Ну для начала нужно netstat поглядеть кто там порт юзает, и если это прода
машина у которой каждый юзаемый порт задокументирован и этого там нет то
блокировать и проводить аудит....наверное

пн, 26 нояб. 2018 г. в 20:18, Tim Sattarov <sti...@gmail.com>:

> On 11/26/18 2:39 AM, D. H. wrote:
> > Всем доброго времени суток. Некоторое время назад на одной из машин
> > периодически logwatch выдаёт вот такое:
> >
> > Warning: Hidden ports found:
> >          Port number: UDP:59282
> >
> эти логи скорее всего генерируются rkhunter, который использует unhide для
> поиска скрытых портов.
> и именно unhide выдает такое сообщение.
> насколько я помню, у него бывают ложные срабатывания, так что я бы
> перепроверил несколько раз перед
> тем как паниковать.
>
>

-- 
<https://about.me/fedor.elizarov?promo=email_sig&utm_source=product&utm_medium=email_sig&utm_campaign=gmail_api&utm_content=thumb>
Fedor Elizarov
about.me/fedor.elizarov
<https://about.me/fedor.elizarov?promo=email_sig&utm_source=product&utm_medium=email_sig&utm_campaign=gmail_api&utm_content=thumb>

Ответить