://www.voipvoice.com/faq.html (hoop dat het OK om de link post ) - Het is de 3e laatste vraag gesteld en kunnen u met een beetje meer informatie.

Voor H.323 (MS Netmeeting, enz. ...)

* TCP poort 1720 (H.225 oproep signalering voor hosts)
* TCP-poorten 11000 tot 65535 (H.245 vermogen uitwisseling)
* UDP-poorten 16384 tot 32767 RTP audio stream)

Voor H.323 (Callserve)

* UDP-poort 1719 (Callserve seingeving)
* TCP poort 1720 (Callserve seingeving)
* UDP-poorten 5000 tot 65.535 (RTP audio stream)

Laatst gewijzigd door woofie; op 05.14.2009 07:18.. Reden: Meer informatie.
  #3 (permalink)  
Old 05-14-2009
pludi's Avatar
pludi pludi is offline Forum Staff  
Moderator
  
 

Join Date: december 2008
Locatie: op.
Berichten: 1.921
Op het Linux systeem, controleert de output van
Code:
netstat -antp

De 'p-switch' zal je laten zien welk proces is de eigenaar van de haven.
  #4 (permalink)  
Old 05-14-2009
vinuvinod vinuvinod is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2009
Posten: 8
solaris kwestie

Hallo kan iemand mij vertellen welk commando moet ik gebruiken om de bestanden die zijn gemaakt binnen 24 uur bij u /.


Ik heb geprobeerd met dit

vinden mtime 24 /

Maar het werkt niet. Pls laat het me weten om het probleem op te lossen.
  #5 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2008
Posts: 20
Bedankt voor het antwoord.
Ik heb twijfels over Solaris / Linux met msn en h323 protocollen uit de doos :-)
Ik controleer netstat maar niets over deze havens.
Dus nog steeds geen idee over hoe u deze poorten te sluiten.
  #6 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Geregistreerde gebruiker
  
 

Join Date: Jan 2008
Posts: 20
Tot slot Ik heb het!
De pb was niet op de machine zelf, maar een FW tussen mijn scanner en de gastheer.
Jammer :-)
  #7 (permalink)  
Old 05-23-2009
funksen funksen is offline Forum Advisor  
Geregistreerde gebruiker
  
 

Join Date: november 2006
Locatie: Oostenrijk / Wenen
Posts: 431
maar te zwijgen, als je een soortgelijk probleem in de toekomst gebruik lsof hebben (op elke Linux-standaard repo, voor AIX beschikbaar in de Linux-gereedschapskist)

lsof-i TCP-l


bijvoorbeeld
Closed Thread

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 10:38 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0