Добрый день!Кто-нибудь сталкивался с проблемой в сабже?
На машине открыты tcp сокеты (находятся в LISTEN),
но по команде: netstat -a их не видно
>netstat -a
Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address Foreign Address (state)
udp4 0 0 *.syslog *.*
Netgraph sockets
Type Recv-Q Send-Q Node Address #Hooks
ctrl 0 0
ctrl 0 0
data 0 0
data 0 0
Active UNIX domain sockets
Address Type Recv-Q Send-Q Inode Conn Refs Nextref Addr
c21f2690 stream 0 0 0 c233b71c 0 0 /tmp/mcop-v
[skip]и sockstat ничего не показывает:
>sockstat
sockstat: struct xtcpcb size mismatch
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS
smmsp sendmail 433 3 dgram -> /var/run/log
root sendmail 427 3 dgram -> /var/run/logpriv
_pflogd pflogd 330 5 stream -> ??
root pflogd 328 4 stream -> ??
root syslogd 258 3 dgram /var/run/log
root syslogd 258 5 udp4 *:514 *:*
root devd 238 4 stream /var/run/devd.pipeПри сканировании видно какие порты открыты:
>nmap 127.0.0.1Starting nmap 3.77 ( http://www.insecure.org/nmap/ ) at 2005-04-12 16:07 EEST
Interesting ports on localhost.comfort.com.ua (127.0.0.1):
(The 1661 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
22/tcp open ssh
514/tcp open shellNmap run completed -- 1 IP address (1 host up) scanned in 10.604 seconds
Видно что 22 и 514 порт находятся в LISTEN
>uname -a
FreeBSD moon 5.3-STABLE FreeBSD 5.3-STABLE #0: Thu Jan 6 13:50:24 EET 2005 root@moon:/usr/obj/usr/src/sys/MOON53 i386Возможно надо какую-то переменную в sysctl поправить или опции в ядре включить?
>Добрый день!
>
>Кто-нибудь сталкивался с проблемой в сабже?
>На машине открыты tcp сокеты (находятся в LISTEN),
>но по команде: netstat -a их не видно
>>netstat -a
>Active Internet connections (including servers)
>Proto Recv-Q Send-Q Local Address
> Foreign Address
> (state)
>udp4 0
> 0 *.syslog
> *.*
>Netgraph sockets
>Type Recv-Q Send-Q Node Address #Hooks
>ctrl 0
> 0
>ctrl 0
> 0
>data 0
> 0
>data 0
> 0
>Active UNIX domain sockets
>Address Type Recv-Q Send-Q Inode
> Conn Refs Nextref
>Addr
>c21f2690 stream 0
> 0 0 c233b71c
> 0
> 0 /tmp/mcop-v
>[skip]
>
>и sockstat ничего не показывает:
>>sockstat
>sockstat: struct xtcpcb size mismatch
>USER COMMAND PID
>FD PROTO LOCAL ADDRESS
> FOREIGN ADDRESS
>smmsp sendmail 433 3 dgram -> /var/run/log
>root sendmail 427 3 dgram -> /var/run/logpriv
>_pflogd pflogd 330 5 stream -> ??
>root pflogd 328 4 stream -> ??
>root syslogd 258
>3 dgram /var/run/log
>root syslogd 258
>5 udp4 *:514
>
>*:*
>root devd
>238 4 stream /var/run/devd.pipe
>
>При сканировании видно какие порты открыты:
>>nmap 127.0.0.1
>
>Starting nmap 3.77 ( http://www.insecure.org/nmap/ ) at 2005-04-12 16:07 EEST
>Interesting ports on localhost.comfort.com.ua (127.0.0.1):
>(The 1661 ports scanned but not shown below are in state: closed)
>
>PORT STATE SERVICE
>22/tcp open ssh
>514/tcp open shell
>
>Nmap run completed -- 1 IP address (1 host up) scanned in
>10.604 seconds
>
>Видно что 22 и 514 порт находятся в LISTEN
>
>>uname -a
>FreeBSD moon 5.3-STABLE FreeBSD 5.3-STABLE #0: Thu Jan 6 13:50:24 EET
>2005 root@moon:/usr/obj/usr/src/sys/MOON53 i386
>
>Возможно надо какую-то переменную в sysctl поправить или опции в ядре включить?
>
# sysctl -a | grep security
# man sysctl
# man security
# sysctl -a | grep securelevel
>>Добрый день!
>>
>>Кто-нибудь сталкивался с проблемой в сабже?
