Hogyan tudnam megnezni hogy mi hasznalja a 445-os portot?
Koszi!
- 3991 megtekintés
Hozzászólások
Valami NetBIOS port amúgy, de nem értem a kérdést. Mindenesetre:
netstat -b
:-)
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
A kerdes valami olyasmi akart lenni hogy szeretnem tudni hogy milyen service hasznalaja a 445-os portot... es azt mivel vagy hogyan tudnam megtudni... (ma szolt az ISP-m hogy a 445-os portrol nagyon megy valami felfele es cseszi a halot...)
:)
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Vírus lesz, kaspersky leszedi, tapasztalatból tudom. :-)
Egyébként a netstat-b pont erre jó.
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
Virus?????? na az nagy szivas.... meg ugysem lattam linux alatt virust.....
a netstat -b re azt irja ki hogy ervenytelen csatolo.....???!!!
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Mert a -b opcio az csak windowson van. :-)
Neked a netstat -p kell, vagy a tobbi:
netstat --help
man netstat
Minél korszakalkotóbb ötlettel állsz elő, annál több hülyén kell átverekedned magadat.
- A hozzászóláshoz be kell jelentkezni
Nagymeretu terminal, rootkent:
netstat -anp | less
- A hozzászóláshoz be kell jelentkezni
netstat
Minél korszakalkotóbb ötlettel állsz elő, annál több hülyén kell átverekedned magadat.
- A hozzászóláshoz be kell jelentkezni
Esetleg az lsof is jo erre a celra, megfeleloen greppelve :-D
- A hozzászóláshoz be kell jelentkezni
Igen, csak neki szerintem Windows van a gépén. :-D
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
Az alairasombol is latszik hogy nem windows van a gepemen... :)
]AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Ja bocs, én általában a signature-ként szereplő dmesget gyorsan szoktam ignorálni. Akkor is érvényes a netstat. :-)
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
Semmi gond... :) csak a netstat -b re azt irja hogy ervenytelen csatolo... ???
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Samba?
- A hozzászóláshoz be kell jelentkezni
Igen van Samba legalabb is azt probalgatom beallitani kissebb nagyobb sikerrel... :) (de inkabb kisebb)
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
lsof -i :445
- A hozzászóláshoz be kell jelentkezni
[root@pilatus-home log]# lsof -i :445
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
smbd 4879 root 6u IPv4 160344 TCP 89.36.16.22:microsoft-ds->89.36.134.114:bvcontrol (ESTABLISHED)
smbd 4889 root 6u IPv4 160392 TCP 89.36.16.22:microsoft-ds->89.36.129.221:1557 (ESTABLISHED)
smbd 32375 root 23u IPv4 135553 TCP *:microsoft-ds (LISTEN)
erre ez jott.... nos vegul is lehet -e ez virus...?
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Nem vírus, nyugi, azt azért írtam, mert mostanában van felénk egy vírus, aminél a 445 a népszerű port. Szerintem smb.conf postázása lesz a gyógyír...
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
[global]
security = share
restrict anonymous = no
domain master = yes
preferred master = yes
max protocol = NT
acl compatibility = winnt
ldap ssl = No
server signing = Auto
workgroup = MDVGROUP
os level = 30
wins hook = 89.36.16.1
paranoid server security = no
announce as = NT workstation
Nos a fenti az smb.conf amit a delelot probalgattam beallitani... de aztan nem sikerult es felbehagytam majd elmentem a geptol (ami altalaban mindig be van kapcsolva) par perce mikor visszajottem lattam az uzit az ISP-tol es az elobbi valaszok alapjan ki is kapcsoltam a Sambat sot meg a lisa-t is...
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Azt a wins hook-ot dobd ki.
- A hozzászóláshoz be kell jelentkezni
Okes koszi...
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Figyelj, azt mondtad, hogy ez egy linuxos gepen van. Nem lehetseges az, hogy felrekonfoltal egy samba servert rajta, vagy esetleg egy kliens bombazza a csomagokat kifele? Ha az emlekezetem nem csal, akkor RPC hivasok mennek azon porton.
SZERK: Latom feljebb mar postoltal egy kimenetet. smb.conf-ba allitsd be az "interfaces" opciot es adjal meg egy alhalozati tartomanyt is amin hallgatozhat, kulonben a nagyvilag szamara sem titok, hogy mi van a gepeden. :-)
iptables-t pedig allitsad DENY-ra alapbol, majd nyitogasd ki azokat a portokat arra a csatolora amin hasznalni szeretned. Nem artana naploztatnod is az erzekeny portokat, ha kifele forgalmazol vmit.
Ize, kifele es tiltsal mindent alapbol, majd nyisd ki a 80, 21, 25, 110, stb portokat, amire szukseged lehet. :-)
Ha ezek nincsenek rendesen beallitva, szinte mindegy, hogy milyen OS van telepitve, elobb-utobb meglatogatnak.
Minél korszakalkotóbb ötlettel állsz elő, annál több hülyén kell átverekedned magadat.
- A hozzászóláshoz be kell jelentkezni
Fentebb postoltam a samba.conf-ot
"SZERK: Latom feljebb mar postoltal egy kimenetet. smb.conf-ba allitsd be az "interfaces" opciot es adjal meg egy alhalozati tartomanyt is amin hallgatozhat, kulonben a nagyvilag szamara sem titok, hogy mi van a gepeden. :-)" Mi is az az alhalozati tartomany pontosan? Bocsi de ez a network neighborhood dolog nagyon nem megy nekem...
A shorwallt hasznalom tuzfalkent es az ftp server, a ping keres, a www, illetve a 49153 tcp/udp (bittorent) volt engedelyezve egesz maig amikor is a windowsos fajlmegosztast is engedelyeztem... minden mas port zarva...
SZERK: Gondolom hogy az a felrekonfolt samba kliens okozta a balhet.... (legalabb is remelem) mert egesz maig minden rendben volt...
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
nem iptables hanem netfilter
nem DENY hanem DROP
- A hozzászóláshoz be kell jelentkezni
Tenyleg, koszi. :-)
Minél korszakalkotóbb ötlettel állsz elő, annál több hülyén kell átverekedned magadat.
- A hozzászóláshoz be kell jelentkezni
fuser -n tcp 445
- A hozzászóláshoz be kell jelentkezni
Kosz szepen mindenkinek a valaszokat! :)
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
Megoldodott?
Minél korszakalkotóbb ötlettel állsz elő, annál több hülyén kell átverekedned magadat.
- A hozzászóláshoz be kell jelentkezni
Igen megoldodott a samba volt a ludas.... kikapcsoltam azota nincs gondom... majd ha idom lessz akkor majd meg butykolgetem... a smb.conf-ot addig viszont ki kapcsolva es persze tuzfallal lezarva :)
AMD Sempron@2005MHz; 256 RAM; Powered by: 2.6.17-5mdv Mandriva Linux 2007 kernel :)
- A hozzászóláshoz be kell jelentkezni
cat /etc/services | grep 445
;-)
- A hozzászóláshoz be kell jelentkezni
grep 445 /etc/services
t
- A hozzászóláshoz be kell jelentkezni