Toon posts:

FreeBSD ; open poorten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op dit moment heb ik een Freebsd router (M0n0wall) draaiende met daar aan 4 pc gekoppeld. Om het traffic gedeelte optimaal te kunnen gebruiken ben in op zoek naar het commando, waarmee ik de openstaande poorten, (gekoppeld aan een ipadres) kan zien.
Vervolgens kan ik desgewenst dichtzetten of koppelen aan een lagere /up of downloadsnelheid.

Verwijderd

netstat -an|grep LIST

  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

heb je netstat al geprobeerd?

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


Verwijderd

Topicstarter
na het invoeren van
$ netstat -an|grep LIST
grep: not found


??

bij het invoeren van netstat -an krijg ik alleen de openstaande poorten van mijn ipadres te zien?

Verwijderd

code:
1
2
3
netstat -a -n | more

sockstat | more

Verwijderd

Verwijderd schreef op zondag 23 januari 2005 @ 13:20:
Op dit moment heb ik een Freebsd router (M0n0wall) draaiende met daar aan 4 pc gekoppeld. Om het traffic gedeelte optimaal te kunnen gebruiken ben in op zoek naar het commando, waarmee ik de openstaande poorten, (gekoppeld aan een ipadres) kan zien.
Vervolgens kan ik desgewenst dichtzetten of koppelen aan een lagere /up of downloadsnelheid.
Wil je dit zien van de gekoppelde pc's? of van je server zelf?

Als je die van de aangesloten pc's wilt zien, zal je dit met het programma nmap moeten doen:
/usr/ports/security/nmap> cat pkg-descr
Nmap is a utility for network exploration or security auditing. It
supports ping scanning (determine which hosts are up), many port
scanning techniques, version detection (determine service protocols
and application versions listening behind ports), and TCP/IP
fingerprinting (remote host OS or device identification). Nmap also
offers flexible target and port specification, decoy/stealth scanning,
sunRPC scanning, and more.

WWW: http://www.insecure.org/nmap/

See the web page and the Phrack Magazine article (Volume 7, Issue 51
September 01, 1997, article 11 of 17) http://www.insecure.org/nmap/p51-11.txt

-- David
obrien@cs.ucdavis.edu

Verwijderd

Topicstarter
Verwijderd schreef op zondag 23 januari 2005 @ 13:29:
code:
1
2
3
netstat -a -n | more

sockstat | more
$ netstat -an
Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp4 0 619 192.168.1.1.80 192.168.1.199.4130 ESTABLISHED
tcp4 0 0 192.168.1.1.80 192.168.1.199.4128 TIME_WAIT
tcp4 0 0 192.168.1.1.80 192.168.1.199.4117 TIME_WAIT
tcp4 0 0 192.168.1.1.80 192.168.1.199.4112 TIME_WAIT
tcp4 0 0 192.168.1.1.80 192.168.1.199.4111 TIME_WAIT
tcp4 0 0 192.168.1.1.80 192.168.1.199.4110 TIME_WAIT
tcp4 0 0 *.80 *.* LISTEN
udp4 0 0 *.1324 *.*
udp4 0 0 *.67 *.*
udp4 0 0 *.2142 *.*
udp4 0 0 127.0.0.1.53 *.*
udp4 0 0 192.168.1.1.53 *.*
udp4 0 0 62.131.xxx.xxx.53 *.*
icm4 0 0 *.* *.*
Active UNIX domain sockets
Address Type Recv-Q Send-Q Inode Conn Refs Nextref Addr
c78d0c80 dgram 0 0 0 c78d0f00 0 c78d0d20
c78d0d20 dgram 0 0 0 c78d0f00 0 c78d0dc0
c78d0dc0 dgram 0 0 0 c78d0f00 0 c78d0e60
c78d0e60 dgram 0 0 0 c78d0f00 0 0
c78d0f00 dgram 0 0 c78cce80 0 c78d0c80 0 /var/run/log

Op dit moment is ook ipadres 192.168.1.197 ook aktief, echter dit ipadres wordt niet vermeld
Pagina: 1