Legenda (oznaczenia używane w postach) czyli lets clean this burdel

Oznaczenia używane w postach

Zwykły tekst Czcionka Georgia

apt-get install -Komenda



-ryzyko uszkodzenia systemu


-skrypt w bashu
-Ważna informacja

=====
wycinek z loga konsoli
====

nano /etc/resolv.conf plik do edycji


sobota, 28 maja 2016

Skanowanie i zrządzanie portami

 nmap -Pn localhost pokazuje nam otwarte porty w systemie.
Poniżej efekt wykonania komendy na moim komputerze

Starting Nmap 6.40 ( http://nmap.org ) at 2016-05-28 09:42 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00028s latency).
Not shown: 996 closed ports
PORT     STATE SERVICE
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds
631/tcp  open  ipp
9050/tcp open  tor-socks

Nmap done: 1 IP address (1 host up) scanned in 0.05 seconds

A co to jest to 445/tcp  open  microsoft-ds

ano NetBIOS over TCP / IP i ruchu SMB / CIFS.
Win2k i nowsze mogą nadal korzystać z portu 139, a najczęściej używają obu portów 139 i 445.
Porty 445 i 139 są używane do ustanawiania sesji TCP i ruchu Wymiany plików / drukarek. Port 445 jest również używany do komunikacji pomiędzy kontrolerami domeny Win2k i innych serwerów. Jestem pewien, że Microsoft DS lub MS-DS  odnosi się  też do usług katalogowych.

Jedyne co u mnie używa samby która potrtu używać tego portu to teamviever.
Miałem ostatnio dziwne problemy (wykradziono mi hasło Do maila) więc port zamykamy

ps -ef | grep teamviewer 

wyrzuca dwa procesy po zkilowaniu kill <pid> albo kill -9 <pid>wstają dwa inne.

No to prubujemy tak 
sudo killall -9 teamviewer.
Sprawdzam htop F3 teamviewer, Program nie znalazł żadnych procesów.

teamviewer --daemon stop
sudo update-rc.d teamviewerd remove

teraz wiever nie będzie się odpala'przy starcie systemu

Pełna lista opcji wyświetla się po wpisaniu w konsoli standardowego polecenia

nmap --help


Składnia jest następująca: 

nmap [Scan Type(s)] [Options] {target specification}
nmap [ <Typ Skanowania> ...] [ <Opcje> ] { <specyfikacja celu> }

Przykłady

Wyszukanie otwartych portów w systemie
nmap -PN localhost

Wyszukanie aktywnych usług w systemie
nmap -Pn localhost

Inne powiązane polecenia
Informacja szczegółowa 

netstat -anp | grep [numer_portu]

Informacje o procesach powiązanych 

cat /etc/services | grep [numer_portu]

lub jeszcze bardziej szczegółowo


lsof -i -n -P | grep [numer_portu]

Brak komentarzy:

Prześlij komentarz