URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3422
[ Назад ]

Исходное сообщение
"nmap со стороны определяет 113/tcp, nmap локальный не видит порт 113"

Отправлено billybons2006 , 22-Авг-07 13:11 
Подскажите, плиз, как такое может быть - сканирую с FreeBSD компьютер на OpenSuSe (все порты закрыты в настройке Yast-Security and Users-Firewall) nmap-ом. Выдает:

nmap -P0 [suse-ip]

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-08-22 12:59 MSD
Interesting ports on [suse-ip]:
Not shown: 1679 filtered ports
PORT    STATE  SERVICE
113/tcp closed auth

Ок, я давай сканить nmap-ом локально на SuSe:

nmap -P0 localhost

Starting Nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2007-08-22 13:04 MSD
Interesting ports on localhost:
(The 1659 ports scanned but not shown below are in state: closed)
PORT    STATE  SERVICE
22/tcp  open   ssh
25/tcp  open   smtp
111/tcp open   rpcbind
631/tcp open   ipp

И где, спрашивается, порт 113?


Содержание

Сообщения в этом обсуждении
"nmap со стороны определяет 113/tcp, nmap локальный не видит ..."
Отправлено Hawk , 22-Авг-07 15:55 
>[оверквотинг удален]
>Interesting ports on localhost:
>(The 1659 ports scanned but not shown below are in state: closed)
>
>PORT    STATE  SERVICE
>22/tcp  open   ssh
>25/tcp  open   smtp
>111/tcp open   rpcbind
>631/tcp open   ipp
>
>И где, спрашивается, порт 113?

смотри в inetd.conf/xinetd.conf. Auth там открыт, но самого сервиса нет или запрещен


"nmap со стороны определяет 113/tcp, nmap локальный не видит ..."
Отправлено billybons2006 , 22-Авг-07 16:44 
>смотри в inetd.conf/xinetd.conf. Auth там открыт, но самого сервиса нет или запрещен

Да у меня и inetd запрещен (Yast - Network Services - Network Services (xinetd). Там только наоборот его включить можно.

К тому же в файле xinetd.conf ссылка на /etc/xinetd.d/, а в файлах в этой директории все в режиме disable=yes. Да и нет там вообще упоминания про 113 порт

PS И вопрос - почему с другого компа порт есть, а с локального - не видно?


"nmap со стороны определяет 113/tcp, nmap локальный не видит ..."
Отправлено r0mik , 04-Сен-07 11:28 

>nmap -P0 localhost

а может нужно сканить внешний интерфейс, а не loopback ?


"nmap со стороны определяет 113/tcp, nmap локальный не видит ..."
Отправлено billybons2006 , 05-Сен-07 17:44 
>>nmap -P0 localhost
>а может нужно сканить внешний интерфейс, а не loopback ?

сейчас попробовать не могу, к сожалению, но мысль интересная