Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Откуда берутся открытые порты?  (Прочитано 2426 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Protopopulus

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Здрасте фсем. Не то чтобы проблема, но несколько напрягает... Я, человек достаточно помешанный на безопасности, поэтому и спрашиваю. :) В общем дело такое. Стоит gufw, до этого стоял Firestarter и было то же самое. Открываю "Сетевые инструменты" и сканирую порты своего IP-адреса. В итоге многократных проверок постоянно вылетают открытые порты с достаточно случайным номером (выше 30000 точно) в количестве от 1 до 6 штук. То есть раз на раз не приходится, и может показать, что открыты порты 38127, 55707, 41389, а в другой раз ничего. Вопрос: КАКОГО ПАПУАСА ТАКОЕ ПРОИСХОДИТ?  ???  :)
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Откуда берутся открытые порты?
« Ответ #1 : 31 Мая 2009, 08:35:21 »
Protopopulus, торренты?

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #2 : 31 Мая 2009, 09:01:51 »
sudo lsof -i
sudo netstat -antpu
помогут пролить свет на имена софта.
StarDict и Mueller помогут против английского мануала.

Оффлайн Protopopulus

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #3 : 31 Мая 2009, 09:17:46 »
Проверял без единого клиента, т.е. ни ICQ, ни Jabber, ни Torrent клиенты не запущены, выключены программы, которые принципиально в интернет не лазают. Та же петрушка. При первом же сканировании 4 порта!!! Номера снова выше 30000. Номера совершенно случайные (на мой взгляд). Приведенные команды выдают неизменную картину, и там, чьёрт побьери, нет ничего подозрительного!!!
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Откуда берутся открытые порты?
« Ответ #4 : 31 Мая 2009, 12:16:49 »
Protopopulus, показывайте результаты команд выше, будем вместе разбираться.

Оффлайн Protopopulus

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #5 : 31 Мая 2009, 12:33:14 »
ArcFi, ну уж Вы прям меня к нубам причислили...
(Нажмите, чтобы показать/скрыть)
Выполнил команды несколько раз, изменений нет. При сканировании портов, их номера рандомны. Под рутом то же самое...

Господа, большая просьба - проверьте у себя, пожалуйста :)
« Последнее редактирование: 31 Мая 2009, 13:20:15 от Protopopulus »
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #6 : 31 Мая 2009, 13:02:30 »
 :) Ой. Внутри спойлера замечательно срабатывает тег "code", который в меню сайта решёткой обозначен. Если тег применить, то читать листинги гораздо легче.

netstat пишет: ... и нет прав рута. Припишите sudo к netstat.

Может быть возможно показать вывод сканера портов?

P.S.  Проверить-то можно, только что именно нам надо делать? В XUbuntu и KUbuntu не вижу "Сетевые инструменты". Есть команда для консоли? Например, nmap с параметрами?
Подозреваю может быть разница, где её запускать, прямо на проверяемом компе, или на другом компьютере.
« Последнее редактирование: 31 Мая 2009, 13:08:11 от u-375 »
StarDict и Mueller помогут против английского мануала.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Откуда берутся открытые порты?
« Ответ #7 : 31 Мая 2009, 13:06:13 »
ArcFi, ну уж Вы прям меня к нубам причислили...
Неправда, я такого нигде не говорил. =)

Достаточно было выполнить 1 раз, а вот sudo вы зря не использовали.

:) Ой. Внутри спойлера замечательно срабатывает тег "code", который в меню сайта решёткой обозначен. Если тег применить, то читать листинги гораздо легче.
+1
« Последнее редактирование: 31 Мая 2009, 13:08:35 от ArcFi »

Оффлайн Protopopulus

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #8 : 31 Мая 2009, 13:19:30 »
Так вот, господа, я и спрашиваю не баг ли это или глюк какой... На ядро и фаерволл подозрений не возникает...

При отключенных клиентах, браузере и т.п.
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Откуда берутся открытые порты?
« Ответ #9 : 31 Мая 2009, 13:32:13 »
Protopopulus, покажите
aptitude search ~i~dtorrent

sudo netstat -antpu

Оффлайн Protopopulus

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #10 : 31 Мая 2009, 13:39:04 »
protopopulus@sofocl:~$ aptitude search ~i~dtorrent
i  transmission-common - lightweight BitTorrent client (common files)
i  transmission-gtk  - lightweight BitTorrent client (graphical interface)
protopopulus@sofocl:~$ sudo netstat -antpu
[sudo] password for protopopulus:
Активные соединения с интернетом (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State       PID/Program name
tcp  0  0 127.0.0.1:25            0.0.0.0:*               LISTEN      3228/exim4
udp  0  0 0.0.0.0:43673           0.0.0.0:*                           3420/avahi-daemon:
udp  0  0 0.0.0.0:5353            0.0.0.0:*                           3420/avahi-daemon:
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #11 : 31 Мая 2009, 13:53:42 »
Вообще-то, nmap говорит, что по адресу со скриншотов все порты прикрыты.

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 31 Мая 2009, 13:56:21 от u-375 »
StarDict и Mueller помогут против английского мануала.

Оффлайн Protopopulus

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #12 : 31 Мая 2009, 13:56:07 »
Вот, значит всё выяснилось :) Глюк при проверке собственного IP при помощи "сетевых инструментов"... Закрываем тему?
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #13 : 01 Июня 2009, 13:50:44 »
Есть предположение, что nmap про сканировании портов на удаленном хосте, на локальной машине открывает какие-то дополнительные порты, на которые скажем ожидается подключение от удаленного хоста.
Соответственно, если удаленный хост - это и есть локальная машина, могут быть такие вот казусы.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн Protopopulus

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Откуда берутся открытые порты?
« Ответ #14 : 01 Июня 2009, 17:59:40 »
Пожалуй, тоже вариант
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

 

Страница сгенерирована за 0.019 секунд. Запросов: 19.