Re: hidden ports

2018-11-29 Пенетрантность Eugene Berdnikov
On Thu, Nov 29, 2018 at 11:43:53AM -0600, D. H. wrote: > On 2018-11-26 2:18 a.m., Eugene Berdnikov wrote: > > On Mon, Nov 26, 2018 at 01:39:26AM -0600, D. H. wrote: > >> # netstat -anlp | grep 59282 > >> udp 0 0 0.0.0.0:59282 0.0.0.0:*- > >> > >> т.е. PID/Program name "-" > >>

Re: hidden ports

2018-11-29 Пенетрантность sergio
On 29/11/2018 20:43, D. H. wrote: Для начала применить альтернативы netstat'у, например, ss и lsof. lsof и ss ничего не дали. ss вообде не обнаружил этого порта среди udp А lsof, стало быть, обнаружил? И что же написано в "COMMAND"? -- sergio.

Таймают dhclient для ipv6 не работает

2018-11-29 Пенетрантность Orange Pi
Package: isc-dhcp-client Version: 4.3.5-3+deb9u1 Debian GNU/Linux 9 Таймают для isc-dhcp-client из /etc/dhcp/dhclient.conf (timeout 30; retry 60;) не работает для IPV6. При загрузке системы, если dhclient не может получить настройки ipv6 адреса, он не отдает управление по таймауту, а продолжает по

Re: hidden ports

2018-11-29 Пенетрантность D. H.
On 2018-11-26 11:38 a.m., Tim Sattarov wrote: > см выше вывод netstat, который сделан от непривилегированного пользователя Я делал именно от рута. root@lxchost:~# netstat -anlp | grep 32787 udp0 0 0.0.0.0:32787 0.0.0.0:* -

Re: hidden ports

2018-11-29 Пенетрантность D. H.
On 2018-11-26 11:23 a.m., Tim Sattarov wrote: > И ещё попробуй > fuser -n udp 59282 > из под рута (обычный юзер ничего не покажет) Ничего

Re: hidden ports

2018-11-29 Пенетрантность D. H.
On 2018-11-26 11:18 a.m., Tim Sattarov wrote: > On 11/26/18 2:39 AM, D. H. wrote: >> Всем доброго времени суток. Некоторое время назад на одной из машин >> периодически logwatch выдаёт вот такое: >> >> Warning: Hidden ports found: >> Port number: UDP:59282 >> > эти логи скорее всего генери

Re: hidden ports

2018-11-29 Пенетрантность D. H.
On 2018-11-26 2:32 a.m., Коротаев Руслан wrote: > D. H. пишет: > >> Собственно два вопроса: >> 1) Как бы вычислить процесс? > > sudo lsof -Pni | egrep "(UDP|LISTEN)" lsof -Pni | egrep "(UDP|LISTEN)" |grep 32787 ничего >> 2) А как оно вообще так получается? Потому что подобных процессов >> обн