/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
NetBus & nmap
Fra : F.Larsen


Dato : 25-09-02 16:58

Hej

Hvordan kan det være at NetBus dukker op når man foretager en scan med nmap.
Port 12345 . Er netBus ikke et "windows" fænomen ?

--
Flemming




 
 
Peter Lønberg (26-09-2002)
Kommentar
Fra : Peter Lønberg


Dato : 26-09-02 05:32

har du noget andet kørende på den port ?

for nmap har nogle default navne til portene.. som regel snuppet fra
/etc/services


Mvh Peter Lønberg


"F.Larsen" <n0spam@spamfilter.dk> wrote in message
news:A2lk9.27737$Qk5.1290465@news010.worldonline.dk...
> Hej
>
> Hvordan kan det være at NetBus dukker op når man foretager en scan med
nmap.
> Port 12345 . Er netBus ikke et "windows" fænomen ?
>
> --
> Flemming
>
>
>



kim (25-09-2002)
Kommentar
Fra : kim


Dato : 25-09-02 21:03

hej
> har du noget andet kørende på den port ?
>
> for nmap har nogle default navne til portene.. som regel snuppet fra
> /etc/services
jeg tror nogle udbyder filtrere noget på port 12345. Hvis jeg bruger nmap
på migselv viser den kun de porte som skal være åbne, men hvis jeg
nmapper på min eksterne ip, altså så nmap scanningen skal ud forbi min
udbyder (stofanet), så kommer port 12345 ligepludselig med som Filtered.
(det kan måske også være mit kabelmodem og ikke stofanet som gør det)

intern :
Port State Service
22/tcp open ssh
25/tcp open smtp
80/tcp open http
6000/tcp open X11

ekstern :
22/tcp open ssh
25/tcp open smtp
80/tcp open http
6000/tcp open X11
12345/tcp filtered NetBus
12346/tcp filtered NetBus

det er ihvertfald den eneste grund jeg lige kan komme på hvorfor der
skulle være en forskel..

mvh

Kim
ps: vil det være fornuftigt at mig at lukke X11 serveren for andre? Det
sker at jeg arbejder på en anden maskine hvor jeg forwarder X hjem.

F.Larsen (26-09-2002)
Kommentar
Fra : F.Larsen


Dato : 26-09-02 19:01

"kim" <asdfasf@sjlsdfj.dk> wrote in message
news:pan.2002.09.25.22.03.17.243517.10552@sjlsdfj.dk...

> jeg tror nogle udbyder filtrere noget på port 12345. Hvis jeg bruger nmap
> på migselv viser den kun de porte som skal være åbne, men hvis jeg
> nmapper på min eksterne ip, altså så nmap scanningen skal ud forbi min
> udbyder (stofanet), så kommer port 12345 ligepludselig med som Filtered.
> (det kan måske også være mit kabelmodem og ikke stofanet som gør det)
>...
> 12345/tcp filtered NetBus
> 12346/tcp filtered NetBus

Ok, jeg prøver at grave lidt mere i det. Jeg er ikke root på de to maskiner
der er testet, men har foreslået at "root" kørte nmap for at se hvad der var
åbent på maskinerne. De var ikke "filtered" men åbne og vist som TCP... i
nmap listningen.

--.
Flemming





Lars Henriksen (25-09-2002)
Kommentar
Fra : Lars Henriksen


Dato : 25-09-02 21:06

F.Larsen wrote:
> Hvordan kan det være at NetBus dukker op når man foretager en scan med nmap.
> Port 12345 . Er netBus ikke et "windows" fænomen ?

prøv som root at kør:
'fuser -v 12345/tcp' (hvis det er 12345/TCP der svarer, det skriver du
jo ikke)

Så kan du se hvilken proc, der holder porten.

Hvis der ikke er tale om Linux, bør du nok lige læse 'man fuser', da der
er forskel på 'fuser' på forskellige platforme. Alternativt kan
'netstat' give samme informationer. ('man netstat')

/lars


Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408877
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste