lex*_*sys 5 security linux port
如果我用 nmap 扫描我的服务器,它会显示 21 端口已打开。但是当我登录到这台服务器并运行 netstat 时,我什么也没看到。
$ nmap -sT 服务器 从 2009-06-24 11:54 MSD 开始 Nmap 4.76 ( http://nmap.org ) 服务器上的有趣端口(xxxx): 未显示:994 个过滤端口 港口国服务 21/tcp 打开 ftp 22/tcp 打开 ssh ... Nmap 完成:7.97 秒内扫描 1 个 IP 地址(1 个主机启动)
$ netstat --listen --tcp --numeric
怎么会这样?这可能是一个安全问题吗?
UPD:与 nmap 连接时的 tcpdump 输出
13:13:02.982805 IP 10.19.10.2.51983 > server.ftp: S 767068541:767068541(0) win 5840 13:13:04.096705 IP 10.19.10.2.52000 > server.ftp: S 792080356:792080356(0) win 5840 13:13:04.131169 IP server.ftp > 10.19.10.2.52000: S 3312178661:3312178661(0) ack 792080357 win 32768 13:13:04.131346 IP 10.19.10.2.52000 > server.ftp: . 确认 1 赢 46 13:13:04.131737 IP 10.19.10.2.52000 > server.ftp: R 1:1(0) ack 1 win 46
cha*_*ter 10
您是否与相关服务器在同一网段?通过路由器进行端口扫描可能会给出虚假结果。
| 归档时间: |
|
| 查看次数: |
6132 次 |
| 最近记录: |