PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : service ausfindig machen



gast44
13.03.05, 14:57
Schön Sonntag,

auf meinem System, steht 32774 UDP offen und ich weiss nicht warum.
Mir ist kein Service bekannt den ich brauch & der diesen Port benutzt.

Gibt es eine möglich den Service ausfindig zu machen ? Um diese eventuelle Sicherheitslücke zu schließen ?

Dankeschön.

drcux
13.03.05, 18:09
was sagt ein netstat -tulpen ?

gast44
14.03.05, 09:00
Aktive Internetverbindungen (Nur Server)
Proto Recv-Q Send-Q Local Address Foreign Address State Benutzer Inode PID/Program name
tcp 0 0 0.0.0.0:3333 0.0.0.0:* LISTEN 500 400350 7872/eggdrop
tcp 0 0 0.0.0.0:901 0.0.0.0:* LISTEN 0 7670 2283/xinetd
tcp 0 0 192.168.0.1:139 0.0.0.0:* LISTEN 0 7673 2304/smbd
tcp 0 0 0.0.0.0:23631 0.0.0.0:* LISTEN 500 401830 2894/sim
tcp 0 0 0.0.0.0:6000 0.0.0.0:* LISTEN 0 8218 2445/X
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 0 4375 2093/master
tcp 0 0 :::22 :::* LISTEN 0 4031 1882/sshd
udp 0 0 0.0.0.0:32774 0.0.0.0:* 500 16721 2894/sim
udp 0 0 192.168.0.1:137 0.0.0.0:* 0 2892 1709/nmbd
udp 0 0 0.0.0.0:137 0.0.0.0:* 0 2888 1709/nmbd
udp 0 0 192.168.0.1:138 0.0.0.0:* 0 2893 1709/nmbd
udp 0 0 0.0.0.0:138 0.0.0.0:* 0 2889 1709/nmbd


Ich danke dir :) Scheint als hält Sim den Port offen :)

Hat eventuell jemand eine Ahnung warum Sim den Port offen hält ?

Kernel-Error
15.03.05, 10:50
Hi!

Ich danke dir :) Scheint als hält Sim den Port offen :)
Hat eventuell jemand eine Ahnung warum Sim den Port offen hält ?
Viel interessanter würde ich erst einmal finden, was genau SIM ist...

Vorerst sollte aber folgendes helfen:
iptables -A INPUT -p udp --dport 32774 -j DROP

Vielleicht kannst du mit fuser mehr herausfinden:
fuser -uv 32774/udp

MFG

:ugly: Kernel-Error :ugly:

psy
15.03.05, 11:02
Viel interessanter würde ich erst einmal finden, was genau SIM ist...
http://sim-icq.sourceforge.net

würde ich mal sagen...

Kernel-Error
15.03.05, 12:09
Hi!

Wenn es so ist, würde ich ein:
iptables -A INPUT -p udp --dport 32774 -j DROP

Doch lieber nicht machen :D

MFG


:ugly: Kernel-Error :ugly: