Автор Тема: Проброс портов внутрь сети  (Прочитано 17962 раз)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: открытые порты
« Ответ #30 : 04.08.2010 17:57:27 »
Там есть ссылка  " безопасность вашего компьютера". проходишь по ней нажимаешь кнопку проверка и пошла работа.

У меня выдал
Цитировать
Все потенциально опасные порты закрыты.
 Ваша система в безопасности !!!

Оффлайн Карлсон

  • Участник
  • *
  • Сообщений: 1 699
Re: открытые порты
« Ответ #31 : 04.08.2010 18:21:18 »
Так сервис не показывает номер порта почему то

Показывает. Белыми буквами на белом фоне (точнее, с прозрачностью слоя в 99.9% или как-то так). В любом случае дизайнерам сайта руки срочно придавить оконным косяком!

Оффлайн bafink

  • Участник
  • *
  • Сообщений: 32
Re: открытые порты
« Ответ #32 : 08.08.2010 15:13:12 »

У меня выдал
Цитировать
Все потенциально опасные порты закрыты.
 Ваша система в безопасности !!!

A у меня выдает
Цитировать
Количество открытых портов в вашей системе: 1
Настоятельно рекомендуется закрыть вышеуказанные порты !!!
Порт 22 secure shel. (спасибо карлсону действительно, с трудом но видно)

Ну и чему верить, то что мне показывает сайт или тому что многоуважаемый ruslandh говорит?
Secure shel мне ну совсем не нужен. Как его закрыть?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: открытые порты
« Ответ #33 : 08.08.2010 15:27:23 »
Так отключите sshd. Он вам нужен?

su -
service sshd stop
chkckonfig sshd off

Оффлайн Bиталий

  • Участник
  • *
  • Сообщений: 131
  • школьный учитель
Сканер портов
« Ответ #34 : 29.10.2010 13:17:18 »
Есть в репе что-нибудь со вменяемым интерфейсом, типа вендового XSpider'а, чтобы просканировать например, все порты из диапазона 192.168.0.0/24?

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Сканер портов
« Ответ #35 : 29.10.2010 13:39:03 »
man nmap

Оффлайн andrew_b

  • Участник
  • *
  • Сообщений: 553
Re: Сканер портов
« Ответ #36 : 29.10.2010 13:42:05 »
man nmap
Господину школьному учителю надо "с вменяемым интерфейсом", а вы ему что подсовываете?  :D

Оффлайн Bиталий

  • Участник
  • *
  • Сообщений: 131
  • школьный учитель
Re: Сканер портов
« Ответ #37 : 29.10.2010 13:50:59 »
Я в курсе про nmap. Это консольное приложение. Мне надо под иксы, с рюшечками, свистелками и перделками. Есть фронт-енд к нмапу - zenmap, но его нет в репе.

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Сканер портов
« Ответ #38 : 29.10.2010 14:03:30 »
man nmap
Господину школьному учителю надо "с вменяемым интерфейсом", а вы ему что подсовываете?  :D
Я и подсовываю с вменяемым ;)
Он же не сказал, что ему нужна морда под Х-ы ;)
Тогда:
$ apt-cache search nmap
...
nmapsi4 - NmapSI4 is a qt4 interface for nmap scanner
...

Оффлайн Bиталий

  • Участник
  • *
  • Сообщений: 131
  • школьный учитель
Re: Сканер портов
« Ответ #39 : 29.10.2010 14:13:57 »
Спасибо. Поставил, работает.
« Последнее редактирование: 29.10.2010 14:57:08 от Bиталий »

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Сканер портов
« Ответ #40 : 29.10.2010 14:21:01 »
Но командную строку и утилиты оной осваивайте.
При наличии мало-мальских знаний жизнь сильно упрощает, а работу ускоряет.

Оффлайн Bиталий

  • Участник
  • *
  • Сообщений: 131
  • школьный учитель
Re: Сканер портов
« Ответ #41 : 29.10.2010 14:57:17 »
А он вообще сеть может сканировать? Или только отдельные хосты?

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Сканер портов
« Ответ #42 : 29.10.2010 15:05:32 »
А он вообще сеть может сканировать? Или только отдельные хосты?
Цитировать
Nmap (“Network Mapper”) is an open source tool for network exploration and security auditing. It was designed to rapidly scan large networks, although it works fine against single hosts.

Это из man nmap

Перевод, кстати, легко нашёлся:
Цитировать
Nmap (“Network Mapper”) это утилита с открытым исходным кодом для исследования сети и проверки безопасности. Она была разработана для быстрого сканирования больших сетей, хотя прекрасно справляется и с единичными целями.
Это из

Оффлайн bormant

  • Участник
  • *
  • Сообщений: 358
Re: Сканер портов
« Ответ #43 : 29.10.2010 21:17:55 »
А он вообще сеть может сканировать? Или только отдельные хосты?
Что укажете, то и просканирует, 192.168.0.0/24 это сеть, вполне приемлемо
# nmap 192.168.0.0/24

Оффлайн csander

  • Участник
  • *
  • Сообщений: 57
Не открывается порт iptables
« Ответ #44 : 14.12.2010 10:17:21 »
Всем привет, хочу открыть два порта 7777 и 2106. Записываю их в вэб интервейс проверяю nmap с другого сервера и он мне выдает это:
2106/tcp closed ekshell
7777/tcp open   unknown
Проверяю правила iptables -t filter -nL :
[root@orion filter]# iptables -t filter -nL Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       all  -f  0.0.0.0/0            0.0.0.0/0           
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ULOG       all  --  0.0.0.0/0            0.0.0.0/0           ULOG copy_range 48 nlgroup 1 prefix `icount' queue_threshold 50
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8080
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:80
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:443
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:443
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:7777
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:2106
DROP       all  --  0.0.0.0/0            0.0.0.0/0   

Все должно быть открыто,  не пойму в чем проблема. не подскажите где еще порыться можно?
Делаю жизнь ярче!!!