>>На машине открыты tcp сокеты (находятся в LISTEN),
>>но по команде: netstat -a их не видно[skip]
>
># sysctl -a | grep security
># man sysctl
># man security
># sysctl -a | grep securelevel>sysctl -a|grep security
security.jail.set_hostname_allowed: 1
security.jail.socket_unixiproute_only: 1
security.jail.sysvipc_allowed: 0
security.jail.getfsstatroot_only: 1
security.jail.allow_raw_sockets: 0
security.jail.jailed: 0
security.bsd.suser_enabled: 1
security.bsd.see_other_uids: 1
security.bsd.see_other_gids: 1
security.bsd.conservative_signals: 1
security.bsd.unprivileged_proc_debug: 1
security.bsd.unprivileged_read_msgbuf: 1
security.bsd.hardlink_check_uid: 0
security.bsd.hardlink_check_gid: 0
security.bsd.unprivileged_get_quota: 0>sysctl -a|grep securelevel
kern.securelevel: -1В манах ничего не нашел :(
>>>Добрый день!
>>>
>>>Кто-нибудь сталкивался с проблемой в сабже?
>>>На машине открыты tcp сокеты (находятся в LISTEN),
>>>но по команде: netstat -a их не видно
>
>[skip]>В манах ничего не нашел :(
странно, на взгляд вроде все ok, что делал?
систему/ядро поднимал перед этим?
>>>>Добрый день!
>>>>
>>>>Кто-нибудь сталкивался с проблемой в сабже?
>>>>На машине открыты tcp сокеты (находятся в LISTEN),
>>>>но по команде: netstat -a их не видно
>>
>>[skip]
>
>>В манах ничего не нашел :(
>
>странно, на взгляд вроде все ok, что делал?
>
>систему/ядро поднимал перед этим?И систему и ядро пересобирал...
Пробывал ядро GENERIC - та же проблемаВ make.conf
>cat /etc/make.conf
PERL_VER=5.8.5
PERL_VERSION=5.8.5
PERL_ARCH=mach
NOPERL=yo
NO_PERL=yo
NO_PERL_WRAPPER=yo
>>>>>Добрый день!
>>>>>
>>>>>Кто-нибудь сталкивался с проблемой в сабже?
>>>>>На машине открыты tcp сокеты (находятся в LISTEN),
>>>>>но по команде: netstat -a их не видно
>>>
>>>[skip]
>>
>>>В манах ничего не нашел :(
>>
>>странно, на взгляд вроде все ok, что делал?
>>
>>систему/ядро поднимал перед этим?
>
>И систему и ядро пересобирал...боюсь в этом и проблема - система и ядро разных версий
>Пробывал ядро GENERIC - та же проблема
>
>В make.conf
>>cat /etc/make.conf
>PERL_VER=5.8.5
>PERL_VERSION=5.8.5
>PERL_ARCH=mach
>NOPERL=yo
>NO_PERL=yo
>NO_PERL_WRAPPER=yo
>>>>>>Добрый день!
>>>>>>
>>>>>>Кто-нибудь сталкивался с проблемой в сабже?
>>>>>>На машине открыты tcp сокеты (находятся в LISTEN),
>>>>>>но по команде: netstat -a их не видно
>>>>
>>>>[skip]
>>>
>>>>В манах ничего не нашел :(
>>>
>>>странно, на взгляд вроде все ok, что делал?
>>>
>>>систему/ядро поднимал перед этим?
>>
>>И систему и ядро пересобирал...
>
>боюсь в этом и проблема - система и ядро разных версийПосле обновления до STABLE
пересобрал мир и потом ядро.>
>>Пробывал ядро GENERIC - та же проблемаGENERIC сам пересобирал на уже обновленной системе.
>cat sup-file
*default host=cvsup10.FreeBSD.org
*default base=/var/db
*default prefix=/usr
*default release=cvs tag=RELENG_5
*default delete use-rel-suffix
*default compress
src-all
src-crypto
src-secure
src-sys-crypto
doc-all
>>>>>>>Добрый день!
>>>>>>>
>>>>>>>Кто-нибудь сталкивался с проблемой в сабже?
>>>>>>>На машине открыты tcp сокеты (находятся в LISTEN),
>>>>>>>но по команде: netstat -a их не видно
>>>>>
>>>>>[skip]
>>>>
>>>>>В манах ничего не нашел :(
>>>>
>>>>странно, на взгляд вроде все ok, что делал?
>>>>
>>>>систему/ядро поднимал перед этим?
>>>
>>>И систему и ядро пересобирал...
>>
>>боюсь в этом и проблема - система и ядро разных версий
>
>После обновления до STABLE
>пересобрал мир и потом ядро.
>
>>
>>>Пробывал ядро GENERIC - та же проблема
>
>GENERIC сам пересобирал на уже обновленной системе.
>
>>cat sup-file
>*default host=cvsup10.FreeBSD.org
>*default base=/var/db
>*default prefix=/usr
>*default release=cvs tag=RELENG_5ну за RELENG_5 (STABLE) никто поручиться не может, попробуй снова
cvsup и еще раз пересобраться
>ну за RELENG_5 (STABLE) никто поручиться не может, попробуй снова
>cvsup и еще раз пересобраться
Обновился еще раз(RELENG_5) - при сборки ядра выпадает с ошибкой на
драйвере сетевой карточки xl
Откатился на RELENG_5_3, собрал ядро и мир - сокеты появились :)