论坛风格切换切换到宽版
  • 680阅读
  • 9回复

[问题求助]今天用扫描软件扫描了下主机,好恐怖啊 [复制链接]

上一主题 下一主题
离线vcdesign.
 
发帖
2016
C币
-60934
威望
345
贡献值
1
银元
-2
铜钱
4414
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
今天扫描了一下服务器,发现开放了近100个端口.,从7到6000里面近100个端口开放着,是不是服务.器被入侵了啊。            杀毒

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线wbkjiang.
发帖
2041
C币
-60548
威望
372
贡献值
1
银元
-1
铜钱
4538
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-14
那都要看这100多个端口是不是你实际生产应用端口,真是100多个比较多了。
既然是扫描软件一般有大致提示的,按照提示google下吧。
你也可以用lsof -i:端口号来检查到底是什么服务开放的。
或者netstat -an贴出来给大家分析。

离线lilingdong.
发帖
1975
C币
-132200
威望
375
贡献值
1
银元
-1
铜钱
4481
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-14
不会吧,拿上来看看都什么开了。

离线hulutang.
发帖
2136
C币
-262553
威望
417
贡献值
1
银元
-1
铜钱
4723
人人网人气币
0
只看该作者 地板  发表于: 2010-04-14
检查一下你本地的进程netstat -tlunp

离线youchouboy.
发帖
2074
C币
-193374
威望
371
贡献值
1
银元
-3
铜钱
4658
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-14
unknown (3067/tcp) 发现安全漏洞
X Font Service (7100/tcp) 发现安全漏洞
unknown (7101/tcp) 发现安全漏洞
x11 X Window System (6004/tcp) 发现安全提示
microsoft-ds (445/tcp) 发现安全提示
echo (7/tcp) 发现安全提示

注:机器是linuxas4的,怎么会有microsoft的描述。扫描工具是x-scan

离线imhehe.
发帖
1999
C币
-60938
威望
366
贡献值
1
银元
-2
铜钱
4409
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-14
是有点问题,怎么会有445?

离线magicworm.
发帖
1957
C币
-199353
威望
335
贡献值
1
银元
-1
铜钱
4296
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-14
lsof -i:端口号,大多数都是没有描述,直接回车结束了
netstat -an和netstat -tlpun 端口都正常,只有web必要的sshd,ftpd,httpd,sendmail这些

离线solai.
发帖
2029
C币
-139384
威望
380
贡献值
1
银元
-4
铜钱
4560
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-14
服务器上怎么开了那多端口

发帖
2155
C币
-60173
威望
418
贡献值
1
银元
0
铜钱
4869
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-14
用x-scan扫出来是60多个,但是我在服务器上用 nmap -sT -n -vv -p0-50000 localhost 却只有几个而已,列个如下
21,22,25,80,3306,111,631,1006
好奇怪啊,为什么x-can扫出来那么多,而linux的命令nmap只扫出来8个啊?

离线qiusibo.
发帖
2049
C币
-559669
威望
386
贡献值
3
银元
0
铜钱
4557
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-14
我写了个脚本试了下,发现任意端口都能建连立socket连接,真是奇怪了。测试别人的服务器都不会这样啊
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个