вывод netstat -a:
Код: Выделить всё
tcp 0 0 *:47657 *:* LISTEN
tcp 0 0 localhost:ipp *:* LISTEN
tcp 0 0 localhost:smtp *:* LISTEN
udp 0 0 *:57364 *:*
udp 0 0 *:bootpc *:*
udp 0 0 *:mdns *:*вот что пишет хвалёный nmap:
nmap -p1-65535 --version-all -A 127.0.0.1
Код: Выделить всё
PORT STATE SERVICE VERSION
25/tcp open smtp Exim smtpd 4.69
631/tcp open ipp CUPS 1.3
47657/tcp open unknownа вот это вроде GUI netstat'a(сетевые инструменты гнома) но результат почему то иной:
Код: Выделить всё
25 smtp
631 ipp
33955 хз
47657 хз
49087 хз
49678 хз
55674 хзЕщё я проверил включённые демоны, и обнаружил SSH хотя вроде бы я его не включал...
Ну собственно отсюда вывод меня похакали?? Или так и должно быть в ubuntu..(ну может стандартные службы какие)
Если похакали, то как? Ну ладно, на одном компе был открыт 80.. но вот на другом то нет!!! Мой комп моя крепость. Мне нужно убрать любую возможность взлома!!
Итак:
1)Меня точно похакали?
2)что подойдёт для полноценного аудита? (мне только из открытого)
3)Чем удобно анализировать логи? (нашёл в инете logger но он ведь даже без гуи, какое же это удобство.. и я не понял, как им пользоваться
4)Если меня похакали, то как?
ЗЫ знаю, знаю... убунту - решето, на Debiane всё было спокойно, но я к убунте уже прирос, ни на что её не променяю. И защищать именно её буду..
