LINUX.ORG.RU
ФорумAdmin

Вопрос по безопасности


1

1

Я тут на досуге поставил себе сборочку freepbx все настроил, но когда уже просканировал сервер на наличия открытых портов, то немного вошел в ступор. Вот решил спросить у профи, это нормально что на сервере ip телефонии открыто столько портов?

Not shown: 980 closed ports                                                                                                                                                                                                                  
PORT      STATE    SERVICE                                                                                                                                                                                                                   
22/tcp    open     ssh                                                                                                                                                                                                                       
25/tcp    filtered smtp                                                                                                                                                                                                                      
53/tcp    open     domain                                                                                                                                                                                                                    
80/tcp    open     http                                                                                                                                                                                                                      
81/tcp    open     hosts2-ns                                                                                                                                                                                                                 
82/tcp    open     xfer                                                                                                                                                                                                                      
84/tcp    open     ctf                                                                                                                                                                                                                       
88/tcp    open     kerberos-sec                                                                                                                                                                                                              
135/tcp   filtered msrpc                                                                                                                                                                                                                     
139/tcp   filtered netbios-ssn                                                                                                                                                                                                               
445/tcp   filtered microsoft-ds                                                                                                                                                                                                              
3306/tcp  open     mysql                                                                                                                                                                                                                     
5060/tcp  open     sip                                                                                                                                                                                                                       
5666/tcp  open     nrpe                                                                                                                                                                                                                      
8088/tcp  open     radan-http                                                                                                                                                                                                                
10000/tcp open     snet-sensor-mgmt                                                                                                                                                                                                          
50000/tcp open     ibm-db2                                                                                                                                                                                                                   
50001/tcp open     unknown                                                                                                                                                                                                                   
50002/tcp open     iiimsf                                                                                                                                                                                                                    
50003/tcp open     unknown 
PS: Сборку брал с офф сайта.


Напишу только очевидное. Если выставить без файерволла в WAN, будет не айс. По всей видимости, авторы рассчитывали на проброс определённых портов (sip, ssh, https).

backbone ★★★★★
()

Открытые порты к безопасности имеют косвенное отношение.

По теме, оставь то, что тебе нужно (например веб-лицо для управления, sip).

invokercd ★★★★
()

22/tcp open ssh 5060/tcp open sip

Вот так в идеале.

robot12 ★★★★★
()

Это ты случайно не локалхост nmapил (nmap 127.0.0.1)? Локальный-то трафик обычно фаерволом не фильтруется никак, да и многие демоны слушают только на 127.0.0.1.
Поленившись сделать nmap с удалённого хоста можно по неопытности не слабо перебздеть (:

MrClon ★★★★★
()
Ответ на: комментарий от MrClon

Проверять наличие открытых портов на принадлежащей тебе машине путем сетевого сканирования - вы тут все латентные вендузятники, что ли? ТС, делай все по-человечески - запусти netstat, либо ss.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.