URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 37091
[ Назад ]

Исходное сообщение
"xinetd зачем-то слушает 870, 871 порты UDP. Root Kit ?"

Отправлено ASh , 10-Ноя-03 19:46 
lsof -i | grep xinetd
xinetd    29526   root    6u  IPv4 744009       TCP *:pop3 (LISTEN)
xinetd    29526   root    9u  IPv4 744012       UDP *:870
xinetd    29526   root   11u  IPv4 865985       UDP *:871

xinetd зачем-то слушает 870, 871 порт UDP.Я его об этом не просил. В /etc/services записей соотв. этим портам нет. Посканировал nmap'ом, точно, что-то там сидит, у друзей сканил - ничего нет. Может руткит или троян? А может так надо? в манах к xinetd такого не нашел


Содержание

Сообщения в этом обсуждении
"xinetd зачем-то слушает 870, 871 порты UDP. Root Kit ?"
Отправлено LinaS , 10-Ноя-03 20:05 
>lsof -i | grep xinetd
>xinetd    29526   root    6u
> IPv4 744009       TCP *:pop3
>(LISTEN)
>xinetd    29526   root    9u
> IPv4 744012       UDP *:870
>
>xinetd    29526   root   11u  
>IPv4 865985       UDP *:871
>
>xinetd зачем-то слушает 870, 871 порт UDP.Я его об этом не просил.
>В /etc/services записей соотв. этим портам нет. Посканировал nmap'ом, точно, что-то
>там сидит, у друзей сканил - ничего нет. Может руткит или
>троян? А может так надо? в манах к xinetd такого не
>нашел

а в конфиге его что про это?


"xinetd зачем-то слушает 870, 871 порты UDP. Root Kit ?"
Отправлено ASh , 11-Ноя-03 09:51 

>>
>>xinetd зачем-то слушает 870, 871 порт UDP.Я его об этом не просил.
>>В /etc/services записей соотв. этим портам нет. Посканировал nmap'ом, точно, что-то
>>там сидит, у друзей сканил - ничего нет. Может руткит или
>>троян? А может так надо? в манах к xinetd такого не
>>нашел
>
>а в конфиге его что про это?

А ничего, все службы кроме pop, disable = yes (проверял)
В /etc/xinetd.conf
тоже ни слова

xinetd-2.3.5


"xinetd зачем-то слушает 870, 871 порты UDP. Root Kit ?"
Отправлено Antonio , 11-Ноя-03 10:38 
>
>>>
>>>xinetd зачем-то слушает 870, 871 порт UDP.Я его об этом не просил.
>>>В /etc/services записей соотв. этим портам нет. Посканировал nmap'ом, точно, что-то
>>>там сидит, у друзей сканил - ничего нет. Может руткит или
>>>троян? А может так надо? в манах к xinetd такого не
>>>нашел
>>
>>а в конфиге его что про это?
>
>А ничего, все службы кроме pop, disable = yes (проверял)
>В /etc/xinetd.conf
>тоже ни слова
>
>xinetd-2.3.5

Система какая? RPM-based? Берете RPM xinetd, читаете man и проверяете целостность. Все хорошо? Не обольщайтесь, грУзитесь с заведомо чистой системы (типа Knoppix, Blin), монтируете нужный раздел с noexec, повторяете упражнение с проверкой.