1
ответ

Как предотвратить сканирование NAProxy с помощью Nmap

В наших периодических проверках безопасности наши экземпляры HAProxy всегда указываются как уязвимость, связанная с раскрытием версии. При дальнейшем осмотрепохоже, что в каких-либо ответах нет баннеров с версиями ...
вопрос задан: 17 September 2018 16:18
1
ответ

Порт SNMP CentOS 7 всегда закрыт

У меня есть сервер CentOS 7 в который я открыл порты для соединений SNMP. Хотя здесь я вижу открытые порты: [ matias @ Centos _7_VM ~] $ sudo firewall-cmd --list-all [sudo] пароль для matias: ...
вопрос задан: 1 August 2018 23:30
1
ответ

«Сервер отказался для выделения pty »- как смонтировать устройства автоматически?

Я использовал этот ящик ubuntu 16.04, размещенный в vSphere, каждый рабочий день в течение последних полгода. Подключаюсь к нему из винды с помощью putty / kitty. Сегодня меня встретило сообщение, похожее на сообщение ...
вопрос задан: 29 March 2018 03:01
1
ответ

как проверить порт sctp в командной строке Windows?

Я хочу, чтобы на моем компьютере с Windows было отслеживание программного обеспечения, использующего sctp port29169. Однако я попробовал "netstat -an", и он показывает мне только порты TCP и UDP. Есть ли способ проверить порт sctp ...
вопрос задан: 16 March 2018 14:56
1
ответ

Понимание механизмов fail2ban

Apache 2.4 Fail2ban 0.9.6 Jail.local [with_ip_only] Максретри = 3 Findtime = 600 Бантайм = 60000 Banaction = iptables-allports У меня есть этот парень [46.xxx], сканирующий мой сервер, и мне интересно, почему ...
вопрос задан: 11 January 2018 03:40
1
ответ

Каков самый быстрый способ сканировать все порты одной обработки с помощью tcp-сканирования

Прочитав этот пост здесь, с security.stackexchange, я подумал, что лучше способ сканировать все порты одной машины, используя только сканирование TCP. "nmap -sT -p 1-65535 localhost" - вот что я ...
вопрос задан: 22 September 2017 05:38
1
ответ

Ищу веб-API, который может проверить, открыт ли порт [закрыт]

Конечно, есть много способов проверить, открыт ли порт на сервере (nmap , netcat, yougetsignal.com), однако мне любопытно, знает ли кто-нибудь о веб-сайте, на котором есть API, который можно было бы вызывать из ...
вопрос задан: 17 July 2017 20:07
1
ответ

Как открыть определенные порты в Linux (экземпляр AWS RHEL v. 7)? [дубликат]

Я использую RedHat версии 7. Мои экземпляры AWS находятся в группе безопасности с достаточными разрешениями для входящего подключения. Я могу делать обновления Yum. Серверы могут пинговать друг друга. Я могу передавать файлы ...
вопрос задан: 23 May 2017 15:41
1
ответ

Неизвестное устройство: обнаружены открытые порты на сервере, которых не должно быть?

Во время сканирования сети я обнаружил, что открытые TCP-порты указаны для Linux-машины (порт 22-Openssh debian; порты 5124/5127/7582/8282 - Туннель - это OpenSSL), но у нас есть только один Linux-бокс, и этого не было ...
вопрос задан: 1 May 2017 07:56
1
ответ

Пользователи, подключающиеся к DR Exchange 2013

В основном у нас есть основной сайт Exchange 2013 с CAS и ролями почтовых ящиков, и предположительно все пользователи подключаются к этому обмену из своих Outlook. Теперь мы установили другой Exchange 2013 на сайте аварийного восстановления .. ...
вопрос задан: 13 April 2017 15:14
1
ответ

идентификация и исправление действий по сканированию портов в CentOS [дубликат]

Возможный дубликат: мой сервер взломан. АВАРИЙНАЯ СИТУАЦИЯ. Моя машина Linux (CentOS 5.x), похоже, подверглась атаке. Отслеживались действия по сканированию портов. Однако порты (подлежащие) сканированию ...
вопрос задан: 13 April 2017 15:13
1
ответ

Постепенное отображение результатов nmap по мере нахождения результатов

Чтобы получить результаты nmap, нужно подождать для окончания сканирования. Как я могу заставить Nmap постепенно отображать только что найденные хосты и открытые порты во время работы?
вопрос задан: 31 October 2016 16:42
1
ответ

Результат сканирования Nmap: FATAL: Неизвестный тип канала данных (127)

Я получаю сообщение об ошибке при попытке сканирования портов на любом удаленном хосте с помощью nmap (windows): Запуск Nmap 7.25 BETA1 (https://nmap.org) в 2016-07-28 12:36, Иерусалим, летнее время NSE: загружено 138 сценариев ...
вопрос задан: 28 July 2016 19:20
1
ответ

На моем сервере обнаружены атаки сканирования портов [дубликат]

У меня есть выделенный сервер для моих личных проектов на Hetzner, и сегодня я второй раз получил от них электронное письмо, в котором сообщалось, что они обнаружили сканирование портов, исходящее с сервера (первый раз было в Январь). At ...
вопрос задан: 3 March 2016 10:44
1
ответ

NMAP (или другой) непрерывное сканирование портов, пока это не возвращается открытый?

