Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: ubuntu Поиск в сети Windows определённой службы  (Прочитано 3101 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн rte7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
привет! хочу спросить у гуру.  
  
есть сеть windows и есть ubuntu 10.04.2 в этой же сети.  
  
есть ЛИ такая утилита которая просканит сеть windows и по определённой службе укажет мне имя компа...как называется утилита *?  
А во тк примеру если известен вирус который записывает себя как службу RRR например который открывает сеанс.  
как его можно в сети windows отыскать *? порт может быть любой совсем..вот почему и спрашиваю...((  :-

  
уточню ...тоесть в Ubuntu-проге например найти в сети windows службу BITS или wmiapsrv или RPC.  
просто вывести службу.  
service name = "служба windows" host name , где host name - имя компа в моей сети.  
  
ищу пока здесь http://packages.ubuntu.com/ru/lucid/  
и ещё здесь http://packages.ubuntu.com/ru/lucid/admin/   но не вижу ((  
  
 ===========================
уже nmap -ом пользуюсь пробовал вот эту команду    
nmap IP-адрес -p port --open и мне выбивает список который показывает tcpпорт... и пишет имя службы...  
  
а как найти через тот же nmap службу *? к примеру rpc или bits как правильно запись реализовать через nmap *?  
ссылаюсь на источник по nmap http://nmap.org/man/ru/man-version-detection.html  
как мне найти в моей сети windows компы с определённо запущенной службой BITS к примеру  
 
А во тк примеру если известен вирус который записывает себя как службу RRR например который открывает сеанс.  
как его можно в сети windows отыскать *? порт может быть любой совсем..вот почему и спрашиваю...((
 
С помощью какой программмой\утилитой можно проделать поиск СЛУЖБЫ?
если это делается через nmap то скажите как через nmap сделать поиск по названию службы BITS RPC wmiapsrv  итак далее..

Пользователь решил продолжить мысль [time]Sat Apr  9 23:29:58 2011[/time]:
вирус с опред замущенной службой может октрывать разные порты...
службы виндовз сами по себе открывает много портов. это что мне перелопатить много компов с диапазонов портов 0-1000 (образно кол-воуказал)
а потом только искать  среди списка ту службу которая мне нужна *?


приведу пример так легче будет.

найти в диапазоне ip адресов открытый порт 135.
nmap 10.10.10.*  (или 10.0.0.0/16) -p 135 --open
во ткогда найдёт этот порт
то выбьет такую статистику

port state service
--    ---     ----


вопрос ... как через nmap или через другую утилиту сделать запрос на поиск в сети windows по заданному имени службы зная что служба называется так то примеры BITS RPC .
« Последнее редактирование: 09 Апреля 2011, 23:32:41 от rte7 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net

Оффлайн rte7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #2 : 10 Апреля 2011, 02:16:55 »
http://technet.microsoft.com/en-us/sysinternals/bb896649  -- это набор для администрирования в сети windows запускать их нужно на системе windows / сам им пользуюсь работая на виндовз.

...а я спрашиваю про линукс.
я с линукса(ubuntu 10.04) работаю в сети windows и мне нужно просмотреть список служб запущенных на компах на кот стоит ос -windows
череp линукс работаю.

и мне нужно дял себя сделать отчёт список компов и на скольких компах запущенна например служба BITS (фонового обновления).

заранее спасибо.
« Последнее редактирование: 10 Апреля 2011, 02:22:02 от rte7 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #3 : 10 Апреля 2011, 02:21:48 »

Оффлайн rte7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #4 : 10 Апреля 2011, 02:38:04 »
тоесть я так понимаю что из среды http://cygwin.com/  я могу запустить например из подключися в линукса на виндовз *?
уже смотрю http://upload.wikimedia.org/wikipedia/commons/1/1e/Cygwin_X11_rootless_WinXP.png

вот прочитал вот это http://www.intuit.ru/department/security/issec/5/3.html  внизу..тоесть получается если я хочу собрать отчёт мне нужно на видовз машины поставить эту программу Cygwin
.
и если в дальнейшем я работаю в линукс то через эту утилиту смогу сделать отчёт о списках компов с запущенной службой BITS к примеру так*?  ???



P/S/ я учусь работать в линуксе но мне нужно штатными средствами линукс или утилитами собрать отчёт о службах запущенных на Windows - на компах.
  
