[Debian] Nmap retourne port 757 ouvert

Nmap retourne port 757 ouvert [Debian] - Linux et OS Alternatifs

Marsh Posté le 12-12-2004 à 19:53:07    

Voici ce que me retourne nmap sur ma passerelle ADSL :
 

Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2004-12-12 20:50 CET
Interesting ports on XXX.fbx.proxad.net (82.XXX):
 
(The 1656 ports scanned but not shown below are in state: closed)
 
PORT    STATE SERVICE
21/tcp  open  ftp
22/tcp  open  ssh
79/tcp  open  finger
80/tcp  open  http
111/tcp open  rpcbind
113/tcp open  auth
757/tcp open  unknown


 
et là je me demande ce qu'est ce port 757 et à quoi il sert... normalement, mes règles iptables sont de fermer tous les ports excepté certains, qui sont listés ici. Mais rien sur le port 757.
 
des idées ?
 
Merci !

Reply

Marsh Posté le 12-12-2004 à 19:53:07   

Reply

Marsh Posté le 12-12-2004 à 20:25:39    

Salut,
 
Tu a effectué le scan depuis ta machine ? Aurais-tu une connexion quelconque ouverte entre ta passerelle et ta machine (ssh par exemple) ?

Reply

Marsh Posté le 12-12-2004 à 20:38:32    

Citation :


111/tcp open  rpcbind
113/tcp open  auth
757/tcp open  unknown[/fixed]


 
lsof -i
 
COMMAND  PID USER FD TYPE  DEVICE    SIZE/OFF NODE NAME
 
rpcbind  241 root 4u Pv4 0x30004f967e0 0t0  UDP *:* (Unbound)
dtfile      133    jakov   10u  IPv6 0x34832800658      0t4836  TCP www.example.com:64939
->jakovnc.example.com:6000 (ESTABLISHED)
 
....PID................. XXX.fbx.proxad.net:757 ....
 
ps -p PID
 

Reply

Marsh Posté le 12-12-2004 à 20:44:13    

netstat -alpe --ip

Reply

Marsh Posté le 12-12-2004 à 21:14:52    

Alors pour répondre à tout le monde :
 
- je suis en ssh sur la machine et je fais le nmap dessus avec elle
- voici ce que me retourne la manip de Aluf :
 

rpc.statd  575     root    4u  IPv4   1061       UDP *:754
rpc.statd  575     root    5u  IPv4   1053       UDP *:kerberos_master
rpc.statd  575     root    6u  IPv4   1064       TCP *:757 (LISTEN)


 
- confirmé par la commande de Taz :
 

tcp        0      0 *:757                   *:*                     LISTEN     root       1064       575/rpc.statd


 
A quoi sert ce processus ?
 
Merci !

Reply

Marsh Posté le 12-12-2004 à 21:21:19    

Reply

Marsh Posté le 13-12-2004 à 10:38:45    

merci :)  :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed