Страница 1 из 1
Как узнать что слушает к.л. порт
Добавлено: 2012-02-27 17:54:12
arkan
После обновления FreeBSD до 8.2-RELEASE-p4заметил в netstat -an
что что то висит на 4 (четвертом) порту и раньше этого не было
Как узнать что за сервис использует этот порт ?
В линухе есть netstat -ap для таких случаев а тут такого нету
Может как то иначе надо ?
netstat -s даже в консоль не вмещается
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-02-27 17:59:06
hizel
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-02-28 17:53:28
arkan
Хе
дак интересная фигня получается
netstat -an показывает что какая то фигня слушает 4 порт
sockstat показывает что эта фигня на 4 порту является portsentry
Но в конфиге portsentry.conf я вообще ни где не указывал этот злосчастный 4 порт
Как такое может быть ?
portsentry-1.2
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-02-29 10:21:54
arkan
Народ !
у кого есть portsentry
посмотрите у себя, на кой он слушает 4 порт ?
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-04 18:20:28
arkan
АП
Ради интереса на другой тачке поставил portsentry-1.1
и та старая версия не слушает 4 порт в отличии от версии 1.2
Может бекдор туда запихали ?
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-05 14:21:19
schizoid
а какие порты в конфиге прописаны у портсентри?
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-05 14:27:07
manefesto
/etc/services
echo 4/ddp #AppleTalk Echo Protocol
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-06 8:06:05
arkan
manefesto писал(а):/etc/services
echo 4/ddp #AppleTalk Echo Protocol
Да это я и сам знаю
остается вопрос на кой portsentry держит этот порт
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-20 0:31:44
schizoid
а на кой ты его настраивал тогда, если не понимаешь принципа работы?
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-21 12:12:21
arkan
schizoid писал(а):а на кой ты его настраивал тогда, если не понимаешь принципа работы?
не несите чепухи
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-28 20:31:28
teoss
У меня версия 1.2 , слушает только то что написано в конфиге.
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-29 6:06:13
arkan
teoss писал(а):У меня версия 1.2 , слушает только то что написано в конфиге.
прям заинтриговали уже
sockstat
netstat -an
ls -l /usr/local/bin
Код: Выделить всё
-r-xr-xr-x 1 root wheel 25448 Dec 27 13:46 portsentry
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-29 6:34:07
arkan
Да вообще пипец какой то
снес portsentry
поставил заново
=> Attempting to fetch
http://heanet.dl.sourceforge.net/projec ... 1.2.tar.gz
portsentry-1.2.tar.gz 100% of 46 kB 95 kBps
===> Extracting for portsentry-1.2
=> SHA256 Checksum OK for portsentry-1.2.tar.gz.
===> Patching for portsentry-1.2
===> Applying FreeBSD patches for portsentry-1.2
===> Configuring for portsentry-1.2
===> Building for portsentry-1.2
и вижу следующее
netstat -an
tcp4 0 0 *.3 *.* LISTEN
sockstat
root portsentry 46891 29 tcp4 *:3 *:*
Блин да как такое быть может
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-03-30 21:59:32
teoss
А в /var/log/messages что по поводу запуска portsentry ?
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-04-02 4:55:13
arkan
Да все как и должно быть, т.е. запускается апсолютно так же как и на другие порты
Код: Выделить всё
Apr 4 20:48:03 fire portsentry[91729]: adminalert: Going into listen mode on TCP port: 4
время почему то убежало но это не имеет значение
Но в списке то этого 4 порта нету
Мне конечно больше другое понравилось:
Прибил фаерволом этот порт (4)
дал команду
удалил конфиги из /usr/local/etc/
Поставил portsentry заново
Но он уже слушает не (4) порт а (3)
Re: Как узнать что слушает к.л. порт
Добавлено: 2012-04-05 5:04:15
arkan
Кстати заметил непонятки
Тут мне в личку написал один человек и засветил
ls -l /usr/local/bin
Код: Выделить всё
-r-xr-xr-x 1 root wheel 22524 4 янв 10:47 portsentry
я перепроверил на нескольких своих тачках и получил
ls -l /usr/local/bin
Код: Выделить всё
-r-xr-xr-x 1 root wheel 25448 Dec 27 13:46 portsentry
-r-xr-xr-x 1 root wheel 22640 Dec 27 10:44 portsentry
Разве бинарники должны быть разные ?
но вот правда на разных версиях фри на 8.2 и на 9.0