Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / все открытые порты в Centos / 18 сообщений из 18, страница 1 из 1
07.04.2011, 11:50
    #37204244
rblr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
Centos 5.5
Необходимо увидеть все открытые порты на сервере.

Судя по информации, нарытой на данный момент, существует два способа:
1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.
2. Другим более надёжным способом проверки открытых портов является использование сканера портов, например nmap
Но к сожалению, в CentOS команда nmap не работает.

Подскажите плиз, есть ли какие-либо альтернативные способы увидеть все открытые порты в CentOS?
...
Рейтинг: 0 / 0
07.04.2011, 12:09
    #37204287
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
rblrНо к сожалению, в CentOS команда nmap не работает

yum install nmap
...
Рейтинг: 0 / 0
07.04.2011, 12:14
    #37204300
rblr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
miwaonline,

спасибо.
подскажите, возможно nmap локально?
ибо yum install nmap выдает
Loaded plugins: fastestmirror
Determining fastest mirrors
и дальше не идет..
...
Рейтинг: 0 / 0
07.04.2011, 12:30
    #37204342
Anton V.K.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
rblr,

netstat -nlp

покажет всё, что открыто в системе
...
Рейтинг: 0 / 0
07.04.2011, 13:42
    #37204550
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
rblr,

Скачать нужный пакет и сделать что-то навроде rpm -i <packagename> (могу ошибаться в команде, так как последний раз пользовался RMP-based линуксами во времена мандрейка и редхата).

Хотя это нифига не по фен-шую - ставить в пакетных дистрибутивах программы не из репозиториев. Так что более длинный простой и правильный вариант - дать-таки несчастной centos интернет.
...
Рейтинг: 0 / 0
08.04.2011, 05:39
    #37205883
SSukholet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
On Thu, 07 Apr 2011 16:14:50 +0700, rblr <nospam@sql.ru>; wrote:

> Автор: rblr
> miwaonline,
>
> спасибо.
> подскажите, возможно nmap локально?
> ибо yum install nmap выдает
> Loaded plugins: fastestmirror
> Determining fastest mirrors
> и дальше не идет..

я думаю, что в /etc/yum.conf
следует добавить строку вида:
proxy=http://myproxy.mydomain:3128/
3128 - это порт прокси
можно ещё имя пользователя и пароль добавить в виде
http://user:passsword@myproxy:3128/]http://user:passsword@myproxy:3128/

последний слэш обязателен.

у меня nmap стоит отсюда: http://rpmrepo.org/RPMforge/Using


--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
11.04.2011, 13:52
    #37209974
rblr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
ну вот, жизнь налаживается)

спасибо, господа!
...
Рейтинг: 0 / 0
12.04.2011, 10:30
    #37211292
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
rblr1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.

это полностью надежный способ.
А если компьютер был взломан и на него установили затрояненые версии netstat и lsof, то это уже вне обсуждения практики нормального администрирования. Все переформатируй.
...
Рейтинг: 0 / 0
19.04.2011, 09:17
    #37221853
NordLion
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
rblrCentos 5.5
Необходимо увидеть все открытые порты на сервере.
1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.


Это очень надежный способ, единственное что можно проверить это версии самих бинарников - они не должны быть хакнутые.
...
Рейтинг: 0 / 0
19.04.2011, 10:53
    #37222043
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
NordLionrblrCentos 5.5
Необходимо увидеть все открытые порты на сервере.
1. Менее надёжный способ — опросить сетевой стек с помощью команды netstat -an или lsof -i . Этот способ не очень надёжен, так как эти программы не подключаются к компьютеру по сети, а просто определяют, что происходит в системе.


Это очень надежный способ, единственное что можно проверить это версии самих бинарников - они не должны быть хакнутые.хакнутое ядро, будет показывать правильные версии, не будет показывать файлы которые не хочет показывать, будет отдавать скорректированный список процессов и отредактированную как ему надо netstat-у
...
Рейтинг: 0 / 0
19.04.2011, 11:32
    #37222137
NordLion
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
Журавлев Денис,

Используйте сканер портов nmap. соберите его на проверяемой системе. Просканируйте локально и с удаленного хоста. Так будешь представлять что у тебя открыто а что нет. Большего не дано.
...
Рейтинг: 0 / 0
19.04.2011, 13:14
    #37222474
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
NordLion, а почему ты решил, что сканер запущенный с некого IP покажет, что порт используемый злоумышленником на другом IP для управления, открыт?
да, давайте устроим топик полной паранои .
...
Рейтинг: 0 / 0
19.04.2011, 17:29
    #37223233
NordLion
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
netwind, Имелось ввиду следующее

Просканируйте локально и с удаленного хоста . Так будешь представлять что у тебя открыто а что нет

Картина будет ясной.

Да вообще идея по поводу хакнутого ядра паранойя и бред. Согласен с netwind
+1
...
Рейтинг: 0 / 0
19.04.2011, 17:45
    #37223261
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
NordLionnetwind, Имелось ввиду следующее

Просканируйте локально и с удаленного хоста . Так будешь представлять что у тебя открыто а что нет

Картина будет ясной.

Да вообще идея по поводу хакнутого ядра паранойя и бред. Согласен с netwind
+1
Вы еще про Port knocking видимо не знаете. Так что nmap на самом деле не поможет.
...
Рейтинг: 0 / 0
19.04.2011, 17:48
    #37223270
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
Т.е. nmap позволяет найти потенциальные уязвимости, невзломанного компа, но и netstat -nlpt делает тоже самое.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
30.08.2013, 00:16
    #38381821
ganzalez
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
Почему nmap пишет, например, закрыто 980 портов и вывод список 20 открытых, когда их может быть 65535?
...
Рейтинг: 0 / 0
30.08.2013, 00:58
    #38381841
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
ganzalez,

Есть стандартные порты, котрорые работают на прослушивание (LISTEN) различными серверами. Значительная часть их расположена в первой 2^10. Остальные (старшие порты) по большей части (хотя, и среди них есть стандартные) используются в основном для исходящих соединений. Закрыть их - означает запретить связь. Попросту говоря, не удастся никуда подключиться даже веб-браузером. Младшие же порты для исходящих пользовательских соединений запрещены.
...
Рейтинг: 0 / 0
30.08.2013, 13:02
    #38382254
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
все открытые порты в Centos
ganzalez, nmap сканирует по-умолчанию в быстром режиме, проверяя обычные порты, которые разработчики считают "стандартными". Хотите сканировать все 65535 - читайте документацию
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / все открытые порты в Centos / 18 сообщений из 18, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]