Почему открыты порты?
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
Почему открыты порты?
Ситуация следующая:
1. Устанавливаю FreeBSD 6.2 (5.4 тоже пробовал)
2. Компилирую ядро со следующими параметрами: добавляю IPFIREWALL, IPFIREWALL_FORWARD, IPDIVERT, TCP_DROP_SYNFIN, убираю bpf
3. В rc.conf пишу firewall_enable="YES"
4. В rc.firewall специально первой строчкой сую правило deny all from any to any.
В итоге при сканировании портов:
На внутреннем ip все порты закрыты
На внешнем ip открыты порты: 21,25,80,110,554,2000
inetd, sendmail не запущены!
Откуда взялись открытые порты и как их закрыть?
XXX# netstat -na | grep LIS
tcp4 0 0 XXX.XXX.XXX.XXX.22 XXX.XXX.XXX.XXX.1624 ESTABLISHED
tcp4 0 0 *.22 *.* LISTEN
XXX# sockstat
xxxuser sshd 726 3 tcp4 x.x.x.x:22 x.x.x.x:1624
xxxuser sshd 726 4 stream -> ??
root sshd 723 3 tcp4 x.x.x.x:22 x.x.x.x:1624
root sshd 723 5 stream -> ??
root inetd 695 5 tcp4 *:21 *:*
root sshd 662 3 tcp4 *:22 *:*
root syslogd 527 4 dgram /var/run/log
root syslogd 527 5 dgram /var/run/logpriv
root syslogd 527 6 udp4 *:514 *:*
root natd 452 3 div4 *:8668 *:*
root devd 391 4 stream /var/run/devd.pipe
1. Устанавливаю FreeBSD 6.2 (5.4 тоже пробовал)
2. Компилирую ядро со следующими параметрами: добавляю IPFIREWALL, IPFIREWALL_FORWARD, IPDIVERT, TCP_DROP_SYNFIN, убираю bpf
3. В rc.conf пишу firewall_enable="YES"
4. В rc.firewall специально первой строчкой сую правило deny all from any to any.
В итоге при сканировании портов:
На внутреннем ip все порты закрыты
На внешнем ip открыты порты: 21,25,80,110,554,2000
inetd, sendmail не запущены!
Откуда взялись открытые порты и как их закрыть?
XXX# netstat -na | grep LIS
tcp4 0 0 XXX.XXX.XXX.XXX.22 XXX.XXX.XXX.XXX.1624 ESTABLISHED
tcp4 0 0 *.22 *.* LISTEN
XXX# sockstat
xxxuser sshd 726 3 tcp4 x.x.x.x:22 x.x.x.x:1624
xxxuser sshd 726 4 stream -> ??
root sshd 723 3 tcp4 x.x.x.x:22 x.x.x.x:1624
root sshd 723 5 stream -> ??
root inetd 695 5 tcp4 *:21 *:*
root sshd 662 3 tcp4 *:22 *:*
root syslogd 527 4 dgram /var/run/log
root syslogd 527 5 dgram /var/run/logpriv
root syslogd 527 6 udp4 *:514 *:*
root natd 452 3 div4 *:8668 *:*
root devd 391 4 stream /var/run/devd.pipe
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35428
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
Из IP-Tools:lissyara писал(а):покажи как открыты?
Код: Выделить всё
Port 21 (ftp) ... Ok ! (port 21 - File Transfer [Control])
Port 25 (smtp) ... Ok ! (port 25 - Simple Mail Transfer)
Port 22 (ssh) ... Ok ! (port 22 - SSH Remote Login Protocol)
Port 80 (http-www) ... Ok ! (port 80 - World Wide Web HTTP)
Port 110 (pop3) ... Ok ! (port 110 - Post Office Protocol - Version 3)
Port 2000 (callbook) ... Ok ! (port 2000 - )
извиняюсь... не привык ))lissyara писал(а):и кнопочка code есть для листингов
- Alex Keda
- стреляли...
- Сообщения: 35428
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35428
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35428
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
Я тоже не вижу... видел бы, не спрашивалlissyara писал(а):я невижу там перечисленных открытых портов.
Именно ту, ошибки тут быть не можетlissyara писал(а):1. ты сканишь не ту машину.
С той, здесь тоже ошибки быть не можетlissyara писал(а):2. выод sockstat не с той машины
Боьше машин с FreeBSD нету (( Пользуюсь тем, что есть...lissyara писал(а):3. выкинь нах этот виндовый сканер и юзай nmap
Кстати, твою тестовую машину я тоже просканил и там те же порты открыты, хотя Ipfw не включен, sockstat и netstat не показывают демонов, слушающих, например, порт 2000
- serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
- Контактная информация:
Тогда точно меняй сканер :m0bster писал(а):Кстати, твою тестовую машину я тоже просканил и там те же порты открыты, хотя Ipfw не включен, sockstat и netstat не показывают демонов, слушающих, например, порт 2000

-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
- serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
- Контактная информация:
Покажи все таки вывод:
Код: Выделить всё
sockstat -4l
- serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
- Контактная информация:
Вот это у лисярина машина... сравни со своими результатами
Щас твою попробую
Код: Выделить всё
[webserge@phenix webserge]$ nmap -sT -sV -F 217.15.62.200
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-02-21 17:12 CET
Interesting ports on test.eliron.ru (217.15.62.200):
Not shown: 1178 closed ports, 57 filtered ports
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 4.5p1 (FreeBSD 20061110; protocol 2.0)
25/tcp open smtp Sendmail 8.13.8/8.13.8
80/tcp open http Apache httpd 1.3.37 ((Unix) PHP/4.4.5 with Suhosin-Patch)
587/tcp open smtp Sendmail 8.13.8/8.13.8
Service Info: Host: test.lissyara.su; OSs: FreeBSD, Unix
Nmap finished: 1 IP address (1 host up) scanned in 154.193 seconds
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
Показываюserge писал(а):Покажи все таки вывод:Код: Выделить всё
sockstat -4l

Код: Выделить всё
cfw# sockstat -4l
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS
root sendmail 610 3 tcp4 127.0.0.1:25 *:*
root sshd 602 3 tcp4 *:22 *:*
root syslogd 467 6 udp4 *:514 *:*
cfw#
- serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
- Контактная информация:
Вот че получилось
Код: Выделить всё
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-02-21 17:16 CET
Interesting ports on 212.48.204.3:
Not shown: 1237 filtered ports
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 4.5p1 (FreeBSD 20061110; protocol 2.0)
80/tcp open http-proxy Squid webproxy 2.5.STABLE9
Service Info: OS: FreeBSD
Nmap finished: 1 IP address (1 host up) scanned in 281.932 seconds
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
- serge
- майор
- Сообщения: 2133
- Зарегистрирован: 2006-07-30 15:34:14
- Откуда: Саратов
- Контактная информация:
Вообще nmap есть и под винду, но почемуто (давно пробовал) у меня он так толком и не заработал (возможно руки подвели
). Под винду больше всего мне понравился XSpider.
Но лучше nmap'а не видал
Если нет своей FreeBSD использую лисярину... я так понимаю для этого он общий доступ и давал 

Но лучше nmap'а не видал


-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2007-02-20 18:18:52
- Контактная информация:
-
- проходил мимо