Re: Neugier: wozu gehören diese Ports?
"Martin Wilhelm 'Moss' Leidig" wrote:
ich habe gerade mal meine Linuxmaschine geportscanned. Einige der offenen Ports kennt nmap nicht:
---- Starting nmap V. 2.3BETA14 by fyodor@insecure.org ( www.insecure.org/nmap/ )Interesting ports on S-1.local (192.168.0.200):Port State Protocol Service782 open tcp hp-managed-node 785 open tcp unknown 790 open tcp unknown 1284 open tcp unknown 6711 open tcp unknown ----
Bei den Ports im 700er-Bereich koennte es sich gut um RPC-Dienste handeln, falls Du welche laufen hast. Mach auf dem Rechner mal ein `rpcinfo -p`, das gibt Dir aus, welche Dienste auf welchen Ports beim Portmapper registriert sind. Mit fuser -v -n tcp <tcp-portnummer> fuser -v -n udp <udp-portnummer> (als root) bekommst Du Informationen ueber den Eigentuemer eines bestimmten Ports auf Deinem Rechner, und `netstat -ap` (ebenfalls als root) gibt's die Infos gleich zu allen offenen Ports und bestehenden Verbindungen. Eilert -- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Eilert Brinkmann -- Universitaet Bremen -- FB 3, Informatik eilert@informatik.uni-bremen.de - eilert@tzi.org - eilert@linuxfreak.com http://www.informatik.uni-bremen.de/~eilert/ --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Eilert Brinkmann schrieb um 00-09-28 23.02 +0200:
Bei den Ports im 700er-Bereich koennte es sich gut um RPC-Dienste handeln, falls Du welche laufen hast.
Bingo.
Mit
fuser -v -n tcp <tcp-portnummer> fuser -v -n udp <udp-portnummer>
(als root) bekommst Du Informationen ueber den Eigentuemer eines bestimmten Ports auf Deinem Rechner, und `netstat -ap` (ebenfalls als root) gibt's die Infos gleich zu allen offenen Ports und bestehenden Verbindungen.
Der 6711 gehört inetd und heißt http-rman. Steht auch so in der /etc/services - warum kennt nmap den nicht? Es bleibt einer übrig: 1284 open tcp unknown Ein fuser -v -n tcp 1284 ergibt garnix (keine Ausgabe), und netstat -ap|grep 1284 liefert tcp 0 0 *:1284 *:* LISTEN - ... mit anderen Worten: an 1284 wird gelauscht, aber es gehört kein Prozeß dazu. Ich verstehe wieder mal garnix - erklärt's mir bitte wer? -Moss- -- Text- und Bildbearbeitung, Computersatz, technische Beratung. --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (2)
-
eilert@Informatik.Uni-Bremen.DE
-
mwl@moss.net