LINUX.ORG.RU

Определить службу


0

0

Как определить, что за дрянь весит на открытом порту?

Сканер показывает 726/tcp open unknown

причем при перезагрузке порт меняется!

anonymous

Ответ на: комментарий от Deleted

Proto RefCnt Flags Type State I-Node PID/Program name Path

unix 3 [ ] STREAM CONNECTED 12730 2610/klauncher [kde /tmp/ksocket-Hopka/klaunchereEgaab.slave-socket и т. д,

это выводит команда nestat -p

и тут опять вопрос, что вся эта инфа мне даст??

anonymous
()
Ответ на: комментарий от anonymous

>и тут опять вопрос, что вся эта инфа мне даст??

Как что даст? Ты сначала при помощи nmap (или чем ты там сканируешь?) находишь на своем компьютере открытый порт, затем при помощи netstat -p от рута определяешь процесс, который этот порт использует (man netstat, кстати). Dimez подсказывает, что еще fuser можно задействовать. Я с ним не разбирался, но думаю, man fuser не повредит. ;)

genmaxxx
()
Ответ на: комментарий от anonymous

>но там нет такого порта...??????

Полный вывод netstat можешь дать? Ты его из под рута запускаешь? А сканируешь как? nmap-ом?

genmaxxx
()
Ответ на: комментарий от genmaxxx

Это nmap:

PORT STATE SERVICE

22/tcp open ssh

111/tcp open rpcbind

726/tcp open unknown

полный вывод netstat слишко большой что б его сюда пихать!

anonymous
()
Ответ на: комментарий от anonymous

726/tcp open unknown

вот как определить что это весит

anonymous
()
Ответ на: комментарий от anonymous

>22/tcp open ssh

>111/tcp open rpcbind

>726/tcp open unknown

>полный вывод netstat слишко большой что б его сюда пихать!

У тебя netstat 22 и 111 порты показывает? Спрашиваю, потому, что ты только один кусок с unix сокетом показал. Вывод netstat-а должен быть не слишком большим, если ты не будешь unix сокеты здесь показывать.

genmaxxx
()
Ответ на: комментарий от genmaxxx

С параметром -а показал этот порт

Proto Recv-Q Send-Q Local Address Foreign Address State

tcp 0 0 *:ndmp *:* LISTEN

tcp 0 0 *:726 *:* LISTEN

tcp 0 0 *:sunrpc *:* LISTEN

tcp 0 0 *:ssh *:* LISTEN

udp 0 0 *:ndmp *:*

udp 0 0 *:bootpc *:*

udp 0 0 *:720 *:*

udp 0 0 *:723 *:*

udp 0 0 fedora:ntp *:*

udp 0 0 fedora:ntp *:*

udp 0 0 *:ntp *:*

udp 0 0 *:olsr *:*

udp 0 0 *:sunrpc *:*

Это единственное упоминание о этом порте

anonymous
()
Ответ на: комментарий от anonymous

Так добавь к параметру -a параметр -p! ;) (можешь еще -n добавить, чтобы он только номера портов показывал, а не названия служб).

netstat -apn

genmaxxx
()
Ответ на: комментарий от genmaxxx

И выбирай preformatted text, когда вывод даешь. Примерно так:

Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name

tcp        0      0 *:ssh                   *:*                     LISTEN      5011/sshd

genmaxxx
()
Ответ на: комментарий от anonymous

>***genmaxxx*** огромное тебе спасибо за терпение и помощь!!!

Не за что :) Но маны все-таки читать надо ;) Удачи!

genmaxxx
()
Ответ на: комментарий от anonymous

Кстати, огромное спасибо, что нашел минуту и сообщил о решении проблемы, а то честно говоря, несколько подзадалбывает народ, исчезающий в никуда, как только проблема решилась.

genmaxxx
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.