Toon posts:

[LINUX] Vreemde poort die open staat.

Pagina: 1
Acties:
  • 102 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
bij een 'netstat -an|grep LISTEN' vondt ik het volgende:
tcp 0 0 0.0.0.0:199 0.0.0.0:* LISTEN

'netstat -all' geeft als output:
tcp 0 0 *:smux *:* LISTEN

Iemand ENIG idee waar deze poort voor gebruikt wordt, kan het zo niet vinden op google.
Na wat gezoek ben ik er achter dat smux voor smnpd dient(MRTG) maar weet iemand hoe ik deze aan mijn localhost bind ipv. mijn outgoing

[ Voor 21% gewijzigd door Verwijderd op 06-02-2003 20:19 ]


  • Wilke
  • Registratie: December 2000
  • Laatst online: 19:24
smux.

Hmm...dat kon wel eens niet goed zijn...je bent zelf niet met sockets en poorten aan het knutselen geweest?

Verwijderd

Topicstarter
nee niet echt, ik ben er ondertussen wel achter wat smux is, het lijkt erop zoals ik al zei dat het een gevolg is van een smnpd install.

update: Ik heb snmp en snmpd even gekilled(killall foo) en nu is die poort ineens niet meer in gebruik.

[ Voor 29% gewijzigd door Verwijderd op 06-02-2003 20:23 ]


  • _nethack
  • Registratie: September 2000
  • Laatst online: 20:47

_nethack

We're all MAD here

Geef eens het commando fuser -n tcp 199 om de procesnummers te zien die de poort in gebruik hebben.

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

Topicstarter
code:
1
2
3
4
5
5100 nobody       7   0  2040 2040  1268 S     0.0  0.3   0:00 snmpd

blackbox:~# fuser -n tcp 199
199/tcp:              5100
blackbox:~#


lijkt me duidelijk, maar hoe ram ik die poort dicht.

Verwijderd

Topicstarter
Zie al het geen hierboven.

De vraag die nu rest is hoe bind ik dit aan mijn localhost(ipv dat het gewoon open en bloot toegankelijk is voor iedereen.)

  • DDX
  • Registratie: April 2001
  • Nu online

DDX

whoops, liet window weer te lang openstaan voordat ik verstuur bericht deed
tis een module van snmpd
kan je met compilen aangeven of je die wilt meecompilen

uit man page :
SMUX SUB-AGENTS
To enable and SMUX based sub-agent, such as gated, use the
smuxpeer configuration entry

smuxpeer OID PASS
For gated a sensible entry might be smuxpeer
.1.3.6.1.4.1.4.1.3 secret
zoiets staat er waarschijnlijk in je snmpd config
ik weet even niet meer wat ik precies aangepast heb in mijn snmpd configs
(zijn al weer jaartje oud nml)

https://www.strava.com/athletes/2323035


Verwijderd

Topicstarter
gheh, mijn snmpd.conf is leeg :P

  • DDX
  • Registratie: April 2001
  • Nu online

DDX

leeg ?
volgens mij kijk je dan op verkeerde plaats (/etc/snmpd/snmpd.conf?)
lijkt me stug dat snmpd zonder config loopt (tenzij je source hebt aangepast)

https://www.strava.com/athletes/2323035


Verwijderd

Topicstarter
-rw-r--r-- 1 root root 0 Feb 5 01:29 snmpd.conf

Heb hem niet vanaf source gecompiled, apt-get install snmpd.conf leek mij makkelijker :)

[ Voor 42% gewijzigd door Verwijderd op 06-02-2003 21:25 ]


  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-04 13:11
ik heb SNMP ook met een lege config draaien hoor :) dus dat werkt gewoon

  • DDX
  • Registratie: April 2001
  • Nu online

DDX

naja misschien dat snmpd dan met default interne config draait (waar dus die smux aanstaat)
even config maken ?

https://www.strava.com/athletes/2323035


  • DDX
  • Registratie: April 2001
  • Nu online

DDX

ok net zelf nieuwe snmpd installed
stnd optie bij builden rpm :

--with-mib-modules="host agentx smux" \

smux weghalen dus.... ;)

https://www.strava.com/athletes/2323035


  • Icheb
  • Registratie: Augustus 2001
  • Laatst online: 03-05 16:56
Als de snmpd.conf niet goed is of de inhoud ontbreekt pakt hij als het goed is inderdaad een interne config...

Ik wil straks wel ff een beetje schoongemaakte config posten als het nodig is...
als je MRTG niet gebruikt kan je de service net zo goed uitzetten want tot zover ik weet zijn er niet bijster veel programma's die er gebruik van maken (ik heb er zelf 2 : MRTG en Tunez... maar die 2 kunnen elkaar niet uitstaan waardoor MRTG niet meer werkt...)

sebsoft.nl

Pagina: 1