iPhone 15 Pro Max Titanium Black 256GB - iPad Pro 2018 12.9" Space Gray 64GB - MacBook Air M4 13" 16GB/512GB - AirPods Pro 3 - Watch 5 Space Gray LTE - TV 4K 128GB - TV 4 64GB - Wireless CarPlay
Word er gekeken naar bekende RPC exploits. Deze kun je via ipchains/iptables gewoon dichtzetten.
Nog beter is het om alle RPC services te stoppen.
Nog beter is het om alle RPC services te stoppen.
ofwel:
$ cat /etc/services | grep 111
$ cat /etc/services | grep 111
The problem is in the part of your brain that handles intelligence.
Doe maar gewoon 'grep 111 /etc/services'.Op dinsdag 03 juli 2001 19:54 schreef Sjonny het volgende:
ofwel:
$ cat /etc/services | grep 111
En poort 111 is voor de RPC portmapper, een service die bijhoudt op welke poorten andere RPC services te vinden zijn.
<puur uit nieuwsgierigheid mode>
Draaide Netbus (zoiets als Back Orifice) ook niet op die poort? Of was dat een andere (en zo ja welke
)
Dat zou ook wel verklaren waarom daarop gescand wordt...
</puur uit nieuwsgierigheid mode>
Draaide Netbus (zoiets als Back Orifice) ook niet op die poort? Of was dat een andere (en zo ja welke
Dat zou ook wel verklaren waarom daarop gescand wordt...
</puur uit nieuwsgierigheid mode>
Verwijderd
Ik weet niet op welke poort ze draaien. Ik weet wel de destination poort van Netbus (12345,12346) en Netbus PRO (20034).Op dinsdag 03 juli 2001 20:18 schreef Wilke het volgende:
<puur uit nieuwsgierigheid mode>
Draaide Netbus (zoiets als Back Orifice) ook niet op die poort? Of was dat een andere (en zo ja welke)
Dat zou ook wel verklaren waarom daarop gescand wordt...
</puur uit nieuwsgierigheid mode>
Maar de verklaring voor het scannen is gewoon sunrpc zelf. Die staat nou niet als meest betrouwbaar bekend. Lees: er zijn exploits voor te vinden.
Op dinsdag 03 juli 2001 20:00 schreef Onno het volgende:
Doe maar gewoon 'grep 111 /etc/services'.
busted
The problem is in the part of your brain that handles intelligence.
Verwijderd
Hoezo "doe maar gewoon". In Unix zijn er meerdere wegen die naar Rome leiden dus wat is gewoon?
Afijn die poort nummers kon je altijd opzoeken op de Iana site maar daar kan ik ze nu niet vinden. Ook staan ze op http://www.isi.edu/in-notes/iana/assignments/port-numbers maar die site is down. zoeken naar "well known ports" kan ook. Kijk ook voor de gein eens hier: http://www.dshield.org/, dan kun je zien dat poort 111 de meest gescande poort is.
Afijn die poort nummers kon je altijd opzoeken op de Iana site maar daar kan ik ze nu niet vinden. Ook staan ze op http://www.isi.edu/in-notes/iana/assignments/port-numbers maar die site is down. zoeken naar "well known ports" kan ook. Kijk ook voor de gein eens hier: http://www.dshield.org/, dan kun je zien dat poort 111 de meest gescande poort is.
Verwijderd
Kan wel zijn, maar om cat in combinatie met grep te gebruiken is in dit geval nou niet echt handig, aangezien je dezelfde funcionaliteit al met grep kan verkrijgen.Op woensdag 04 juli 2001 22:32 schreef KrunK het volgende:
Hoezo "doe maar gewoon". In Unix zijn er meerdere wegen die naar Rome leiden dus wat is gewoon?
Waarom moeilijk doen als het makkelijk kan
Das een UNIX-trekje... Ik betrapte mezelf laatst ook op 'cat blaat | grep nogiets' ipv alleen grep. Dat krijg je met shells waarin pipen zo lekker werktOp woensdag 04 juli 2001 22:39 schreef nelske het volgende:
[..]
Kan wel zijn, maar om cat in combinatie met grep te gebruiken is in dit geval nou niet echt handig, aangezien je dezelfde funcionaliteit al met grep kan verkrijgen.
Waarom moeilijk doen als het makkelijk kan
Pagina: 1