| 311 번 글의 답장글: Re: portsentry에 대해서.... |
| 글쓴이: 산이
[홈페이지]
|
글쓴날: 2000년 11월 06일 19:54:32 월(저녁) |
조회: 1649 |
[악진]님이 남기신 글:
>
> 안녕하세요.
> portsentry에 대해서 질문을 올립니다.
> 제가 portsentry을 제 서버에 실행시키고 sscan이나
nmap로
> 확인을 해보면 아래와 같은 포트가 확인이 되는데
포트가 열려있다는것인지
> 아니면 이런포트로 스캔시도시 탐지를
하는것인지 감이 안와서 이렇게 질문을
> 올립니다.
> portsentry을 작동을 안하면 기본적으로 설정해놓은
포트만 체크가 되는데
> portsentry를 작동하면 아래와 같은 포트가 체크가
되네요.
> portsentry가 스캔탐지 프로그램으로 알고있는데
아시는분은 설명을 부탁드립니다.
> 아래는 nmap로 체크했을때의 내용입니다.
>
=================================================================
>
> Port State Service
> 1/tcp open tcpmux
> 11/tcp open systat
> 15/tcp open netstat
> 21/tcp open ftp
> 23/tcp open telnet
> 25/tcp open smtp
> 53/tcp open domain
> 79/tcp open finger
> 80/tcp open http
> 110/tcp open pop-3
> 111/tcp open sunrpc
> 113/tcp open auth
> 119/tcp open nntp
> 139/tcp open netbios-ssn
> 143/tcp open imap2
> 540/tcp open uucp
> 901/tcp open samba-swat
> 1080/tcp open socks
> 1524/tcp open ingreslock
> 2000/tcp open callbook
> 3306/tcp open mysql
> 6000/tcp open X11
> 6667/tcp open irc
> 12345/tcp open NetBus
> 12346/tcp open NetBus
> 31337/tcp open Elite
> 32771/tcp open sometimes-rpc5
> 32772/tcp open sometimes-rpc7
> 32773/tcp open sometimes-rpc9
> 32774/tcp open sometimes-rpc11
>
> Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
========================================
해당 포트가 열려있다는 뜻입니다.
아파치 완전히 데몬을 죽이고 다시 프로그램을 실행해
보세요...
그러면
80/tcp open http
위의 메시지는 띄지 않죠....
전 보안에 대해서 전문가가 아니라서.......T.T
|
이전글 : portsentry에 대해서....
다음글 : Re: Re: portsentry에 대해서....
|
from 211.109.87.69
JS(Redhands)Board 0.4 +@
|