« Последнее редактирование: 10 Апреля 2011, 02:42:16 от rte7 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28334
    • Просмотр профиля
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #5 : 10 Апреля 2011, 02:46:28 »
http://technet.microsoft.com/en-us/sysinternals/bb896649  -- это набор для администрирования в сети windows запускать их нужно на системе windows / сам им пользуюсь работая на виндовз.

...а я спрашиваю про линукс.
я с линукса(ubuntu 10.04) работаю в сети windows и мне нужно просмотреть список служб запущенных на компах на кот стоит ос -windows
череp линукс работаю.

и мне нужно дял себя сделать отчёт список компов и на скольких компах запущенна например служба BITS (фонового обновления).

заранее спасибо.
Запусти винды в виртуалке.
Извини, но то, что ты просишь, мало осуществимо при работе с линукса.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #6 : 10 Апреля 2011, 02:52:27 »
rte7, самый простой вариант -- pstools.

Если хочется именно с линукса, могу рассказать, как через psexec в режиме unattended-install развернуть cygwin+openssh на виндовые компы, чтобы можно было управлять ими через ssh.

Оффлайн rte7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #7 : 10 Апреля 2011, 02:59:26 »
хм...перечитал прошлый пост Автор: arcfi

он упомянул про ssh
http://ru.wikipedia.org/wiki/SSH
http://heap.altlinux.org/modules/sshd/index.html
"" SSH (англ. Secure SHell — «безопасная оболочка») — сетевой протокол сеансового уровня, позволяющий производить удалённое управление операционной системой ""

тоесть я смогу запустить ну к примеру что то подобное как в windows sc query type= service state= all > mylist_with_computers.txt
просто я новичёк влинукс  работал в оснвоном в Windows. Через Virtualbox или через Vmware работать дял меня не проблема могу образ windows подкинуть и с него работать.
Значит так получается... что в линуксе нету утилиты для удал управления или диагностики состояния служб, [service BITS=auto]  , процессов в windows системах*?

Пользователь решил продолжить мысль 10 Апреля 2011, 03:05:39:
rte7, самый простой вариант -- pstools.

Если хочется именно с линукса, могу рассказать, как через psexec в режиме unattended-install развернуть cygwin+openssh на виндовые компы, чтобы можно было управлять ими через ssh.

ок заинтересовал. мож гденибудь статейка есть *? в инете или где-то в журналах *?
« Последнее редактирование: 10 Апреля 2011, 03:05:39 от rte7 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #8 : 10 Апреля 2011, 03:28:07 »
ок заинтересовал. мож гденибудь статейка есть *? в инете или где-то в журналах *?
Может, где-то и есть -- надо гуглить, однако могу и здесь описать.

Пример того, как это работает:
$ ./winssh.sh admin@srv04 "sc query" | grep -iA7 zabbix
Имя_службы: Zabbix Agent
Выводимое_имя: Zabbix Agent
        Тип                : 10  WIN32_OWN_PROCESS 
        Состояние          : 4  RUNNING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        Код_выхода_Win32   : 0  (0x0)
        Код_выхода_службы  : 0  (0x0)
        Контрольная_точка  : 0x0
        Ожидание           : 0x0

Если заинтересовало, то продолжу.

Оффлайн rte7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #9 : 10 Апреля 2011, 03:30:05 »
ок заинтересовал. мож гденибудь статейка есть *? в инете или где-то в журналах *?
Может, где-то и есть -- надо гуглить, однако могу и здесь описать.

Пример того, как это работает:
$ ssh admin@srv04 "sc query" | iconv -f CP866 -t UTF-8 | grep -iA7 zabbix
Имя_службы: Zabbix Agent
Выводимое_имя: Zabbix Agent
        Тип                : 10  WIN32_OWN_PROCESS  
        Состояние          : 4  RUNNING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        Код_выхода_Win32   : 0  (0x0)
        Код_выхода_службы  : 0  (0x0)
        Контрольная_точка  : 0x0
        Ожидание           : 0x0

Если заинтересовало, то продолжу.
Да заинтересовало. уже коечто понял
ssh уже почитал http://heap.altlinux.org/modules/sshd/index.html
  admin@srv04 - это логин и пароль. таК?
  "sc query" --проверка службы  | iconv -f  http://www.opennet.ru/man.shtml?topic=iconv&category=1&russian=0
  CP866 -t UTF-8 | --играемся с кодировками 
...


