Toon posts:

Staan poorten 25 en 110 open of niet?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb dit weekend m'n server geupgrade naar Slackware 10.1. Vandaag zat ik 'm 's te portscannen om te kijken wat er allemaal open stond. Dit deed ik vanaf een Windows-computer. Dit gaf aan dat poorten 25 en 110 open staan. Als ik telnet naar deze poorten, verschijnt er geen boodschap, maar blijft het cmd-venster zwart tot na een tijdje, dan komt-ie weer terug in de prompt. Hieruit maak ik op dat er toch verbinding is op die poorten.

Als ik mn server scan vanaf zichzelf, met nmap (ik scan dan wel de internet-interface), komen deze poorten niet voor. Als ik vanaf de server telnet naar de internet-interface op 25 en 110, krijg ik ook direct de melding Connection Refused, en da's ook de bedoeling. Netstat -na geeft ook geen luisterende dingen op deze poorten.

Er hoort niets op deze poorten te draaien, en ik zou ook niet weten welk programma het zou moeten zijn. Inetd is uitgeschakeld, ik heb geen popserver, wel een imap-server maar die draait alleen op een andere interface, sendmail heb ik vervangen door qmail en die draait als het goed is alleen lokaal.

Kan iemand me helpen, staan deze poorten nu open of niet?

  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:31
Check je /etc/services en je /etc/inetd.conf daarin staan de programma die op die poorten zouden moeten draaien. Ik denk dat als je ze daar in comment dat ze dan niet meer reageren.

edit:
ik weet het zeker ;) als je de inetd.conf aanpast wel ff de inetd daemon HUP'en om de wijziging door te voeren.

[ Voor 27% gewijzigd door urk_forever op 14-02-2005 15:59 ]

Hail to the king baby!


Verwijderd

Topicstarter
Inetd is uitgeschakeld :)

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Nee, die windows telnet client blijft 't een tijdje proberen en timed daarna out. Je hebt er waarschijnlijk firewall software voorzitten.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Ah, tnx, ik denk dat ik weet wat er aan de hand is: ik heb zelf geen firewall, maar mijn ISP wel en die blokt in ieder geval SMTP (25), en misschien dan ook POP (110). Omdat telnetten naar andere poorten wel direct Connection Refused gaf raakte ik een beetje van streek.

  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:31
Toch raar, als ik bij mij een telnet naar poort 901 doe krijg ik bijna direct de melding:

code:
1
2
3
Y:\>telnet 192.168.0.214 901
Connecting To 192.168.0.214...Could not open connection to the host, on port 901
: Connect failed


Dus dat zou vrijwel meteen moeten komen en niet een tijdje duren

Hail to the king baby!


  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

nou, poort 25 en 110 lopen bij mij ook te fucken hoor :/

slackware 10 server gwoon lokaal hiero opt LAN, ik scan met languard nss en ALTIJD ondanks de firewall staan 25 en 110 open. ALTIJD en op ALLE slack pc's van me (3 stuks) :/
En neej, er draaien dus geen services achter die poorten, daarom ist ook zow raar...

| Hardcore - Terror |


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

bij telnet kan je twee reacties krijgen bij dichte poorten:
a) poort gesloten, is dus een antwoord waarop telnet teruggeeft dat er niets ie
b) geen antwoord, alsof het IP adres niet bestaat ... eigenlijk het beste.

Ik denk dat je poorten 25 en 110 (smtp/pop) geforward staan naar een niet bestaand ip adres danwel dat je firewall of je ISP ze totaal blocked.

Zo heb ik mijn ident en nog wat poorten ergens naar mijn netwerk gemapped op een ip adres dta er gewoon niet is, daar zal je telnet dus ook even op blijven zoeken (of eigenlijk blijven wachten op een antwoord dat er gewoon nooit komt)

Symantec (?) hefet geloof ik zo'n poort scan service, GRC.com ook.

[ Voor 7% gewijzigd door franssie op 14-02-2005 17:26 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • skr
  • Registratie: Juli 2003
  • Laatst online: 03-09-2025

skr

Probeer als root eens:

# netstat -ptln

Hier zie je precies welke poorten er open staan. Staan ze daar niet bij vermeldt, dan staan ze gewoon weg niet open.
Pagina: 1