webForumDet fria alternativet

Ta reda på vilken process som lyssnar på vilken port

Linux & BSDur Mac OS, Unix, Linux & BSD

5 svar · 1 006 visningar · startad av sgtpepper

Medlem sedan apr. 20007 588 inlägg
Frågan#1

Hur gör jag för att ta reda på vilken process det är som lyssnar på ett specifikt portnummer?

Jag portscannade min burk och såg att den lyssnar på port 663 vilket är en icke registrerad port så jag blev lite nyfiken/förundrad vad det är, jag vill ha ett så slutet system som möjligt så jag vill gärna ha koll på vad som körs.

Här är resultatet från nmap:

22/tcp open ssh
25/tcp open smtp
80/tcp open http
98/tcp open linuxconf
111/tcp open sunrpc
113/tcp open auth
663/tcp open unknown
1986/tcp open licensedaemon
3306/tcp open mysql

Är det något där som ni kan se som är dumt att köra rent säkerhetsmässigt?

------------------
"Med ett schysst järnrör slår man hela världen med häpnad" - Socker-Conny

Medlem sedan dec. 19992 555 inlägg
#2

Kör (som root):

netstat -pa

Då får du fram vilka processer som lyssnar på vilka portar.

------------------
Robban < robban@lipogram.com >

Medlem sedan dec. 19992 555 inlägg
#3

Glömde ju ...

Är det något där som ni kan se som är dumt att köra rent säkerhetsmässigt?

Allt som du inte har användning för. :)

Är t.ex. följande något du aktivt använder?

98/tcp open linuxconf
111/tcp open sunrpc
1986/tcp open licensedaemon

Sendmail kanske du kör för att själv skicka mail, men inte för att ta emot (så har jag det - hämtar med fetchmail från en POP-server)? Då kan du ju köra sendmail lokalt, men stänga port 25 utåt (t.ex. med ipchains eller iptables).

Samma sak med övriga tjänster. Om du t.ex. bara kör Apache och MySQL för lokal utveckling så finns det ingen anledning att låta dessa portar stå öppna för någon annan än dig själv.

------------------
Robban < robban@lipogram.com >

[Redigerat av Robban den 07 feb 2001]

Medlem sedan apr. 20007 588 inlägg
#4

Tack för hjälpen Robban!

Det visade sig att det var rpc.statd som lyssnade på port 663. Hmm, vad är det för något? Jag blev inte riktigt klar på om jag behöver köra statd eller inte, man-sidorna var som grekiska :).

Är t.ex. följande något du aktivt använder?

linuxconf brukar jag använda ibland, men varför kör den som en server?

licensedaemon och sunrpc vet jag inte ens vad det är för något...

Sendmail kanske du kör för att själv skicka mail, men inte för att ta emot (så har jag det - hämtar med fetchmail från en POP-server)?

Jag kör QMail så förhoppningsvis har jag lyckats konfa den så att den är tämligen säker (hoppas, hoppas :)).

Apache och mySQL använder jag "utåt" så dom måste jag ha kvar.

------------------
"Med ett schysst järnrör slår man hela världen med häpnad" - Socker-Conny

Medlem sedan apr. 2000642 inlägg
#5

Jag kan tänka mig att linuxconf går att fjärradministrera...

prova att döda processen och se om linuxconf fortfarande funkar lokalt.

------------------
PeterSign v 2.3.36

Medlem sedan apr. 20007 588 inlägg
#6

Jepp, det verkar som du har rätt. Jag tog bort linuxconf från inetd.conf och startade om inetd och linuxconf funkar fortfarande lokalt.

Nu har jag installerat SNORT för att övervaka mitt nät från intrångsförsök, det verkar riktigt bra, är det någon som har erfarenheter av SNORT, tips och så vidare?

Generella säkerhetstips och länkar är också intressanta.

------------------
"Med ett schysst järnrör slår man hela världen med häpnad" - Socker-Conny

131 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)