Waarvoor dient deze poort?

Pagina: 1
Acties:
  • 150 views sinds 30-01-2008
  • Reageer

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 19-08 20:42

Yucko

One clown to rule them all !

Topicstarter
Als ik bij mijn ClarkConnect firewall bij Snoop Detector kijk, dan zie ik daar steeds dat er gescand wordt op mijn poort 111.

Kan iemand mij ff zeggen waarvoor deze poort off. dient ?

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Verwijderd

sunrpc 111/tcp SUN Remote Procedure Call
sunrpc 111/udp SUN Remote Procedure Call

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Word er gekeken naar bekende RPC exploits. Deze kun je via ipchains/iptables gewoon dichtzetten.
Nog beter is het om alle RPC services te stoppen.

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 13:53

Sjonny

Fratser

ofwel:
$ cat /etc/services | grep 111

The problem is in the part of your brain that handles intelligence.


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op dinsdag 03 juli 2001 19:54 schreef Sjonny het volgende:
ofwel:
$ cat /etc/services | grep 111
Doe maar gewoon 'grep 111 /etc/services'. :)

En poort 111 is voor de RPC portmapper, een service die bijhoudt op welke poorten andere RPC services te vinden zijn.

  • Wilke
  • Registratie: December 2000
  • Laatst online: 13:11
<puur uit nieuwsgierigheid mode>
Draaide Netbus (zoiets als Back Orifice) ook niet op die poort? Of was dat een andere (en zo ja welke :? )

Dat zou ook wel verklaren waarom daarop gescand wordt...

</puur uit nieuwsgierigheid mode>

Verwijderd

Op dinsdag 03 juli 2001 20:18 schreef Wilke het volgende:
<puur uit nieuwsgierigheid mode>
Draaide Netbus (zoiets als Back Orifice) ook niet op die poort? Of was dat een andere (en zo ja welke :? )

Dat zou ook wel verklaren waarom daarop gescand wordt...

</puur uit nieuwsgierigheid mode>
Ik weet niet op welke poort ze draaien. Ik weet wel de destination poort van Netbus (12345,12346) en Netbus PRO (20034).
Maar de verklaring voor het scannen is gewoon sunrpc zelf. Die staat nou niet als meest betrouwbaar bekend. Lees: er zijn exploits voor te vinden.

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 13:53

Sjonny

Fratser

Op dinsdag 03 juli 2001 20:00 schreef Onno het volgende:

Doe maar gewoon 'grep 111 /etc/services'. :)
|:( DOH!
busted ;) .. zit weer fijn zelf ook op te letten dus.. not.

The problem is in the part of your brain that handles intelligence.


Verwijderd

Hoezo "doe maar gewoon". In Unix zijn er meerdere wegen die naar Rome leiden dus wat is gewoon?

Afijn die poort nummers kon je altijd opzoeken op de Iana site maar daar kan ik ze nu niet vinden. Ook staan ze op http://www.isi.edu/in-notes/iana/assignments/port-numbers maar die site is down. zoeken naar "well known ports" kan ook. Kijk ook voor de gein eens hier: http://www.dshield.org/, dan kun je zien dat poort 111 de meest gescande poort is.

Verwijderd

Op woensdag 04 juli 2001 22:32 schreef KrunK het volgende:
Hoezo "doe maar gewoon". In Unix zijn er meerdere wegen die naar Rome leiden dus wat is gewoon?
Kan wel zijn, maar om cat in combinatie met grep te gebruiken is in dit geval nou niet echt handig, aangezien je dezelfde funcionaliteit al met grep kan verkrijgen.
Waarom moeilijk doen als het makkelijk kan :?

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op woensdag 04 juli 2001 22:39 schreef nelske het volgende:

[..]

Kan wel zijn, maar om cat in combinatie met grep te gebruiken is in dit geval nou niet echt handig, aangezien je dezelfde funcionaliteit al met grep kan verkrijgen.
Waarom moeilijk doen als het makkelijk kan :?
Das een UNIX-trekje... Ik betrapte mezelf laatst ook op 'cat blaat | grep nogiets' ipv alleen grep. Dat krijg je met shells waarin pipen zo lekker werkt :P
Pagina: 1