Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Port: 22 | 199 | 631

Diskussion: Port: 22 | 199 | 631 im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hallo, Ich habe eine frage zu nmap und zwar gibt mir die Ausgabe: # nmap -sX 192.168... PORT STATE ...

Antwort
Alt 27.01.07, 22:52   #1 (permalink)
 
Registriert seit: 31.08.06
amenophis Leistung: Facit NTK
Likes: 0
Port: 22 | 199 | 631

Anzeige

Hallo,
Ich habe eine frage zu nmap und zwar gibt mir die Ausgabe:

# nmap -sX 192.168...

PORT STATE SERVICE
22/tcp open|filtered ssh
199/tcp open|filtered smux
631/tcp open|filtered ipp


und

# nmap -sT -O localhost

22/tcp open ssh
25/tcp open smtp
199/tcp open smux
631/tcp open ipp
783/tcp open hp-alarm-mgr
Spamassassin
Device type: general purpose
Running: Linux 2.6.13-15.13-smp
OS details: i686, KDE-Version: 3.5.5 "release 50.1"

was für mich vorrangig wäre ist: wo finde ich die Dienste für:
22/tcp Secure Shell (SSH) Service
smux 199/tcp # SNMP Unix Multiplexer
ipp 631/tcp # Internet Printing Protocol
zum deaktivieren bzw die Ports zuschließen

Ich habe weder noch ein Heimnetzwerk weder ein Server/Proxy ... nur Inet.
danke

amenophis ist offline   Mit Zitat antworten
Alt 27.01.07, 23:03   #2 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Lightbulb

Was für Dienste am Netzwerkinterface für den Localhost (127.x.y.z) oder das LAN (192.168.x.y) lauschen, ist doch völlig irrelevant. Entscheidend ist, welche Dienste nach außen offen sind.

`netstat` zeigt dir, wo welche Dienste überall lauschen, dann kannst du weiter sehen.
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.01.07, 23:24   #3 (permalink)
Themenstarter
 
Registriert seit: 31.08.06
amenophis Leistung: Facit NTK
Likes: 0
Standard

zu irrelevante Services: Ich denke unnötige Ressourcen Verbraucher.

Sorry habe vergessen aber Extrem seltsam aber nicht schlagen:

unix 3 [ ] STREAM VERBUNDEN 12607
unix 4 [ ] STREAM VERBUNDEN 11681 /tmp/.X11-unix/X0
unix 3 [ ] STREAM VERBUNDEN 11228
unix 3 [ ] STREAM VERBUNDEN 9899
unix 3 [ ] STREAM VERBUNDEN 9898
amenophis ist offline   Mit Zitat antworten
Alt 27.01.07, 23:35   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

'netstat -lnp' gibt dir aus, welche Programme an welchen Ports lauschen. Damit kannst du rausbekommen, welche Services das sind. Meist finden sich die entsprechenden Startskripte in /etc/init.d/*, womit die Services auch gestoppt werden können (Parameter 'stop', z.B. '/etc/init.d/ssh stop'). Mit einem Runlevel-Editor kannst du die Services auch dauerhaft deaktivieren.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 27.01.07, 23:36   #5 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Lightbulb

Ich dachte da eher an `netstat -tan` bzw. `netstat -uan`...
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Alt 27.01.07, 23:52   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Zitat:
Original von LX
Ich dachte da eher an `netstat -tan` bzw. `netstat -uan`...
Das zeigt die an den Ports lauschenden Programme aber nicht an.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 28.01.07, 00:10   #7 (permalink)
Themenstarter
 
Registriert seit: 31.08.06
amenophis Leistung: Facit NTK
Likes: 0
Standard

@ lx
# netstat -uan
Aktive Internetverbindungen (Server und stehende Verbindungen)
Proto Recv-Q Send-Q Local Address Foreign Address State
udp 0 0 0.0.0.0:32768 0.0.0.0:*
udp 0 0 0.0.0.0:161 0.0.0.0:*
udp 0 0 0.0.0.0:68 0.0.0.0:*
udp 0 0 0.0.0.0:5353 0.0.0.0:*
udp 0 0 0.0.0.0:631 0.0.0.0:*

Da scheint alles in ordnung zu sein.

@bitmuncher
soweit ich gelesen habe kann mann die links in /etc/init.d/* einfach löschen und somit die Services deaktivieren oder liege ich da falsch??? nur bei '/etc/init.d/ssh stop' sind sie bei nächsten Neustart wieder aktiv. Das Problem ist eigentlich im Runlevel bzw in init.d finde ich die ssh, smux und ipp nicht.

Thanks @all
amenophis ist offline   Mit Zitat antworten
Alt 28.01.07, 00:35   #8 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Deswegen nutzt man auch einen Runlevel-Editor, denn bei einigen Distros werden die Start-Skripte direkt in /etc/init.d/rcX.d (X ist die Nummer des Runlevels) bzw. /etc/rcX.d kopiert und nicht wie üblich verlinkt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 28.01.07, 01:16   #9 (permalink)
 
Registriert seit: 01.11.03
lagalopex Leistung: Facit NTK
Likes: 0
Standard

Evtl. mal ein "netstat -tulpen" probieren
Und dann nicht einfach das Script löschen. Nehm, wie bitmuncher schon sagte, eine runlevel-editor. Alternativ kannst du den SymLink/ die Kopie aus dem Runlevel löschen.
lagalopex ist offline   Mit Zitat antworten
Alt 28.01.07, 11:16   #10 (permalink)
Themenstarter
 
Registriert seit: 31.08.06
amenophis Leistung: Facit NTK
Likes: 0
Standard

Thanks, der port 22, ssh war "openssh und openssh-askpass" ein remote login.
die 199, net-snmp - "SNMP Daemon" und wo zum Teufel steckt die "Internet Printing Protocol" oder hat jemand eine Idee?
amenophis ist offline   Mit Zitat antworten
Alt 28.01.07, 13:04   #11 (permalink)
 
Registriert seit: 01.11.03
lagalopex Leistung: Facit NTK
Likes: 0
Standard

cups zB?! Schau doch mit "netstat -tulpen" als root nach...
lagalopex ist offline   Mit Zitat antworten
Alt 28.01.07, 13:23   #12 (permalink)
Themenstarter
 
Registriert seit: 31.08.06
amenophis Leistung: Facit NTK
Likes: 0
Ich glaube ich brauche ein neue Brille
ipp=Internet Printing Protocol, dienste=cupsrenice und cups
amenophis ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Port: 22 | 199 | 631
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
RDP Port Kuehler Network · LAN, WAN, Firewalls 3 10.04.08 23:12
Port 136 schmidtl_dd Network · LAN, WAN, Firewalls 1 01.02.06 15:26
Port - 135 DLL Windows 3 13.02.04 23:36
port 139 alienmoon Windows 2 17.06.03 10:29
FXP + Port rompastompa Network · LAN, WAN, Firewalls 6 23.01.03 22:37


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61