открытые порты (где посмотреть?)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
UTeHok
Сообщения: 354
Статус: Антиглобалист
ОС: Debian GNU/Linux

открытые порты

Сообщение UTeHok »

Всем привет!
Объясните пожалуйста как посмотреть свои открытые порты?
И почему сканировать себя для просмотра своих открытых портов (скажем, nmapом) неправильно?
Заранее спасибо.
С уважением, UTeHok.

З.Ы. Debian
«Make love, not war!»
Спасибо сказали:
Аватара пользователя
BlackStar
Сообщения: 1338
Статус: We are all Kosh
ОС: Fedora 10

Re: открытые порты

Сообщение BlackStar »

Мой любимый ответ: netstat -a --inet
LightLang Team
Спасибо сказали:
Аватара пользователя
UTeHok
Сообщения: 354
Статус: Антиглобалист
ОС: Debian GNU/Linux

Re: открытые порты

Сообщение UTeHok »

BlackStar писал(а):
04.06.2007 12:55
Мой любимый ответ: netstat -a --inet


Ну это да... Я бы даже сказал netstat -ap --inet :)
А еще есть какие-нибудь методы?
42 просмотра и всего один ответ :mellow:
«Make love, not war!»
Спасибо сказали:
Аватара пользователя
Rootlexx
Бывший модератор
Сообщения: 4471
Статус: GNU generation
ОС: Debian GNU/Linux

Re: открытые порты

Сообщение Rootlexx »

UTeHok писал(а):
04.06.2007 12:52
И почему сканировать себя для просмотра своих открытых портов (скажем, nmapом) неправильно?

Если сканируешь себя, то делаешь это через 127.0.0.1, то есть замыкание на себя. Это сетевой интерфейс loopback. В Интернет же ты выходишь через другой интерфейс, поэтому туда могут быть открыты другие порты.
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: открытые порты

Сообщение Uncle_Theodore »

RootLeXX писал(а):
06.06.2007 16:28
UTeHok писал(а):
04.06.2007 12:52
И почему сканировать себя для просмотра своих открытых портов (скажем, nmapом) неправильно?

Если сканируешь себя, то делаешь это через 127.0.0.1, то есть замыкание на себя. Это сетевой интерфейс loopback. В Интернет же ты выходишь через другой интерфейс, поэтому туда могут быть открыты другие порты.

Почему же обязательно loopback? Можно набрать
nmap <внешний IP>
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: открытые порты

Сообщение sash-kan »

UTeHok писал(а):
04.06.2007 12:52
Объясните пожалуйста как посмотреть свои открытые порты?
netstat или lsof покажут, какие порты прослушиваются тем или иным процессом.
анализ правил netfilter-а позволит сделать вывод, обращения к каким из прослушиваемых портов будут блокироваться ядром.

т.е. «просто посмотреть» в данном контексте — неприменимо. правильнее «проанализировать». ( netstat | lsof ) + iptables-save — в помощь.

Uncle_Theodore писал(а):
06.06.2007 17:45
Почему же обязательно loopback? Можно набрать
nmap <внешний IP>
боюсь, картина, которую можно получить «изнутри» будут значительно отличаться от картины, которую можно получить «снаружи».
к тому же, упомянутый мной «анализ» выявит такие вещи, как открытые порты для доступа с определенного ip или сети. что снаружи выявить _очень_ сложно.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
mixer
Сообщения: 87

Re: открытые порты

Сообщение mixer »

Предложу от себя nessus. Порты посканишь и заодно уязвимости поищешь.
Спасибо сказали: