The UNIX and Linux Forums  


Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança
.
google unix.com



Segurança Discuta UNIX e Linux computador ea rede de segurança, segurança cibernética, cyberattacks, IT segurança, CISSP, OWASP e muito mais.

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Solaris 8 portas abertas csgonan Sun Solaris 1 12-03-2008 12:24
Solaris 8 portas abertas csross UNIX para Dummies Perguntas & Respostas 3 12-03-2008 11:54
domínio servidor linux, abrir portas? ccfc1986 IP Networking 1 06-23-2008 09:53
Como verificar número de ficheiros é currenty aberto pelo Solaris 10 e Linux civic2005 Sun Solaris 1 01-09-2007 09:01
Abrir portas no Sistema aldowsary AIX 2 11-26-2006 01:38

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 05-14-2009
manifesto manifesto is offline
Usuário
  
 

Join Date: Jan 2008
Lugares: 20
Portas abertas no Solaris / Linux

Oi,

Estou tentando fechar todas as portas possíveis na minha Solaris e Linux servidores.
Estou preso nas seguintes portos em ambos os Solaris 10 (fuso local) e Linux (Suse) servidores.
Aqui está o nmap saída:

PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
1720/tcp open H.323/Q.931
1863/tcp abrir desconhecido

PORT STATE SERVICE
22/tcp open ssh
1720/tcp open H.323/Q.931
1863/tcp abrir desconhecido

8080/tcp open http-proxy

Como você pode ver em negrito, em ambos os servidores Tenho 1720/tcp e 1863/tcp portos (telnet como bem mostra que ele está escutando).

Será que ninguém sabe o que está a ouvir sobre estas portas?
Tento manter apenas o ssh e web portos.

(Tentei lsof / netstat / fusor e coisas mas nenhum resultado com estas portas).

Obrigado.
  #2 (permalink)  
Old 05-14-2009
woofie woofie is offline
Usuário
  
 

Join Date: Jan 2004
Local: Austrália
Lugares: 195
Não citar-me (e não sei se vai ajudar a muito), mas penso que, se bem me lembro, tem porta 1720 é uma espécie de VoIP, talvez, que foi em um sistema Windows.
~~~~~

OK pensando se eu tivesse me lembrado corretamente e achei as seguintes informações a partir de http://www.voipvoice.com/faq.html (espero que o OK para postar o link ) - É a 3 ª e última pergunta pode fornecê-lo com um pouco mais informação.

Para H.323 (MS Netmeeting, etc ...)

* A porta TCP 1720 (chamada H.225 sinalização para hosts)
* Portas TCP 11000 e 65535 (H.245 capacidade de troca)
* UDP 16384-32767 RTP áudio)

Para H.323 (Callserve)

* Porta UDP 1719 (Callserve sinalização)
* A porta TCP 1720 (Callserve sinalização)
* Portas UDP 5000 a 65535 (RTP áudio)

Última edição por woofie; em 05/14/2009 07:18.. Motivo: Mais informação.
  #3 (permalink)  
Old 05-14-2009
pludi's Avatar
pludi pludi is online now Forum Staff  
Moderador
  
 

Join Data: dezembro 2008
Localização:. Em
Mensagens: 1.947
Na máquina Linux, veja a saída de
Código:
netstat -antp

O '-p' switch irá mostrar qual o processo é o proprietário do porto.
  #4 (permalink)  
Old 05-14-2009
vinuvinod vinuvinod is offline
Usuário
  
 

Join Date: Jan 2009
Posts: 8
solaris questão

Oi alguém pode me dizer o comando devo usar para encontrar os arquivos que foram criados dentro de 24 horas em /.


Tentei com o presente

encontrar mtime 24 /

Mas não o seu trabalho. Pls let me know para resolver o problema.
  #5 (permalink)  
Old 05-14-2009
manifesto manifesto is offline
Usuário
  
 

Join Date: Jan 2008
Lugares: 20
Obrigado pela resposta.
Sou céptica quanto solaris / linux ter msn e H323 protocolos fora da caixa :-)
Eu verificar netstat mas nada sobre isso portos.
Então ainda nenhum indício sobre a forma de encerrar este portos.
  #6 (permalink)  
Old 05-14-2009
manifesto manifesto is offline
Usuário
  
 

Join Date: Jan 2008
Lugares: 20
Finalmente Eu consegui!
A PB não foi sobre a máquina em si, mas um FW entre meu scanner e de acolhimento.
Muito mau :-)
  #7 (permalink)  
Old 05-23-2009
funksen funksen is offline Forum Advisor  
Usuário
  
 

Join Date: Nov 2006
Local: Áustria / Viena
Lugares: 431
só para citar, se você tiver um problema semelhante no futuro, usar lsof (em todos os Linux Standard recompra, por aix ferramentas disponíveis no linux)

lsof-i TCP-l


por exemplo
Closed Thread

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 07:15.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0