اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

نمایش پورت های باز به اشتباه در nmap

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    #16
    در تکمیل حرفم . وقتی ما سرور خودمان را اسکن میکنیم با nmap مثلا ما همزمان از منابع رم و شبکه داریم استفاده میکنیم و اسکن 65000 پورت هم زمان بر هست و هم منابع رو درگیر میکند . نکته مهم دیگر استفاده برنامه های مانند nmap از ترد یا چند نخی هست که برای اینکه با سرعت بالاتری نتایج رو اعلام کنه استفاده میکنن . ولی فرمان های سیستم مثل netstat با 2 پایپ که من زدم در مثال بالا فقط چند ترد استفاده میکنه و سوکت بر روی سرور برای برسی باز بودن پورت باز نمیشود . خیلی خیلی منابع کمتری استفاده میشود . نکته ای مهم در بعضی مواقع سرور روتکیت میشود (تغییر ماژول های سیستم و کرنل و برنامه ها با نمونه ساخته شده توسط هکر برای اینکه زمانی ادمین سرور دستوری وارد میکند نتیجه مثبت ببیند و تحرکات هکر قابل مشاهده نباشد) معمولا اکثر روتکیت ها فایل /bin/netstat را نیز تغییر میدهند تا پورتی که برای دسترسی بعدی هکر میباشد رو نشان ندهد در این زمان بهتر است از nmap و خارج از شبکه سرور اسکن شود .
    اینستاگرام انجمن لینوکس ایران : https://www.instagram.com/iranlinuxforum

    کامنت


      #17
      نوشته شده توسط amir مشاهده پست
      فرمان grep اشکالی که در سرور های شلوغ دارد اینست که دهها عدد 80 نشان می دهد که ممکن است کاربر اماتور را گیج نماید. مانند 8080 1080. 3080 و دهها مثال دیگر
      کد PHP:
      netstat -ntlp grep -"httpd"

      netstat -ntlp grep -"80" 

      نوشته شده توسط paatimar مشاهده پست
      در تکمیل حرفم . وقتی ما سرور خودمان را اسکن میکنیم با nmap مثلا ما همزمان از منابع رم و شبکه داریم استفاده میکنیم و اسکن 65000 پورت هم زمان بر هست و هم منابع رو درگیر میکند . نکته مهم دیگر استفاده برنامه های مانند nmap از ترد یا چند نخی هست که برای اینکه با سرعت بالاتری نتایج رو اعلام کنه استفاده میکنن . ولی فرمان های سیستم مثل netstat با 2 پایپ که من زدم در مثال بالا فقط چند ترد استفاده میکنه و سوکت بر روی سرور برای برسی باز بودن پورت باز نمیشود . خیلی خیلی منابع کمتری استفاده میشود . نکته ای مهم در بعضی مواقع سرور روتکیت میشود (تغییر ماژول های سیستم و کرنل و برنامه ها با نمونه ساخته شده توسط هکر برای اینکه زمانی ادمین سرور دستوری وارد میکند نتیجه مثبت ببیند و تحرکات هکر قابل مشاهده نباشد) معمولا اکثر روتکیت ها فایل /bin/netstat را نیز تغییر میدهند تا پورتی که برای دسترسی بعدی هکر میباشد رو نشان ندهد در این زمان بهتر است از nmap و خارج از شبکه سرور اسکن شود .
      کد PHP:
      nmap --min-parallelism 96

      rpm 
      -Va sys_file_check.txt 

      کامنت


        #18
        نوشته شده توسط robot مشاهده پست
        با سلام و عرض ادب و احترام، من آپاچی را روی اوبونتو 12.04 نصب کردم، میخواهم پورت 80 را از فایل httpd.conf تغییر بدم .تغییر میدم ولی با nmap که تست میکنم باز بودن پورت نشون نمیده. لطفا راهنمایی کنید با تشکر
        باسلام ...
        بنده قبلا مشابه چنین مشکلی را داشتم و روش زیر را شما نیز پیاده بکنید.
        ابتدا بعد از هرنوع تغییر در مواردی که به کانفیگ وب سرور مربوط میشه بایستی وب سرور مجدد راه اندازی شود و از آنجا که شما مبتنی بر اوبونتو وب سرور را راه اندازی کرده اید بدین صورت ریستارت نمایید


        کد PHP:
        sudo service apache2 restart 
        وقتی پورت تغییر پیدا میکند نرم افزار nmap اگر بصورت کلی سرور را مورد اسکن قرار دهد دچار خطا میشود و بایستی بدین صورت بررسی نمایید برای مثال


        کد PHP:
        sudo nmap 192.168.1.5 -p 26 
        نتیجه دستور open/close بودن پورت مذکور را نمایش خواهد داد ...
        امیدوارم مشکل شما نیز برطرف گردد ...

        کامنت

        درباره انجمن منطقه لینوکسی ها

        انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

        شبکه های اجتماعی
        در حال انجام ...
        X