tcp 포트 1021 알려주세요~
글쓴이: qjt333 / 작성시간: 목, 2009/03/05 - 9:34오후
레드햇 7.2 버전을 사용해서 iptables에서 방화벽을 만들고 사용중인데요..
nmap ip 했더니
열려있는 포트가 나오는데 알려지지 않은데 2개 나와서 알아봤더니..
하나는 886번 포트인데 이건 찾아보니까 ICL coNET~ sever 이렇게 되어있더라구요..
정확히 뭔지는 모르겠지만 널리 알려진 포트인거 같아서 일단 안심인데..
1021번 포트가 열려있는데 이건 nmap에서도 알려지지 않았다고 나오고..
찾아봐도 없고.. iptables에서 열어준 적도 없어서 혹시 백도어인지 의심이 가서 여쭤봅니다..
백도어 맞나요? 아니면 혹시 제가 모르는 포트인가요??
Forums:
http://iana.org/assignments/p
http://iana.org/assignments/port-numbers
RFC3692식 실험용(?)으로 나오네요.
1024 아래는 root 권한이 필요한 걸로 아는데,
저도 잘 모르겠습니다;; 뻘답변 ㅈㅅ...
Real programmers /* don't */ comment their code.
If it was hard to write, it should be /* hard to */ read.
sudo /sbin/fuser -vn tcp
sudo /sbin/fuser -vn tcp 886
sudo /sbin/fuser -vn tcp 1021
redhat 7.2 에서 어떤 결과가 나올지는 장담 못하겠습니다.
(fuser 가 /sbin 에 있는지 /usr/sbin 에 있는지 조차도 가물거리네요)
sudo 사용에 어려움이 있다면 그냥 root 로 변신해서.
혹, iptables 로 port forwarding 하신 거라면,
방화벽을 내리든 올리든 fuser 로는 잡히지 않습니다.
netstat 로도 안 잡히긴 마찬가지겠죠.
OTL
root 권한으로 netstat
root 권한으로 netstat -anp 하시면 해당 포트를 열고 있는 프로세스 이름을 제일 왼쪽에 PID와 함께 보여줍니다. 이걸로 추적해 보시면 될듯..
자꾸 -p 옵션의
자꾸 -p 옵션의 존재를 잊어서... 언제 생긴 옵션인지 알아봤는데 net-tools 1.51 의 netstat 부터 들어갔더군요.
(분명히 예전엔 없었거든요.)
redhat 7.2 가 2000년대에 나왔던 것 같은데...
하여간, redhat9 를 넘어서 redhat 7.2 까지도 시간여행을 하는 분이 계시다는게 신선한 자극이 됐습니다.
OTL
댓글 달기