Просканировал nmap -sT -p 1-65535 внешний IP своего локалхоста и заметил, что несколько портов в адресах 30000 и более открыты. rpc.statd - это от NFS сервис вроде может их открывать.
service --status-all показывает, что да, запущен nfs-common. Поскольку мне NFS сейчас не нужен остановил сервис и даже удалил пакет nfs-common.
Тем не менее, сейчас вот обнаружил, что хотя nfs-common в списке установленных пакетов отсутствует, в списке сервисов он благополучно присутствует и активен! Это что такое? ps -A|grep nfs-common ничего не показывает. service nfs-common stop его останавливает. Кажется до следующей перезагрузки :)
Далее, кто-то всё-равно иногда открывает неизвестные порты. nmap показывает, что они бывают иногда открыты, но на короткое время. Последующие запуски nmap могут показать, что ничего не открыто (всякие cups я закрыл iptables от внешнего мира), а иногда что что-то открыто.
К сожалению, никак не могу узнать какая задача/сервис их открывает. netstat -ctvaep не успевает зафиксировать. Как бы это сделать?
Что-то раньше такого странного поведения у системы не было, это особенности нового Debian или таки похакали, хотя непонятно кто и когда и как, потому что только установил его и ничего особенного не делал.