остальное не понял   grep -iA7 zabbix про остально прочитаю.
Всё равно скинь пару примеров если можно.

та гуглить информацию то можно просто правильно нужно запрос дать в гугл что бы такой ответ получиить который ты написал ))
« Последнее редактирование: 10 Апреля 2011, 03:33:15 от rte7 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #10 : 10 Апреля 2011, 03:41:50 »
rte7, я сейчас подумал, что можно сделать попроще.

Проблема с кодировкой обходится через обёртку к ssh:
Код: (winssh.sh) [Выделить]
#!/bin/bash

ssh $* | iconv -f CP866 -t UTF-8 | sed 's/\r//g'

exit 0

Предыдущий пост обновил.


admin@srv04 - это логин и пароль. таК?
Это логин и имя хоста.
« Последнее редактирование: 13 Июля 2011, 09:44:26 от arcfi »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28334
    • Просмотр профиля
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #11 : 10 Апреля 2011, 03:44:24 »
Да заинтересовало. уже коечто понял
ssh уже почитал http://heap.altlinux.org/modules/sshd/index.html
  admin@srv04 - это логин и пароль. таК?
Это логин и хостнейм. Пароль ты вводишь.

Цитировать
остальное не понял   grep -iA7 zabbix про остально прочитаю.
Ну, как бы man grep...

@arcfi: про unattended install для cygwin, если можно... ы?

P.S. Надо будет поиграться, но моя имха - ssh сервер можно вправить до отдачи вывода в UTF-8, и не мучаться с кодировками.
« Последнее редактирование: 10 Апреля 2011, 03:46:02 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
[HowTo] Cygwin+OpenSSH
« Ответ #12 : 10 Апреля 2011, 05:00:05 »
ok, поехали...

Официальный сайт:
http://www.cygwin.com/

Сначала о структуре каталогов, чтобы потом не возникало лишних вопросов по поводу путей в скриптах:
(Нажмите, чтобы показать/скрыть)

Список устанавливаемых пакетов:
(Нажмите, чтобы показать/скрыть)

Фикс проблемы перемещения по словам через ctrl+arrows:
(Нажмите, чтобы показать/скрыть)

Скрипт установки cygwin:
(Нажмите, чтобы показать/скрыть)

Скрипт настройки openssh (требуется указать DOMAIN, USER, PASSWORD):
(Нажмите, чтобы показать/скрыть)

Замечания:
(Нажмите, чтобы показать/скрыть)

Вроде, всё. %)
Конструктивные замечания и предложения приветствуются.
« Последнее редактирование: 10 Апреля 2011, 11:02:10 от arcfi »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28334
    • Просмотр профиля
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #13 : 10 Апреля 2011, 05:25:52 »
Пасиб. Будем тестить. :)
А то надоедает выгонять народ из-за компа, когда всего-то надо по службам пошариться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ubuntu Поиск в сети Windows определённой службы
« Ответ #14 : 10 Апреля 2011, 11:46:40 »
P.S. Надо будет поиграться, но моя имха - ssh сервер можно вправить до отдачи вывода в UTF-8, и не мучаться с кодировками.
Если что-нибудь толковое выйдет, отпишитесь тут, пожалуйста.

Кстати, появляется ещё пара плюсов:

1) Достаточно вкусная возможность использования rsynс без необходимости монтирования сетевых каталогов.
Между прочим это даёт ещё 1 способ cygwin unattended-install:
rsync -rltpP /cygdrive/c/cygwin //$HOST/c\$Простое копирование не подходит, т.к. это приведёт к нетривиальным проблемам с правами доступа при попытке запуска сервера ssh.
Такой метод, само-собой не отменяет этап с регистрацией ssh как виндового сервиса, и должен быть выполнен ряд условий, касательно конфигурации фаервола и расположения в сети целевого хоста относительно текущего.
Однако, вариант, в принципе, работоспособен и также проверен (изначально я использовал именно его для развёртывания cygwin).

2) Можно туннелировать vnc@ssh, rdp@ssh и т.д.
Вот, только под винду (мой коллега сидит под виндами) нет такого удобного клиента (типа remmina), чтобы запоминал настройки подключения и умел поднимать туннель...
Или есть? Никто не в курсе?

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.