The UNIX and Linux Forums  

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet
.
google unix.com



Sikkerhet Diskuter UNIX og Linux datamaskinen og nettverkssikkerhet, cybersecurity, cyberattacks, IT-sikkerhet, CISSP, OWASP og mer.

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
åpne porter Solaris 8 csgonan Sun Solaris 1 12-03-2008 12:24
åpne porter Solaris 8 csross UNIX for Dummies Spørsmål og svar 3 12-03-2008 11:54
domene linux server, åpne porter? ccfc1986 IP Networking 1 06-23-2008 09:53
Slik kontrollerer antall filer er currenty åpnet av Solaris 10 og Linux civic2005 Sun Solaris 1 01-09-2007 09:01
Åpne porter på System aldowsary AIX 2 11-26-2006 01:38

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Registrert bruker
  
 

Bli Date: Jan 2008
Innlegg: 20
Portene åpner på Solaris / Linux

Hei,

Jeg prøver å lukke alle mulige porter på min Solaris og Linux servere.
Jeg stakk på følgende porter på både Solaris 10 (lokal sone) og Linux (Suse) servere.
Her er Nmap output:

PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
1720/tcp åpne H.323/Q.931
1863/tcp åpne ukjent

PORT STATE SERVICE
22/tcp open ssh
1720/tcp åpne H.323/Q.931
1863/tcp åpne ukjent

8080/tcp open http-proxy

Som du kan se i fet skrift på begge serverne jeg fikk 1720/tcp og 1863/tcp porter (telnet i tillegg viser at den lytter).

Gjør noen vet hva som lytter på disse portene?
Jeg prøver å holde bare ssh og web-porter.

(Jeg prøvde lsof / netstat / varmeelementet og sånt, men ingen resultat med disse portene).

Takk.
  #2 (permalink)  
Old 05-14-2009
woofie woofie is offline
Registrert bruker
  
 

Bli Date: Jan 2004
Sted: Australia
Innlegg: 195
Ikke sitere meg (og ikke vet om det vil hjelpe til mye) men jeg tror hvis jeg husker riktig har port 1720 er en slags VoIP, kanskje det var på et Windows-system.
~~~~~

OK hadde tenkt meg om jeg husket riktig, og jeg fant følgende informasjon fra http://www.voipvoice.com/faq.html (håper det er greit å legge inn linken ) - Det er det 3. siste spørsmålet stilt, og kanskje gi deg litt mer informasjon.

For H.323 (MS Netmeeting osv. ...)

* TCP port 1720 (H.225 kaller signalanlegg for vertene)
* TCP-port 11000 til 65535 (H.245 evnen exchange)
* UDP port 16384 til 32767 RTP lydstraum)

For H.323 (Callserve)

* UDP port 1719 (Callserve signalanlegg)
* TCP port 1720 (Callserve signalanlegg)
* UDP-portene 5000 til 65535 (RTP lydstraum)

Sist endret av woofie; 05-14-2009 kl 07:18.. Reason: Mer informasjon.
  #3 (permalink)  
Old 05-14-2009
pludi's Avatar
pludi pludi is offline Forum Staff  
Moderator
  
 

Bli Dato: desember 2008
Sted:. Ved
Innlegg: 1951
På Linux-maskinen, kontrollerer produksjonen av
Code:
netstat -antp

The '-p' bryteren vil vise deg hvilken prosess som er eier av havnen.
  #4 (permalink)  
Old 05-14-2009
vinuvinod vinuvinod is offline
Registrert bruker
  
 

Bli Date: Jan 2009
Innlegg: 8
Solaris problem

Hei kan noen fortelle meg hva kommandoen burde jeg bruke for å finne filer som er opprettet innenfor 24 timer i /.


Jeg prøvde med dette

finner mtime 24 /

Men det fungerer ikke. Pls let me know å løse problemet.
  #5 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Registrert bruker
  
 

Bli Date: Jan 2008
Innlegg: 20
Takk for svaret.
Jeg er tvilsomt om Solaris / Linux har msn og H323 protokoller ut av boksen :-)
Jeg sjekke netstat men ingenting om dette porter.
Så fortsatt ingen anelse om hvordan du lukke denne porter.
  #6 (permalink)  
Old 05-14-2009
manifest manifesto is offline
Registrert bruker
  
 

Bli Date: Jan 2008
Innlegg: 20
Endelig fikk jeg det!
Det Pb var ikke på selve maskinen, men en FW mellom min skanner og verten.
Synd :-)
  #7 (permalink)  
Old 05-23-2009
funksen funksen is offline Forum Advisor  
Registrert bruker
  
 

Bli Dato: november 2006
Sted: Østerrike / Wien
Innlegg: 431
bare for å nevne, hvis du har et lignende problem i fremtiden, bruk lsof (i alle Linux Standard repo, for AIX tilgjengelig på Linux Bible)

lsof-i TCP-l


for eksempel
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 12:38.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0