Offene Ports


Wenn ich mal so google....
Da hat einer den snmpd auf Port 11161 laufen...
Wer weiss...
Tippe einfach mal auf ipsec oder webmin.

:)
 
Zuletzt bearbeitet:
10000 ist die Standard-Einstellung beim Webmin, aber wie Du sagtest kann da auch anderer Kram laufen.
Das Problem wenn man den Port des SNMP-Services aendert ist, dass man auch den Client anpassen muss.
Besonders in grossen Netzen mit 'ner Menge SNMP ist das unbequem. Da kann man besser den Server vernuenftig konfigurieren und 'ne anstaendige Firewall scripten, dann ist das sicherer als den Port zu verschieben.

Nachtrag: Webmin wird von nmap beim Version-Scan erkannt.
 

Dann muss david_m mal den Versionscheck laufen lassen würde ich sagen.
Mit webmin kann ich leider nicht dienen.
Hab auch keine Lust das jetzt noch zu installieren. :)
Compilier grade brlcad. Mal gucken, ob das was taugt.
 
Ich hab das im Buero auf dem Server drauf den ich vor kurzem installiert hab. Der Rest der IT-Leute wollte halt eine lustige Web-Oberflaeche zum Konfigurieren haben und da ich Webmin vorher schon kannte hab ich das genommen.
Was ist denn brlcad? Sowas wie AutoCad? Ist mir neu das Programm.
 
Hi,

erst mal danke für die vielen Antworten! Bin echt überwältigt!
Also wenn ich von "aussen" scanne, sprich von einem anderen Rechner aus, dann zeigt er mir nur die Ports an, die ich freigegeben habe. Hab jetzt die SuSE Firewall deaktivert, und arbeite nur noch über die iptables. Zwar a bisschen umständlich, aber wirkungsvoll meiner Meinung nach.

Webmin hatte ich auch schon unter Verdacht, ich habs bloß mal ausprobiert, und habs aber dann wieder deaktiviert. (hoffe ich, oder wo kann man da nachschauen? über 192.168.0.1:10000 kann ich nicht mehr übern Browser zugreifen, aber der Port ist offen.)

Was ich halt nicht verstehe ist, wenn ich von aussen scanne ist der Port 111 für rpcbind geschlossen, aber wenn ich von "innen" her scanne ist der offen (auch wenn ich direkt über die IP scanne, oder auch über localhost). Allerdings ist der Port 10000 auch von aussen zu erreichen. Irgendwie verwirrend...

Das mit dem Port 110 hat sich erledigt, mein Courier hatte sich da gerade runtergefahren. Hat jemand zufällig ne gute Anleitung für die Installation von Courier mit MySQL unter SuSE 9.2? Ich verzweifle noch mit dem authdaemon. Ich krieg da immer wenn ich ihn starten will folgenden Fehler:
Code:
Starting Courier Authentication Daemon (plain) Error: authdaemond no longer handles its own daemonizing.
Use new startup script.

Installiert hab ich's über YaST. Ist da die mySQL Unterstützung dabei?

Also nochmal danke für die vielen Antworten!

MfG
David
 
reptiler hat gesagt.:
Ich hab das im Buero auf dem Server drauf den ich vor kurzem installiert hab. Der Rest der IT-Leute wollte halt eine lustige Web-Oberflaeche zum Konfigurieren haben und da ich Webmin vorher schon kannte hab ich das genommen.
Was ist denn brlcad? Sowas wie AutoCad? Ist mir neu das Programm.
Ja, brlcad ist auch ein CAD-Prog. Aber zu umständlich. Da find ich qcad besser.
 
@david_m
Mach mal nen
UDP-Scan: nmap -sU host
Version-Scan: nmap -sV host
und schau ob webmin noch aktiv ist.
 
Also Der Version Scan bringt folgendes:

Code:
PORT      STATE SERVICE VERSION
21/tcp    open  ftp     ProFTPD 1.2.10
22/tcp    open  ssh     OpenSSH 3.9p1 (protocol 1.99)
25/tcp    open  smtp    Postfix smtpd
80/tcp    open  http    Apache httpd 2.0.50 ((Linux/SUSE))
110/tcp   open  pop3    Courier pop3d
111/tcp   open  rpcbind 2 (rpc #100000)
10000/tcp open  http    Webmin httpd

Also läuft Webmin noch. Hab jetzt dann auch gleich mal a bissal gegoogelt und ihn beendet! Jetzt funktionierts! Aber es bahnt sich schon das nächste Problem an, und zwar mit meinem Mailserver (oder besser gesagt mit Courier+mysql). Aber da mach ich noch nen Extra Thread. Ausser jemand kennt sich hier damit aus.

MfG david
 
Zurück