Ну для начала нужно netstat поглядеть кто там порт юзает, и если это прода машина у которой каждый юзаемый порт задокументирован и этого там нет то блокировать и проводить аудит....наверное
пн, 26 нояб. 2018 г. в 20:18, Tim Sattarov <sti...@gmail.com>: > On 11/26/18 2:39 AM, D. H. wrote: > > Всем доброго времени суток. Некоторое время назад на одной из машин > > периодически logwatch выдаёт вот такое: > > > > Warning: Hidden ports found: > > Port number: UDP:59282 > > > эти логи скорее всего генерируются rkhunter, который использует unhide для > поиска скрытых портов. > и именно unhide выдает такое сообщение. > насколько я помню, у него бывают ложные срабатывания, так что я бы > перепроверил несколько раз перед > тем как паниковать. > > -- <https://about.me/fedor.elizarov?promo=email_sig&utm_source=product&utm_medium=email_sig&utm_campaign=gmail_api&utm_content=thumb> Fedor Elizarov about.me/fedor.elizarov <https://about.me/fedor.elizarov?promo=email_sig&utm_source=product&utm_medium=email_sig&utm_campaign=gmail_api&utm_content=thumb>