PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : port 67 und 68 offen, was ist das!?



ruben
11.05.04, 21:49
hi

ich hab firestarter bei mir drauf und ich bin eigentlich stealth und antworte auch net auf ping!
aber der port 67 und 68 ist offen, ich weiss aber net warum!?

wo kann ich sehe, was das genau ist und ob noch mehr ports offen sind!?

kennt ihr noch net gute seite ide mehr scannt als "shields up" ?

greetz, ruben

RipClaw
11.05.04, 21:53
hi

ich hab firestarter bei mir drauf und ich bin eigentlich stealth und antworte auch net auf ping!
aber der port 67 und 68 ist offen, ich weiss aber net warum!?

wo kann ich sehe, was das genau ist und ob noch mehr ports offen sind!?

kennt ihr noch net gute seite ide mehr scannt als "shields up" ?

greetz, ruben

Anscheinen bekommst du deine IP via DHCP. Die offenen Ports kommen vom DHCP Client.

Kleiner Tip: "lsof -i -n" liefert die offenen Ports und die zugehörigen Anwendungen, Benutzer und ProzessIDs.

ruben
11.05.04, 21:58
also eth0 hat ne feste ip bei mir!
nur ppp0 bekommt die ip halt per dhcp, aber das ist ja normal!

lsof find ich komischnerweise net!?
auch mit /sbin/lsof gibts das komando bei mir net :rolleyes:

edit:
lsof hab ich jetzt, ist unter /usr/sbin/lsof ;)

das hier ist meine lsof -i -n, kann man da vielleicht noch was unnötiges schließe?


COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
portmap 4444 rpc 3u IPv4 3832 UDP *:sunrpc
portmap 4444 rpc 4u IPv4 3835 TCP *:sunrpc (LISTEN)
rpc.statd 4464 rpcuser 4u IPv4 3869 UDP *:32768
rpc.statd 4464 rpcuser 5u IPv4 3857 UDP *:824
rpc.statd 4464 rpcuser 6u IPv4 3872 TCP *:32770 (LISTEN)
cupsd 4589 root 0u IPv4 4286 TCP 127.0.0.1:ipp (LISTEN)
cupsd 4589 root 2u IPv4 4287 UDP *:ipp
sshd 4627 root 3u IPv4 4314 TCP *:ssh (LISTEN)
xinetd 4643 root 5u IPv4 4368 TCP 127.0.0.1:32771 (LISTEN)
sendmail 4664 root 4u IPv4 4385 TCP 127.0.0.1:smtp (LISTEN)
fam 4914 ruben 0u IPv4 4368 TCP 127.0.0.1:32771 (LISTEN)
fam 4914 ruben 1u IPv4 4368 TCP 127.0.0.1:32771 (LISTEN)
fam 4914 ruben 2u IPv4 4368 TCP 127.0.0.1:32771 (LISTEN)
python 4955 ruben 12u IPv4 238295 TCP 83.129.55.58:33763->63.111.66.50:http (CLOSE_WAIT)
eggcups 4957 ruben 16u IPv4 5162 TCP 127.0.0.1:32778->127.0.0.1:ipp (CLOSE_WAIT)
gaim 5405 ruben 6u IPv4 6063 TCP 83.129.55.58:32781->205.188.8.240:5190 (ESTABLISHED)
opera 5431 ruben 9u IPv4 292837 TCP 83.129.55.58:33812->216.239.41.99:http (ESTABLISHED)
opera 5431 ruben 14u IPv4 297397 TCP 83.129.55.58:33827->213.30.246.148:http (ESTABLISHED)
opera 5431 ruben 16u IPv4 297526 TCP 83.129.55.58:33828->213.30.246.148:http (ESTABLISHED)
opera 5431 ruben 21u IPv4 297582 TCP 83.129.55.58:33829->213.30.246.137:http (ESTABLISHED)
opera 5431 ruben 23u IPv4 297610 TCP 83.129.55.58:33830->212.172.60.154:http (CLOSE_WAIT)
opera 5431 ruben 44u IPv4 294896 TCP 83.129.55.58:33826->212.227.127.235:http (ESTABLISHED)

core
11.05.04, 22:06
$ grep " 67/" /etc/services
bootps 67/tcp dhcps #Bootstrap Protocol Server
bootps 67/udp dhcps #Bootstrap Protocol Server
$ grep " 68/" /etc/services
bootpc 68/tcp dhcpc #Bootstrap Protocol Client
bootpc 68/udp dhcpc #Bootstrap Protocol Client

Sprich DHCP Server und Client.

Und einen umfangreichen webbasierterten Portscan findest du hier: http://check.lfd.niedersachsen.de/start.php
Und hier http://port-scan.de/
Und hier http://scan.sygate.com/