Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: 23 порт  (Прочитано 15173 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн antas

  • Автор темы
  • Активист
  • *
  • Сообщений: 306
  • Shelme Buagulme
    • Просмотр профиля
23 порт
« : 14 Августа 2009, 13:10:43 »
вчера просканировал свои порты, открыт 23 и 80, , вопрос, для чего мне нужен 23 порт и почему он открыт, нужно ли его закрыть или ничего страшного??? про 80 понятно, а вот 23 telnet (удаленный доступ) зачем?  :idiot2:

Оффлайн pterodaktil

  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: 23 порт
« Ответ #1 : 14 Августа 2009, 13:33:04 »
Так, Вики нам говорит что
Цитировать
TELNET (англ. TELecommunication NETwork) — сетевой протокол для реализации текстового интерфейса по сети (в современной форме — при помощи транспорта TCP). Название «telnet» имеют также некоторые утилиты, реализующие клиентскую часть протокола.
Если не логинишься из сети на машину, лучше закрыть.
Если ходишь по сети в консоль, то все равно лучше закрыть,  и пользовать  SSH. т.к. (опять цитирую Вику)
Цитировать
В протоколе не предусмотрено использование ни шифрования, ни проверки подлинности данных. Поэтому он уязвим для любого вида атак, к которым уязвим его транспорт, т.е. протокол TCP. Для функциональности удалённого доступа к системе в настоящее время применяется сетевой протокол SSH (особенно его версия 2), при создании которого упор делался именно на вопросы безопасности. Так что следует иметь в виду, что сессия Telnet весьма беззащитна, если только не осуществляется в полностью контролируемой сети или с применением защиты на сетевом уровне (различные реализации виртуальных частных сетей). По причине ненадёжности от Telnet как средства управления операционными системами давно отказались.
Да и подключение извне на 80 порт лучше закрыть (если конечно ты сайт не держишь) :coolsmiley:
« Последнее редактирование: 14 Августа 2009, 13:34:45 от pterodaktil »
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: 23 порт
« Ответ #2 : 14 Августа 2009, 14:02:25 »
Или отключить telnet
Бери больше, кидай дальше

Оффлайн antas

  • Автор темы
  • Активист
  • *
  • Сообщений: 306
  • Shelme Buagulme
    • Просмотр профиля
Re: 23 порт
« Ответ #3 : 14 Августа 2009, 14:33:33 »
сайты не какие не держу, удаленную машину пока не имею..., так что думаю мне не к чему 23 порт... :)  как мне его закрыть ???
команда типо sudo iptables -I INPUT -p tcp -s 0/0 --dport 23 -j DROPвыдает такое
Цитировать
WARNING: All config files need .conf: /etc/modprobe.d/aver, it will be ignored in a future release.
я что то не так пишу??? и при чем здесь конфиг от авера (это тв-тюнер) ?

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: 23 порт
« Ответ #4 : 14 Августа 2009, 14:36:54 »
сайты не какие не держу, удаленную машину пока не имею..., так что думаю мне не к чему 23 порт... :)  как мне его закрыть ???
команда типо sudo iptables -I INPUT -p tcp -s 0/0 --dport 23 -j DROPвыдает такое
Цитировать
WARNING: All config files need .conf: /etc/modprobe.d/aver, it will be ignored in a future release.
я что то не так пишу??? и при чем здесь конфиг от авера (это тв-тюнер) ?

 sudo iptables -A INPUT -p tcp  --dport 23 -j DROP
Бери больше, кидай дальше

Оффлайн antas

  • Автор темы
  • Активист
  • *
  • Сообщений: 306
  • Shelme Buagulme
    • Просмотр профиля
Re: 23 порт
« Ответ #5 : 14 Августа 2009, 14:49:45 »
вроде ничего не выдало, как бы без ошибок, но порт до сих пор открыт  :idiot2:

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: 23 порт
« Ответ #6 : 14 Августа 2009, 15:03:29 »
вроде ничего не выдало, как бы без ошибок, но порт до сих пор открыт  :idiot2:

ты вообще как это определяешь ?
Ну вообще да открыт - iptables же его и не закрывает а тупо блокирует
« Последнее редактирование: 14 Августа 2009, 15:05:41 от terrible_user »
Бери больше, кидай дальше

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: 23 порт
« Ответ #7 : 14 Августа 2009, 15:22:52 »
посмотри и (если стоит) удали из Synaptic пакет telnetd и ещё пару с таким же названием типа telnetd-ssl  и inetutils-telnetd (я по памяти)

хотя, по умолчанию стоять он там не должен. А вообще зачотная дыра. Ну и 80 порт тоже наводит на плохие мысли ) Может из тебя уже какой-нибудь прокси-сервер сделали  :P

Давно комп так стоит ?  8) Я бы проверился на руткиты вобщем то  :D хотя бы rkhunter `ом.
« Последнее редактирование: 14 Августа 2009, 15:27:31 от VinnyPooh »

shame

  • Гость
Re: 23 порт
« Ответ #8 : 14 Августа 2009, 15:46:49 »
Цитировать
WARNING: All config files need .conf: /etc/modprobe.d/aver, it will be ignored in a future release.
я что то не так пишу??? и при чем здесь конфиг от авера (это тв-тюнер) ?

