LINUX.ORG.RU

Зачем нужны эти порты?

 


0

2

Когда я пытаюсь зайти на сайт vseinstrumenti, он безуспешно лезет куда-то на локальной машине:

wss://127.0.0.1:3389/
wss://127.0.0.1:5900/
wss://127.0.0.1:5901/
wss://127.0.0.1:7070/
wss://127.0.0.1:49664/
wss://127.0.0.1:9222/

Что ему там нужно?

P.S. Firefox, Gentoo Linux. На все перечисленные запросы ошибка «connection refused», так как на этих портах у меня ничего нет.

P.P.S. Подключения наблюдал в «Мониторе сети» в Firefox (открывается по F12).

★★★★★

Последнее исправление: question4 (всего исправлений: 5)
Ответ на: комментарий от Ololo_Trololo

Ты, кстати, в чём эти подключения смотрел?

В «Мониторе сети» в Firefox. Который открывается по F12.

question4 ★★★★★
() автор топика
Ответ на: комментарий от Ololo_Trololo

Сейчас посмотрел, почитал, выспался, оно будет стучаться даже в NAT без форвардинга, т.к. смысл этих скриптов - заставить туда стучаться твой браузер.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Посещая сайт (читай - запуская у себя локально жс прогу) вы уповаете только на то что этот браузер разрешит ЖС а что нет. ЖС это по сути кот в мешке.

anonymous
()
Ответ на: комментарий от anonymous

Браузерный жс не позволяет захватывать экран просто так (без запроса разрешения), во всяком случае без использования багов, как и имитировать системные события ввода.

Для защиты конкретно vnc-сервера я раньше пользовался юникс-сокетами. Т.е. сервер слушает файл а не сеть, доступ к файловому сокету через ssh. Минусы: не все vnc клиенты умеют работать таким способом, особенно под винду)

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

Браузерный жс не позволяет захватывать экран просто так (без запроса разрешения), во всяком случае без использования багов, как и имитировать системные события ввода.

Ну я написал, уповать на то что браузер запретит. Вон про 153 писали, оказывается до 153 спокойно давал конектится ко все локалки и локалхосту. А поди половина устройств с паролями по дефайльту, фигли - это же локалка.

Для защиты конкретно vnc-сервера я раньше пользовался юникс-сокетами. Т.е. сервер слушает файл а не сеть, доступ к файловому сокету через ssh. Минусы: не все vnc клиенты умеют работать таким способом, особенно под винду)

Не совсем в струю но рядом.

Недавно гляжу у себя обновляется пакет NetworkManager-ssh, чуть икрой не подавился и даже полез в инет читать что это такое. Т.е. НМ коннектится к ссш а работа по сети через этот ссш тунель без заморачивание с консолью :) Вот и чешь теперь репу, может и ВГ и не нужен вовсе ;)

anonymous
()
Ответ на: комментарий от anonymous

Да не может он конектится куда хочет. Веб сокет может конектиться только к специальному порту где слушает сервер который поддерживает веб-сокеты. Обычные tcp порты так можно только пощупать на предмет есть ли там что-то.

Khnazile ★★★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария