1 votes

Ports aléatoires ouverts sur le serveur virtuel

J'ai une boîte VPS que je viens d'acheter. Il fait tourner Apache et SSHD sur leurs ports par défaut.

Lorsque j'effectue une analyse des ports, les résultats indiquent que le port 139 et divers autres ports apparemment aléatoires sont ouverts. Je n'exécute aucun service qui pourrait utiliser ces ports. Le fournisseur de VPS fournit un accès à la console via VNC.

iptables est lancé, et les règles sont ici :

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
DROP       all  --  anywhere             anywhere            state INVALID
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request state    NEW
OPEN-UDP   udp  --  anywhere             anywhere            state NEW
OPEN-TCP   tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN state NEW
REJECT     udp  --  anywhere             anywhere            reject-with icmp-port-unreachable
REJECT     tcp  --  anywhere             anywhere            reject-with tcp-reset
REJECT     all  --  anywhere             anywhere            reject-with icmp-proto-unreachable

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain OPEN-TCP (1 references)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http

Chain OPEN-UDP (1 references)
target     prot opt source               destination
ACCEPT     udp  --  anywhere             anywhere            udp dpt:ssh
ACCEPT     udp  --  anywhere             anywhere            udp dpt:http

EDITAR:

Le résultat de la suggestion de James dans les commentaires ( netstat -anp | grep LISTEN | grep tcp ) :

tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      -
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      -
tcp        0      0 127.0.0.1:5432          0.0.0.0:*               LISTEN      -

Postgres est en cours d'exécution, mais n'accepte que les connexions de localhost.

Ces ports sont-ils ouverts à cause du logiciel VNC fourni par mon VPS (est-ce courant ?) ou est-ce que je fais quelque chose de mal ou ai-je été rooté ?

0 votes

Hey, pouvez-vous exécuter la commande suivante et renvoyer les résultats ` netstat -anp | grep LISTEN | grep tcp`

0 votes

Quelle distro utilisez-vous ? Les différentes distributions ont des configurations de pare-feu par défaut différentes.

0 votes

@ajdecon, Arch Linux. J'ai dû configurer iptables moi-même

0voto

sreimer Points 2148

Le port 139 est un port enregistré pour le partage de fichiers et d'imprimantes sous Windows. Vérifiez si samba est en cours d'exécution ps aux | grep smb

0 votes

Samba ne fonctionne pas ou n'est même pas installé

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X