열린 포트닫기??
안녕하세요... ^^
학교에서 서버 과부하가 포트 3천번대에서 걸린다고하여
[root@localhost ~]# netstat -an | grep LISTEN
tcp 0 0 0.0.0.0:993 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:32769 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:109 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:110 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:143 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp 0 0 211.220.219.11:53 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:23 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:5335 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
이런결과가 출력되었습니다.
32769 의 포트는 어떻게 닫을수있을까요...;;
xinetd에서 제어를해도 도저히 안되는군요 -_-;;
lsof 같은걸로 언넘이 저포트를 물고있는지 확인하신후 때려 죽여버리세요
lsof 같은걸로 언넘이 저포트를 물고있는지 확인하신후 때려 죽여버리세요.
그리고, 다시는 께어나지 못하도록, 의식없는 바이너리를 rm 으로 확실히 제거해 버리는 겁니다. ㅋ
iptables 같은걸로 필요한 포트만 열어주는 센스도 발휘해 보시구요.
:-)
감사합니다!!
lsof 로 검색하니 많은정보를 얻을수있네요 ^^
무슨일이든지 할수있다고 하는사람이 하는법이다.
의심하면 의심하는것밖에 하지못하고
할수없다고하면 할수없는것이다.
저~ 그런데요... 3천번대면 3306번 아닌가요?32769는 3만번
저~ 그런데요... 3천번대면 3306번 아닌가요?
32769는 3만번대인데...
참고로 3306이면 mysql이 사용하는 포트입니다. :)
------------------------------
좋은 하루 되세요.
:-)
제가 글을 잘못썻었군요..^^;;
32769 이포트입니다.;;
이게 왜열려있징 -_-a
무슨일이든지 할수있다고 하는사람이 하는법이다.
의심하면 의심하는것밖에 하지못하고
할수없다고하면 할수없는것이다.
http://lists.sans.org/pipermail/list/200
http://lists.sans.org/pipermail/list/2003-December/045323.html
뭐 이런이유아닐까 생각되네요. 누군가 p2p를 이용해서... :)
------------------------------
좋은 하루 되세요.
-0-
허걱...
ㅠㅠ
저걸 어떻게 닫아야할지 모르겠습니다
아무리검색해서 낑낑대도 모르겠군요 -_-;;;;
ㅠㅠ도와주세용
무슨일이든지 할수있다고 하는사람이 하는법이다.
의심하면 의심하는것밖에 하지못하고
할수없다고하면 할수없는것이다.
자 닫어봅시다.
lsof -i tcp:32769
하시면 해당 프로세스의 여러가지 정보가 뜹니다.
pid값을 보신후 kill -9 pid값
하시면 죽습니다^^
32769프로세스가 많을경우 pstree 하셔서 해당 프로그램이 뭔지 확인하신 후
"killall 프로그램명" 해주세요.그럼 건승하시길.
# fuser -n tcp [PORT]이걸로 프로세서의 번호를 얻
# fuser -n tcp [PORT]
이걸로 프로세서의 번호를 얻을 수 있습니다.
저 포트를 물고 있는 프로세서가 ID가 뜨면 그걸 보시고 kill 하시면 될듯합니다.
댓글 달기