LINUX.ORG.RU
ФорумAdmin

nmap и открытые порты


0

0

Я запустил на домашней машине nmap (через фронтенд) и просканировал все
порты. Открытыми оказались следующие:

PORT STATE SERVICE VERSION
111/tcp open rpcbind (rpcbind V2) 2 (rpc #100000)
684/tcp open unknown

Наличие открытого порта rpc меня удивило и озадачило, никаких демонов
rpc у меня не запущено, кто же мог открыть этот порт? Кем открыт порт
684 тоже непонятно. Можно ли как-нибудь определить кто это сделал?
Извиняюсь если мои вопросы совсем уж чайниковские, в сетях я пока
не очень-то разбираюсь :-( PS: Система Gentoo.

anonymous

netstat -nlp | grep 111
(пускать возможно придется под рутом, в зависимости от того, кто пустил процесс)

111 порт это portmap

arnold_shade
()
Ответ на: комментарий от arnold_shade

Да, portmap запущен, оказывается он нужен для famd, который нужен для gnome-vfs, которая нужна для firefox (хотя он и скомпилирован с -gnome, маразм).

Тогда у меня такой вопрос. Если у меня нету файлов /etc/hosts.{allow,deny}, то к portmap можно обращаться только с локальной машины или надо прописывать явно? Не хотелось бы иметь никаких потенциальных дыр, т. к. компьютер практически постоянно находится в сети.

И еще, netstat -nlp | grep 684 ничего не выводит, что бы это могло значить? :-o

anonymous
()
Ответ на: комментарий от gr_buza

>запусти нмап с другой тачки.

К сожалению, нет такой возможности сейчас :-(

>возможно, hosts.allow и hosts.deny уже выставлены.

Где выставлены? Нету ведь их в /etc. Вы имеете в виду настройки самого portmap?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.