мсье обновился с 8.10 я так понимаю  :coolsmiley: дело в том, что в старых версиях модули ядра прописывались в файлах без расширения, а в 9.04 решили добавить расширение .conf Здесь вас предупреждают, что все настройки для вашего тюнера будут игнорироватся в будущих версиях убунты, так как нету необходимого расширения.

Пользователь решил продолжить мысль 14 Августа 2009, 15:52:18:
Кстати а вы случайно не через адсл модем подключаетесь к инету? Может он настроен в режиме роутера и эти 2 порта на модеме открыты, а не на убунте?
« Последнее редактирование: 14 Августа 2009, 15:52:18 от shame »

Оффлайн antas

  • Автор темы
  • Активист
  • *
  • Сообщений: 306
  • Shelme Buagulme
    • Просмотр профиля
Re: 23 порт
« Ответ #9 : 14 Августа 2009, 20:31:36 »
ты вообще как это определяешь ?

при помощи сервмса http://2ip.ru/ и сетевыми инструментами (сканирование портов)

мсье обновился с 8.10 я так понимаю  :coolsmiley: дело в том, что в старых версиях модули ядра прописывались в файлах без расширения, а в 9.04 решили добавить расширение .conf Здесь вас предупреждают, что все настройки для вашего тюнера будут игнорироватся в будущих версиях убунты, так как нету необходимого расширения.

Пользователь решил продолжить мысль 14 Августа 2009, 13:52:18:
Кстати а вы случайно не через адсл модем подключаетесь к инету? Может он настроен в режиме роутера и эти 2 порта на модеме открыты, а не на убунте?

к счастью, мсье не делает таких глупостей, ставил девятку с нуля + примантировал раздел /home ;D
я подключен к инету именно через адсл, но как мне проверить кто именно открыл порты?
да и еще посмотрел у меня стоит пакетик telnet (но не telnetd), сам лично ни когда его не ставил :)

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: 23 порт
« Ответ #10 : 14 Августа 2009, 20:44:07 »
pppoe с компа поднимается или с модема?



Пользователь решил продолжить мысль 14 Августа 2009, 20:44:45:
sudo netstat -lpan | grep :23

Оффлайн antas

  • Автор темы
  • Активист
  • *
  • Сообщений: 306
  • Shelme Buagulme
    • Просмотр профиля
Re: 23 порт
« Ответ #11 : 14 Августа 2009, 20:51:20 »
хммм, не могу ответить на ваш вопрос, так как сеть постоянно поднималась автоматом, раньше я был подключен к другому оператору там приходилось  руками поднимать сеть через pppoe...
sudo netstat -lpan | grep :23эта команда что должна дать?

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: 23 порт
« Ответ #12 : 14 Августа 2009, 20:52:45 »
ничёго если на 23 порту ничего не запущено

Пользователь решил продолжить мысль 14 Августа 2009, 18:54:16:
поковыряетесь в документации модема, в его веб интерфейс загляните, может там есть возможность заблочить управление с WAN интнфейса

Пользователь решил продолжить мысль 14 Августа 2009, 20:55:47:
вчера просканировал свои порты, открыт 23 и 80, , вопрос, для чего мне нужен 23 порт и почему он открыт, нужно ли его закрыть или ничего страшного??? про 80 понятно, а вот 23 telnet (удаленный доступ) зачем?  :idiot2:

Железку - модем настраивать удалённо
« Последнее редактирование: 14 Августа 2009, 20:55:47 от Unreg »

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: 23 порт
« Ответ #13 : 14 Августа 2009, 21:09:12 »
Не, просто телнет - это клиент с помощью которого можно подцепится к серверу, это не страшно, собственно Unreg видимо и копнул правильно - у тебя порты к модему открыты, возможно сам провайдер для своего удобства оставил открытым (если провайдер выдал модем), чтобы удалённо проблемы пользователя решать или если в магазине покупал, то вероятно по умолчанию эти порты открыты. Погугли инет, посмотри документацию, конечно лучше эти порты прикрыть в модеме.

 

да и еще посмотрел у меня стоит пакетик telnet (но не telnetd), сам лично ни когда его не ставил :)


собственно попробуй на свой модем зайти сам через свой ай-пи адрес и через двоеточие указание порта, ну например ХХ.ХХ.ХХ.ХХ:80 возможно и увидишь свой интерфейс )
« Последнее редактирование: 14 Августа 2009, 21:11:26 от VinnyPooh »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: 23 порт
« Ответ #14 : 14 Августа 2009, 22:15:11 »
Модель железки? Где брали? Аппаратный сброс перед установкой делали?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.019 секунд. Запросов: 20.