|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Подозрение на сканирование портов из apache" | |
Сообщение от Noname ![]() ![]() | |
Возникла проблема - часто приходят жалобы о сканировании различных портов (как правило >1000) с нашего хостинг сервера. ОС - freebsd 5.4, сканирование идет всегда с одного конкретного IP (на сервере их много). Юзера имеют shell доступ. Юзеру с ip которого идет скан можно доверять, он сам этого делать не будет. chkrootkit ничего не находит, левых процессов тоже нет. Есть подозрение,что сканирование идет из скриптов юзера с 80ого порта, но проверить все скрипты возможности нет. Есть ли способ определить причину и конкретный источник проблемы? | |
Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "Подозрение на сканирование портов из apache" | |
Сообщение от def ![]() ![]() ![]() | |
Картина представляется следующая: на вебе отрабатывает один из вариантов frontend-а для nmap (их множество сейчас, скорее всего на php), а т.к. пользователь не прив., то сканит без стелфа (подставляя тебя) и порты > 1000. Найти легко, пробеги контекстным поиском по каталогам www на предмет наличия слова nmap. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "Подозрение на сканирование портов из apache" | |
Сообщение от Junky ![]() ![]() | |
>Картина представляется следующая: на вебе отрабатывает один из вариантов frontend-а для nmap (их множество сейчас, скорее всего на php), а т.к. пользователь не прив., то сканит без стелфа (подставляя тебя) и порты > 1000. Найти легко, пробеги контекстным поиском по каталогам www на предмет наличия слова nmap. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "Подозрение на сканирование портов из apache" | |
Сообщение от def ![]() ![]() ![]() | |
>поиск слова nmap результатов не принес :( | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "Подозрение на сканирование портов из apache" | |
Сообщение от Junky ![]() ![]() | |
>>поиск слова nmap результатов не принес :( | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "Подозрение на сканирование портов из apache" | |
Сообщение от favourite ![]() ![]() ![]() | |
>>Картина представляется следующая: на вебе отрабатывает один из вариантов frontend-а для nmap (их множество сейчас, скорее всего на php), а т.к. пользователь не прив., то сканит без стелфа (подставляя тебя) и порты > 1000. Найти легко, пробеги контекстным поиском по каталогам www на предмет наличия слова nmap. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |