MacTips.ru
Страница 1 из 1 1
Управление темами
veb



Россия, Изобильный
Offline
#134796 23/12/09 18:55 Сканирование портов
Результаты проверки Сетевой утилитой
/Applications/Utilities/Network Utility.app

Сканирование портов выполняется...

Port Scanning host: мой.ай.пи.адрес

Open TCP Port: 21 ftp
Open TCP Port: 22 ssh
Open TCP Port: 23 telnet
Open TCP Port: 80 http
Open TCP Port: 5431 park-agent
Open TCP Port: 30005
Сканирование портов завершено…

Это открыто на вход?
непонятны последние два
_________________________

Londo Mollari



Россия, Краснодар
Offline
#134891 24/12/09 14:28 Re: Сканирование портов [Re: veb]
Нет. Это просто открытый порт какой то программой.
30005 - почитай
_________________________
Покупая лицензионный WINDOWS,
Ты финансируешь войну в Ираке!!!

veb



Россия, Изобильный
Offline
#134896 24/12/09 15:13 Re: Сканирование портов [Re: Londo Mollari]
Непонять ничего. Его не было до установки Длинка.
Может есть ещё утилиты для сканирования открытых портов на маке?
У меня открыт 5900 - его здесь нет.
_________________________

Londo Mollari



Россия, Краснодар
Offline
#134904 24/12/09 16:55 Re: Сканирование портов [Re: veb]
Чего непонятно.
Это на удаленной машине или у тебя на маке?

Если на удаленной машине - то по вей вероятности в ней троян (как написано в скриншоте). Вот и выдает что есть.


6036.jpg



_________________________
Покупая лицензионный WINDOWS,
Ты финансируешь войну в Ираке!!!

veb



Россия, Изобильный
Offline
#134922 24/12/09 20:20 Re: Сканирование портов [Re: Londo Mollari]
Port Scanning host: 192.168.1.2

Open TCP Port: 21 ftp
Open TCP Port: 88 kerberos
Open TCP Port: 111 sunrpc
Open TCP Port: 548 afpovertcp
Open TCP Port: 1021 exp1
Open TCP Port: 1022 exp2
Open TCP Port: 1023
Open TCP Port: 2049 nfsd
Open TCP Port: 3689 daap
Open TCP Port: 5900 vnc-server
Open TCP Port: 9666
Open TCP Port: 17500
Open TCP Port: 47390
Open TCP Port: 51150
Сканирование портов завершено…


А верхний скан - это по адресу внешнему: 82,119,159,***
_________________________

Peter_ru



Россия, Москва
Offline
#134961 25/12/09 09:27 Re: Сканирование портов [Re: veb]
5431 сказал нам вот что
Seems to be a keylogger or something and is a computer behind the firewall that open it on the router when the computer start up. It run on svhost.exe

30005
пятизначные порты - это обычно для текущих соединений. Например, я цепляюсь к серверам по 22 (ssl) порту. Но по 22 происходит только первичное соединение, дальше сессия идет по какому-нибудь 53821. Это нужно, чтобы порт 22, который слушает sshd, по большей части оставался свободным для соединения.

То есть это сессия какого-то приложения.

Dec 25 09:05:12 servername sshd[41243]: Accepted keyboard-interactive/pam for username from 91.87.252.32 port 54816 ssh2

23 (telnet) и 21/20 (ftp) рекомендую закрыть вообще. Эти сервисы считаются небезопасными, так как информация по ним передается открытым текстом. В том числе и логины-пароли. И может быть достаточно легко перехвачена сниффером.
Для передачи файлов лучше использовать sftp (22 порт) в этом случае данные передаются по криптотуннелю.

Я бы на твоем месте перекрыл наружу все порты до 1000-ого.
Оставив только 22, 25, 80, 110, 143, 465, 585, 993, 995. Остальные можно добавлять по мере необходимости.
_________________________
My status

Peter_ru



Россия, Москва
Offline
#134963 25/12/09 09:33 Re: Сканирование портов [Re: veb]
Брось мне в личку свой IP. Пощупаю снаружи тебя. \:\)\)
_________________________
My status

veb



Россия, Изобильный
Offline
#134974 25/12/09 13:54 Re: Сканирование портов [Re: Peter_ru]
Если 21 закрыть, то как же входить на Мас с айфона или другого удаленного компа?
Это надо сторонний софт ставить на Мас . Потому как стандартно по 21 порту в Системных настройках открывается Общий доступ к файлам.


Изменено veb (25/12/09 14:47)
_________________________

Peter_ru



Россия, Москва
Offline
#134980 25/12/09 15:14 Re: Сканирование портов [Re: veb]
 Автор: veb
Если 21 закрыть, то как же входить на Мас с айфона или другого удаленного компа?

sftp-server
он уже есть в составе ssh. Попробуй зайти Трансмитом на свою машину снаружи, переключив его на 22-порт и выбрав в настройках SFTP.
На моей картинке я использую 2022, потому что 22, и 2222 заняты и форвардятся на другие машины.


6044.png



_________________________
My status

veb



Россия, Изобильный
Offline
#134985 25/12/09 15:45 Re: Сканирование портов [Re: Peter_ru]
Я исправил ошибку, в Удаленный вход (7 галочка) в систем преференз разрешил доступ Администраторз и зашел.

Более того, сейчас корректно отбражаются русские названия папок. \:-\)
И функций больше.

Подскажи плз, где в админке модема заткнуть порты, что-то сразу не нашел..


Изменено veb (25/12/09 15:49)
_________________________

Peter_ru



Россия, Москва
Offline
#134986 25/12/09 16:02 Re: Сканирование портов [Re: veb]
Откуда ж я знаю )))
В иструкции дожно быть. Если найдешь в электронном виде, выложи. Почейтаем )
Пароль не забудь поменять дефолтный заводской на свой. А то у твоего роутера появятся еще хозяева кроме тебя ))
_________________________
My status

Страница 1 из 1 1

Перейти к:
abelov, mastertamp, zangvil, vaio_user, wombat_ml
1331 участников

MacГалерея
Доча и внуча
горит завод Берия
Молние. Вчерась была небольшая гроза.
Ссылки

  2007 MacTips Team