PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : wieso sind diese tcp-ports geöffnet?



hmikux
14.12.07, 22:05
Hallo,
folgende tcp-ports sind bei meinem Rechner geöffnet:

PORT STATE SERVICE
22/tcp open ssh
631/tcp open ipp
634/tcp open ginad
698/tcp open unknown

tcp/22 und tcp/631 sind mir klar...aber was machen tcp/634 und tcp/698.

Netstat -an bringt folgendes Ergebnis:
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:631 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:698 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:634 0.0.0.0:* LISTEN
udp 0 0 0.0.0.0:628 0.0.0.0:*
udp 0 0 0.0.0.0:631 0.0.0.0:*

Wie bekomme ich nun heraus, von welchen daemon oder service diese zwei unbekannte Ports geöffnet wurden.

Danke

marce
14.12.07, 22:08
z.B. über netstat oder/und lsof

stephankoenig
14.12.07, 22:28
Also port 631 ist vom CUPS-Server...

Wenn du uns noch sagst, mit welcher Distribution du arbeitest, dann können wir dir auch helfen den Rest zu schliessen...

Grüsse, Steven

tillb
14.12.07, 22:50
Wenn Du netstat mit der Option -p aufrufst, dann werden Dir auch die dazugehörigen Programme angezeigt.
# sudo netstat -tuap
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 localhost:6600 *:* LISTEN 844/mpd
tcp 0 0 *:ssh *:* LISTEN 758/sshd
tcp 0 0 localhost:6600 localhost:46513 ESTABLISHED 844/mpd
tcp 0 0 localhost:46513 localhost:6600 ESTABLISHED 882/gmpc
udp 792 0 *:bootpc *:* 803/dhcpcd

Huhn Hur Tu
15.12.07, 01:58
Oder gleich mit Nmap streicheln.

hmikux
15.12.07, 13:51
OK, danke... netstat -tuap war der richtige Tip!

Die mir unbekannten ports sind die dynamischen vom rpc-daemon...werde dann wohl den portmapper abschalten, da ich keine NFS mehr benötige.
Das dürfte dann wohl auch geklärt sein. DANKE!