netstat으로보니 32768 포트를 listen 하고 있는데요..
[root@localhost root]# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 *:32768 *:* LISTEN
tcp 0 0 localhost.localdo:32769 *:* LISTEN
tcp 0 0 *:wnn4_Kr *:* LISTEN
tcp 0 0 *:sunrpc *:* LISTEN
tcp 0 0 *:x11 *:* LISTEN
tcp 0 0 *:ftp *:* LISTEN
tcp 0 0 *:ssh *:* LISTEN
udp 0 0 *:32768 *:*
udp 0 0 *:sunrpc *:*
위와 같이 netstat -a로 보니 제가 모르는 포트들이 listen하고 있는데요..
32768 32769 포트는 왜 listen하고 있는지 모르겠습니다.
wnn4_kr도 뭐하는 건지 모르겠고...
이 컴터가 파이어월 뒤에 있어서 특별히 chain으로 막지는 않았습니다만..
혹시 트로이나 그런건 아니죠?
Re: netstat으로보니 32768 포트를 listen 하고 있는데요..
netstat -nlp 를 해보십시오.
어떤 데몬인지 나오죠.
그리고 pid가 있으면
cd /proc/pid
cat cmdline
해보시면 실행한 명령어가 나옵니다.
------------------------------------------------------------------------------------------------
Life is in 다즐링
netstat의 -p옵션으로 보니 rpc.statd와 xinetd가 사용
netstat의 -p옵션으로 보니 rpc.statd와 xinetd가 사용하네요...
그런데 그게 무슨 일을 하는 것인지 모르겠군요..
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 *:32768 *:* LISTEN 767/rpc.statd
tcp 0 0 localhost.localdo:32769 *:* LISTEN 951/xinetd
tcp 0 0 *:wnn4_Kr *:* LISTEN 995/kserver
tcp 0 0 *:sunrpc *:* LISTEN 743/portmap
tcp 0 0 *:x11 *:* LISTEN 1132/X
tcp 0 0 *:ftp *:* LISTEN 951/xinetd
tcp 0 0 *:ssh *:* LISTEN 926/sshd
udp 0 0 *:32768 *:* 767/rpc.statd
udp 0 0 *:sunrpc *:* 743/portmap
외국의 메일링 리스트를 찾아보니 startx를 실행하면 열리는 것 같고...
자세한 사항은 모르겠네요 왜 열리는 것인지...
rommance.net
계속 자답이네요.. --;;다음 사이트에 보면 저같은 질문 가진사
계속 자답이네요.. --;;
다음 사이트에 보면 저같은 질문 가진사람이 재작년에 있었네요.
http://www.der-keiler.de/Mailing-Lists/securityfocus/focus-linux/2001-08/0226.html
여러 사람들이 자기의견을 냈던데
결국 올바른 답변은..
nfslock이 연다고 합니다.
http://www.der-keiler.de/Mailing-Lists/securityfocus/focus-linux/2001-08/0234.html
그런데 이 기능이 제게 필요한 것인지 모르겠네요...
그리고 그렇게 되면 32769포트는 또 다른 문제인듯.. xinetd는 또 왜 32769포트를 로컬호스트에게 열어놓은 건지..
http://www.seifried.org/security/ports/32000/32769.html 에 보면 뭐라고 나오지만 알수 없는 소리군요.. 음..
rommance.net
일단 rpc나 nfslock 은일반적인 써버에서 쓸일이 없습니다.
일단 rpc나 nfslock 은
일반적인 써버에서 쓸일이 없습니다.
ntsysv 로 세팅해서 닫아주시고
서비스를 내려주십시오.
그리고 xinetd 에 등록된것은 etc/xinetd.d/ 디렉에서
검색하시고
지워주시고 xinetd reload 해주던지 하십시오.
------------------------------------------------------------------------------------------------
Life is in 다즐링
[quote]# default: on# description: FAM
sgi_fam이라는 애가 포트를 열었는데 이것이 필요한 것인지 좀 가르쳐주시면 감사하겠습니다.
rommance.net
댓글 달기