LINUX.ORG.RU
ФорумAdmin

nmap и сканирование портов


0

0

Наверно глупый вопрос, например я открыл браузер, и просканировал свой хост 127 0 0 1 , а там не значиться порта 80 открытым, или 80 порт тодько для веб сервера? Может ли ктото какимто образом узнать путем сканирования что у меня открыт браузер с сайтом?
И что значат такие сервисы или где об этом почитать?
PORT     STATE    SERVICE
135/tcp  filtered msrpc
136/tcp  filtered profile
137/tcp  filtered netbios-ns
138/tcp  filtered netbios-dgm
139/tcp  filtered netbios-ssn
445/tcp  filtered microsoft-ds
1433/tcp filtered ms-sql-s
1434/tcp filtered ms-sql-m
anonymous

http не держит сессию открытой после передачи запрошенного.

почитать в гугле

что вы делаете на сайте линукс тематики? :)

anonymous
()

> И что значат такие сервисы или где об этом почитать?

Например вот тут -> http://www.grc.com, эта была первая ссылка в гугле на запрос 'netbios-ns' (намек)

anonymous
()

хм как странно, только что посмотрел у себя - после запроса веб-странички какое-то время остаются State: ESTABLISHED, почему?

автору сабжа - на вашей машине открываются рандомные порты из верхнего диапазона

anonymous
()

> 1434/tcp filtered ms-sql-m

А вот о защите этого надо бы побеспокоиться. Моя система безопасности постоянно отмечает запросы на этот порт из различных сетей и идентифицирует их как червя MS SQL.

VPF
()
Ответ на: комментарий от anonymous

>остаются State: ESTABLISHED, почему?

Потому что это признак установленного соединения, ибо сессия у тя открыта, в основном это юзается фаерволами, которые разбирают флаги заголовка пакета

Brigadir
()
Ответ на: комментарий от Brigadir

Хым, если память не изменяет, то по спецификации http после GET'а соединение рвется...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.