Существует ли путь с nmap или чем-либо еще, чтобы сделать непрерывное сканирование портов, сказать относительно порта 22, пока сервис не подходит, и порт возвращается как открытый? Отчасти как Вы может иметь бесконечный ping...
вопрос задан: 18 September 2015 21:51
1
ответ

Windows Filtering Platform, отбрасывающий соединения SQL Server

Я исследовал проблемы соединения между своим веб-сервером (Web01) и сервером базы данных (Database01). Моя текущая установка: Web01 - два NICs, один внешний (firewalled), один внутренний (не firewalled)...
вопрос задан: 5 May 2015 12:09
1
ответ

Как проверить настройки iptables путем сканирования портов? [закрыто]

Я хочу протестировать свой iptables и доказать, что он разрешает трафик только для заданных комбинаций Протокол / Порт. Как я могу использовать в качестве цели для сканирования портов?
вопрос задан: 28 April 2015 11:28
1
ответ

Порт 1434 - Веб-хостинг Компании, блокирующий нас

У нас есть установка небольшой сети в Windows Domain. У нас также есть веб-сайт компании, который имеет то же доменное имя - но не находится на самом деле ни в коем случае на домене - это размещается в другом месте на дешевке...
вопрос задан: 10 March 2015 14:50
1
ответ

Проверять мои собственные серверы на уязвимости [закрыто]

Мы - небольшой стартап на ранней стадии, у которого не так много денег, чтобы тратить. У нас менее 3 серверов, которые мы хотим отслеживать на предмет проблем с безопасностью. Наш веб-сайт, по сути, находится на одном сервере с: Ubuntu ...
вопрос задан: 22 October 2014 16:42
1
ответ

Как мне узнать, как хакер получил доступ к моей машине? [дубликат]

У меня есть выделенная машина, и сегодня я получил письмо от моего хоста, в котором говорится, что мой сервер будет заблокирован, если я не перестану злоупотреблять сетью. Я не спамер и не хакер. Кто-то использовал мою машину, чтобы ...
вопрос задан: 6 October 2014 09:30
1
ответ

Сокрытие сервисов от сканирования портов

После выполнения сканирования портов на моем сервере: 22/tcp открываются, ssh (протокол 2.0) 80/tcp открывают http nginx 1.4.6 (Ubuntu) 443/tcp открытый http nginx 1.4.6 (Ubuntu) 3000/tcp открытый ppp? Открытый 3001/tcp...
вопрос задан: 14 August 2014 14:09
1
ответ

Сервисная pn-запрашивающая-сторона (2717) информация порта

Я не нашел большую информацию в Интернете о том, что делает этот сервис и для того, что используется. Я ценю, если кто-то может объяснить мне немного.Спасибо
вопрос задан: 8 May 2014 10:36
1
ответ

Просканируйте SSH для предлагаемых способов аутентификации

Я хотел бы просканировать нашу сеть (IPv4 и IPv6) для ssh и найти предлагаемые способы аутентификации. В конечном счете я хотел бы закончить с parseable списком [1] из хостов, который содержит следующую информацию: IP...
вопрос задан: 27 November 2013 01:26
1
ответ

Фырканье, поле Portscans и Scanned IP Range

Согласно manual.snort.org, Сканирования портов TCP идут от одного компьютера до другого, но когда Вы смотрите к tcp предупреждению сканирования портов в snort/snorby, Вы видите это: В одной руке: Источник: 136.238.4....
вопрос задан: 12 September 2013 17:08
1
ответ

Можно ли определить исходный IP-адрес, выполняющий сканирование порта на общедоступный обслуживание через VPN сервер? [закрыто]

Я выполняю сканирование портов с помощью протокола NMAP со своего ноутбука на некоторые общедоступные службы в Интернете ... Я использую службу VPN, поэтому мое сканирование портов проходит через сервер VPN, а затем попадает в машины ...
вопрос задан: 7 September 2013 23:27
1
ответ

Почему scanlogd пропускает сканирования портов?

Я выполняю scanlogd для обнаружения сканирований портов. Я наблюдал, что следующее генерирует сообщение журнала в/var/log/syslog. Когда я использую zenmap (nmap gui) к сканированию портов эта система от другого компьютера на...
вопрос задан: 17 August 2013 00:01
1
ответ

Как определить, что мой сервер используется как сканер портов? [дубликат]

Мой веб-сервер работает под управлением Ubuntu 12.04.2 LTS со всеми установленными обновлениями безопасности. Он используется в качестве веб-прокси-сервера, который обрабатывает входящие запросы по HTTP / 80 HTTPS / 443, но также извлекает веб-контент ..
вопрос задан: 25 June 2013 13:44
1
ответ

Сделайте сканирование OS с nmap только

Действительно ли возможно сделать сканирование обнаружения ОС с nmap, не сканируя порт? Я действительно нуждаюсь только в обнаружении ОС и пытаюсь уменьшить объем трафика как можно больше. То, что является большинством...
вопрос задан: 11 April 2013 15:10
1
ответ

Подозрительное сканирование портов spoolsv.exe на Windows Server 2003 w/роль Сервера печати

Замеченный сегодня на одном из серверов, что Событие, viewer/Security, имеет много сообщений "Аудита отказов" как это: повторения сообщения каждую секунду и номер порта увеличены одним диапазон...
вопрос задан: 18 March 2013 16:47
1
ответ

Частый UDP_IN, заблокированный для сканирования портов

Я выполняю блог, саморазмещенный с Wordpress. Я получаю частые уведомления по электронной почте от LFD относительно блоков UDP_IN. Я обычно добираюсь 10 + электронные письма ежедневно об этом. Электронная почта похожа на следующее: Время:...
вопрос задан: 13 January 2013 02:08