powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / все открытые порты в Centos
18 сообщений из 18, страница 1 из 1
все открытые порты в Centos
    #37204244
rblr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Centos 5.5
Необходимо увидеть все открытые порты на сервере.

Судя по информации, нарытой на данный момент, существует два способа:
1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.
2. Другим более надёжным способом проверки открытых портов является использование сканера портов, например nmap
Но к сожалению, в CentOS команда nmap не работает.

Подскажите плиз, есть ли какие-либо альтернативные способы увидеть все открытые порты в CentOS?
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37204287
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rblrНо к сожалению, в CentOS команда nmap не работает

yum install nmap
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37204300
rblr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miwaonline,

спасибо.
подскажите, возможно nmap локально?
ибо yum install nmap выдает
Loaded plugins: fastestmirror
Determining fastest mirrors
и дальше не идет..
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37204342
Anton V.K.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
rblr,

netstat -nlp

покажет всё, что открыто в системе
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37204550
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rblr,

Скачать нужный пакет и сделать что-то навроде rpm -i <packagename> (могу ошибаться в команде, так как последний раз пользовался RMP-based линуксами во времена мандрейка и редхата).

Хотя это нифига не по фен-шую - ставить в пакетных дистрибутивах программы не из репозиториев. Так что более длинный простой и правильный вариант - дать-таки несчастной centos интернет.
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37205883
SSukholet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
On Thu, 07 Apr 2011 16:14:50 +0700, rblr <nospam@sql.ru>; wrote:

> Автор: rblr
> miwaonline,
>
> спасибо.
> подскажите, возможно nmap локально?
> ибо yum install nmap выдает
> Loaded plugins: fastestmirror
> Determining fastest mirrors
> и дальше не идет..

я думаю, что в /etc/yum.conf
следует добавить строку вида:
proxy=http://myproxy.mydomain:3128/
3128 - это порт прокси
можно ещё имя пользователя и пароль добавить в виде
http://user:passsword@myproxy:3128/]http://user:passsword@myproxy:3128/

последний слэш обязателен.

у меня nmap стоит отсюда: http://rpmrepo.org/RPMforge/Using


--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37209974
rblr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну вот, жизнь налаживается)

спасибо, господа!
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37211292
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rblr1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.

это полностью надежный способ.
А если компьютер был взломан и на него установили затрояненые версии netstat и lsof, то это уже вне обсуждения практики нормального администрирования. Все переформатируй.
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37221853
NordLion
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
rblrCentos 5.5
Необходимо увидеть все открытые порты на сервере.
1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.


Это очень надежный способ, единственное что можно проверить это версии самих бинарников - они не должны быть хакнутые.
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37222043
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NordLionrblrCentos 5.5
Необходимо увидеть все открытые порты на сервере.
1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.


Это очень надежный способ, единственное что можно проверить это версии самих бинарников - они не должны быть хакнутые.хакнутое ядро, будет показывать правильные версии, не будет показывать файлы которые не хочет показывать, будет отдавать скорректированный список процессов и отредактированную как ему надо netstat-у
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37222137
NordLion
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Журавлев Денис,

Используйте сканер портов nmap. соберите его на проверяемой системе. Просканируйте локально и с удаленного хоста. Так будешь представлять что у тебя открыто а что нет. Большего не дано.
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37222474
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NordLion, а почему ты решил, что сканер запущенный с некого IP покажет, что порт используемый злоумышленником на другом IP для управления, открыт?
да, давайте устроим топик полной паранои .
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37223233
NordLion
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, Имелось ввиду следующее

Просканируйте локально и с удаленного хоста . Так будешь представлять что у тебя открыто а что нет

Картина будет ясной.

Да вообще идея по поводу хакнутого ядра паранойя и бред. Согласен с netwind
+1
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37223261
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NordLionnetwind, Имелось ввиду следующее

Просканируйте локально и с удаленного хоста . Так будешь представлять что у тебя открыто а что нет

Картина будет ясной.

Да вообще идея по поводу хакнутого ядра паранойя и бред. Согласен с netwind
+1
Вы еще про Port knocking видимо не знаете. Так что nmap на самом деле не поможет.
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #37223270
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Т.е. nmap позволяет найти потенциальные уязвимости, невзломанного компа, но и netstat -nlpt делает тоже самое.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
все открытые порты в Centos
    #38381821
ganzalez
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Почему nmap пишет, например, закрыто 980 портов и вывод список 20 открытых, когда их может быть 65535?
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #38381841
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ganzalez,

Есть стандартные порты, котрорые работают на прослушивание (LISTEN) различными серверами. Значительная часть их расположена в первой 2^10. Остальные (старшие порты) по большей части (хотя, и среди них есть стандартные) используются в основном для исходящих соединений. Закрыть их - означает запретить связь. Попросту говоря, не удастся никуда подключиться даже веб-браузером. Младшие же порты для исходящих пользовательских соединений запрещены.
...
Рейтинг: 0 / 0
все открытые порты в Centos
    #38382254
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ganzalez, nmap сканирует по-умолчанию в быстром режиме, проверяя обычные порты, которые разработчики считают "стандартными". Хотите сканировать все 65535 - читайте документацию
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / все открытые порты в Centos
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]