<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LoSoft Blog &#187; nmap</title>
	<atom:link href="http://www.losoft.org/blog/tag/nmap/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.losoft.org/blog</link>
	<description>Linux, Mac OS, programowanie ...</description>
	<lastBuildDate>Fri, 03 Dec 2010 20:29:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Rutynowe sprawdzenie co siedzi na portach</title>
		<link>http://www.losoft.org/blog/2010/06/rutynowe-sprawdzenie-co-siedzi-na-portach/</link>
		<comments>http://www.losoft.org/blog/2010/06/rutynowe-sprawdzenie-co-siedzi-na-portach/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 19:36:35 +0000</pubDate>
		<dc:creator>lookout</dc:creator>
				<category><![CDATA[Net]]></category>
		<category><![CDATA[Programy]]></category>
		<category><![CDATA[bezpieczenstwo]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[siec]]></category>

		<guid isPermaLink="false">http://www.losoft.org/blog/?p=2352</guid>
		<description><![CDATA[Czasem na linuxie &#8211; nawet jezeli jest to zwykly PC &#8211; wypada sprawdzic, czy na portach nie rozgoscilo sie nieznane oprogramowanie, ktore &#8220;przypadkiem&#8221; w ferworze walki samo sie zainstalowalo . Ponizej pare pomocnych polecen, skanujacych stan portow. 1. Na poczatek szybki skan urzadzenia sieciowego czlowiek@maszyna:~$ nmap -PN localhost Starting Nmap 5.00 ( http://nmap.org ) at [...]]]></description>
			<content:encoded><![CDATA[<p>Czasem na linuxie &#8211; nawet jezeli jest to zwykly PC &#8211; wypada sprawdzic, czy na portach nie rozgoscilo sie nieznane oprogramowanie, ktore &#8220;przypadkiem&#8221; w ferworze walki samo sie zainstalowalo <img src='http://www.losoft.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Ponizej pare pomocnych polecen, skanujacych stan portow.</p>
<p>1. Na poczatek szybki skan urzadzenia sieciowego</p>
<pre class="notranslate bash">
czlowiek@maszyna:~$ <span class="command">nmap -PN localhost</span>
Starting Nmap 5.00 ( http://nmap.org ) at 2010-06-07 20:53 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 993 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
22/tcp   open  ssh
111/tcp  open  rpcbind
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds
631/tcp  open  ipp
2049/tcp open  nfs
</pre>
<p>Mozna tez skorzystac w narzedzia zewnetrznego <a href="http://nmap-online.com/" target="_blank">nmap-online.com</a> aby sprawdzic stan zapory glownej.</p>
<p>Jezeli jest czysto to po sprawie, w przeciwnym wypadku idzmy dalej.<br />
Zalozmy wiec, ze mamy &#8220;cos&#8221; blizej nieokreslonego nasluchujacego na porcie <span class="notranslate code">980</span>.</p>
<pre class="notranslate bash">
czlowiek@maszyna:~$ <span class="command">nmap -PN localhost</span>
...
PORT     STATE SERVICE
...
980/tcp  open  unknown
...
</pre>
<p>2. Listujemy zarejestrowane serwisy</p>
<pre class="notranslate bash">
czlowiek@maszyna:~$ <span class="command">cat /etc/services | grep 980</span>
</pre>
<p>Jezeli nic nie wyrzuci to probujemy innaczej</p>
<p>3. Skanowanie portu <span class="notranslate code">netstat&#8217;em</span></p>
<pre class="notranslate bash">
czlowiek@maszyna:~$ <span class="command">netstat -anp | grep 980</span>
tcp  0  0  0.0.0.0:980  0.0.0.0:*  LISTEN  2918/rpc.statd
</pre>
<p>tym razem cos wyrzucilo &#8211; <span class="notranslate code">rpc.statd</span>. Sprawdzmy jeszcze jakie pliki to dotyka</p>
<p>4. Listowanie otwartych zasobow/plikow powiazanych z danym portem</p>
<pre class="notranslate bash">
czlowiek@maszyna:~$ <span class="command">lsof -i -n -P | grep 980</span>
rpc.statd  2918  rpcuser  7u  IPv4  7522  TCP *:980 (LISTEN)
</pre>
<p>Wiemy juz wszystko? Wiemy <img src='http://www.losoft.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Wiec czym jest ten <span class="notranslate code">rpc.statd</span>?</p>
<p><a href="http://www.google.pl/search?q=linux+rpc.statd" target="_blank">http://www.google.pl/search?q=linux+rpc.statd</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.losoft.org/blog/2010/06/rutynowe-sprawdzenie-co-siedzi-na-portach/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

