|
|
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Win2kServer SP4 часть данных, полученных с помощью netstat -a: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 10:27 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
3389 - рдп, все остальное нафиг закрыть, только если ты специально не открывал их для каких то нужд. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 10:33 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Список кстати время от времени меняется незначительно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 10:45 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
2 x.diablo.y Команда netstat имеет ключик -b Показать, какие процессы запущенны. Проверь кто это открыл порта. -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 10:49 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Green2 > Команда netstat имеет ключик -b В ХР и может быть W2k3, но не в W2k. К сожалению. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:01 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Green2 2 x.diablo.y Команда netstat имеет ключик -b Показать, какие процессы запущенны. Проверь кто это открыл порта. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. Пока что думаю поставить firewall, который покажет имя процесса, дак опять же надо, чтобы произошло подключение к этому порту, тогда firewall наорет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:16 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
а если скопировать netstat с ХР или 2003 и запустить на 2000? -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:20 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Green2 а если скопировать netstat с ХР или 2003 и запустить на 2000? Не запустятся. Не хватит экспортируемых функций в системных библиотеках. А перекидывать kernel32 я бы не стал... ;) Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:27 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
попробовал скопировать: (кстати ключ не -b, а -o) --------------------------- netstat.exe - Entry Point Not Found --------------------------- The procedure entry point GetUdpStatsFromStackEx could not be located in the dynamic link library iphlpapi.dll. --------------------------- OK --------------------------- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:28 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovА перекидывать kernel32 я бы не стал... ;) это было бы серьезной задачкой хотя там вроде другая библиотека не совпала ... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:31 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Запустил с ключиком -о на клиентской машине (для сравнения) Код: plaintext 1. 2. 3. 4. 5. 6. 7. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:41 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
x.diablo.yсписок поменьше, думаю, это какие-то сервисы лишние сидятчитать как: список поменьше, чем на сервере, думаю, это какие-то сервисы лишние сидят (на сервере) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 11:44 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
скачал TCPView от sysinternals, посмотрел - весьма занятно получается: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 15:32 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
А чего так тебя волнует адрес 0.0.0.0 это даже не LocalHost и тем более внешний интерфейс? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2006, 18:39 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА чего так тебя волнует адрес 0.0.0.0 это даже не LocalHost и тем более внешний интерфейс?если я правильно понимаю, то 0.0.0.0 означает "любой интерфейс", в том числе и внешний. Я бы запретил полностью все входящие пакеты, кроме 25 и 3389 портов, да вот этот же сервак используется как шлюз в инет, поэтому входящие пакеты могут быть на любые порты. Придется похоже индивидуально закрывать каждый порт, обнаруженный в списке слушаемых. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2006, 08:23 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
x.diablo.y Anatoly PodgoretskyА чего так тебя волнует адрес 0.0.0.0 это даже не LocalHost и тем более внешний интерфейс?если я правильно понимаю, то 0.0.0.0 означает "любой интерфейс", в том числе и внешний. Я бы запретил полностью все входящие пакеты, кроме 25 и 3389 портов, да вот этот же сервак используется как шлюз в инет, поэтому входящие пакеты могут быть на любые порты. Придется похоже индивидуально закрывать каждый порт, обнаруженный в списке слушаемых. Пожалуй ты прав, а я нет. Вот это весьма интересно Код: plaintext Нет ли у тебя на машине какого либо трояна. Вот список моих слушающих портов Proto Local Address Foreign Address State Код: plaintext 1. 2. 3. 4. 5. 6. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2006, 08:42 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Вот порты открытые на w2k3 Proto Local Address Foreign Address State Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2006, 08:47 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Вообще то ясно, посмотрел с ключом -b это порты APC ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2006, 08:49 |
|
||
|
Входящие подключения на сервере
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyВот это весьма интересно Код: plaintext Нет ли у тебя на машине какого либо трояна. поигрался с TCPView, строчки типа вот этих: Код: plaintext 1. 2. Вобщем, резюме такое: этот статус LISTENING сбивает с толку, он не всегда означает, что процесс действительно ожидает входящих подключений на этот порт. Такой статус также может означать, что процесс ждет пакет от другой стороны при установленном соединении. PS: трояна не нашел ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2006, 12:15 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33868195&tid=1509939]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
160ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
| others: | 208ms |
| total: | 474ms |

| 0 / 0 |
