در تکمیل حرفم . وقتی ما سرور خودمان را اسکن میکنیم با nmap مثلا ما همزمان از منابع رم و شبکه داریم استفاده میکنیم و اسکن 65000 پورت هم زمان بر هست و هم منابع رو درگیر میکند . نکته مهم دیگر استفاده برنامه های مانند nmap از ترد یا چند نخی هست که برای اینکه با سرعت بالاتری نتایج رو اعلام کنه استفاده میکنن . ولی فرمان های سیستم مثل netstat با 2 پایپ که من زدم در مثال بالا فقط چند ترد استفاده میکنه و سوکت بر روی سرور برای برسی باز بودن پورت باز نمیشود . خیلی خیلی منابع کمتری استفاده میشود . نکته ای مهم در بعضی مواقع سرور روتکیت میشود (تغییر ماژول های سیستم و کرنل و برنامه ها با نمونه ساخته شده توسط هکر برای اینکه زمانی ادمین سرور دستوری وارد میکند نتیجه مثبت ببیند و تحرکات هکر قابل مشاهده نباشد) معمولا اکثر روتکیت ها فایل /bin/netstat را نیز تغییر میدهند تا پورتی که برای دسترسی بعدی هکر میباشد رو نشان ندهد در این زمان بهتر است از nmap و خارج از شبکه سرور اسکن شود .
اطلاعیه
بستن
هنوز اطلاعیه ای در دست نیست.
نمایش پورت های باز به اشتباه در nmap
بستن
X
-
نوشته شده توسط amir مشاهده پستفرمان grep اشکالی که در سرور های شلوغ دارد اینست که دهها عدد 80 نشان می دهد که ممکن است کاربر اماتور را گیج نماید. مانند 8080 1080. 3080 و دهها مثال دیگرکد PHP:netstat -ntlp | grep -w "httpd"
netstat -ntlp | grep -w "80"
نوشته شده توسط paatimar مشاهده پستدر تکمیل حرفم . وقتی ما سرور خودمان را اسکن میکنیم با nmap مثلا ما همزمان از منابع رم و شبکه داریم استفاده میکنیم و اسکن 65000 پورت هم زمان بر هست و هم منابع رو درگیر میکند . نکته مهم دیگر استفاده برنامه های مانند nmap از ترد یا چند نخی هست که برای اینکه با سرعت بالاتری نتایج رو اعلام کنه استفاده میکنن . ولی فرمان های سیستم مثل netstat با 2 پایپ که من زدم در مثال بالا فقط چند ترد استفاده میکنه و سوکت بر روی سرور برای برسی باز بودن پورت باز نمیشود . خیلی خیلی منابع کمتری استفاده میشود . نکته ای مهم در بعضی مواقع سرور روتکیت میشود (تغییر ماژول های سیستم و کرنل و برنامه ها با نمونه ساخته شده توسط هکر برای اینکه زمانی ادمین سرور دستوری وارد میکند نتیجه مثبت ببیند و تحرکات هکر قابل مشاهده نباشد) معمولا اکثر روتکیت ها فایل /bin/netstat را نیز تغییر میدهند تا پورتی که برای دسترسی بعدی هکر میباشد رو نشان ندهد در این زمان بهتر است از nmap و خارج از شبکه سرور اسکن شود .کد PHP:nmap --min-parallelism 96
rpm -Va > sys_file_check.txt
کامنت
-
نوشته شده توسط robot مشاهده پستبا سلام و عرض ادب و احترام، من آپاچی را روی اوبونتو 12.04 نصب کردم، میخواهم پورت 80 را از فایل httpd.conf تغییر بدم .تغییر میدم ولی با nmap که تست میکنم باز بودن پورت نشون نمیده. لطفا راهنمایی کنید با تشکر
بنده قبلا مشابه چنین مشکلی را داشتم و روش زیر را شما نیز پیاده بکنید.
ابتدا بعد از هرنوع تغییر در مواردی که به کانفیگ وب سرور مربوط میشه بایستی وب سرور مجدد راه اندازی شود و از آنجا که شما مبتنی بر اوبونتو وب سرور را راه اندازی کرده اید بدین صورت ریستارت نمایید
کد PHP:sudo service apache2 restart
کد PHP:sudo nmap 192.168.1.5 -p 26
امیدوارم مشکل شما نیز برطرف گردد ...
کامنت
کامنت