Contatta l'autore
Nickname: LinuxCOM
|
|
Sesso: M Età: 44 Prov: RM |
Cerca in questo Blog
In Evidenza:
- Testi:"The Linux Programming Environment"
- Guida Linux in italiano: Solo per chi è alle prime armi
- Video Istruttivi: Linux libera tutti!
- Installare TOR direttamente su Linux
- GNOME 3 fatto in casa!
- UBUNTU: Ecco la vera alternativa
- Disabilitare il controllo del disco all'avvio
- Sorvegliare la Rete con Linux
- Avviare Linux da Windows Loader
- Alias in Linux bash in due minuti!
- "fstab" Questo Sconosciuto
Area personale
« Disabilitare il controlo... | Avviare Linux da Windows Loader » |
Post n°9 pubblicato il 10 Agosto 2011 da LinuxCOM
Come tutti gli utilizzatori di Linux sanno, spesso è necessario intercettare quei processi di rete che possono compromettere la sicurezza del sistema. Consiglio due semplici verifiche, per effettuare uno scan del sistema in maniera chiara ed immediata. Per farlo potete accedere direttamente ad ubuntu Software Center (se avete Ubuntu) oppure in alternativa, andate sulla vostra shell e digitate: “sudo synaptic” premete invio, inserite la vostra password di amministratore, e cercate ed installaete I e 3 pacchetti (cercateli uno per uno) Innanzitutto aprite la shell, ed invocate il comando nmap nel seguente modo: alex@alex-desktop:~$ sudo nmap -sT -O localhostStarting Nmap 5.00 ( http://nmap.org ) at 2010-05-03 15:20 CESTWarning: Hostname localhost resolves to 2 IPs. Using 127.0.0.1.Interesting ports on localhost (127.0.0.1): Not shown: 997 closed portsPORT STATE SERVICE25/tcp open smtp3306/tcp open mysql8082/tcp open blackice-alerts Device type: general purposeRunning: Linux 2.6.XOS details: Linux 2.6.17 - 2.6.24 Network Distance: 0 hopsOS detection performed. Please report any incorrect results at http://nmap.org/submit/ .Nmap done: 1 IP address (1 host up) scanned in 2.19 seconds alex@alex-desktop:~$ ________________________________________________________________ Mettiamo di voler approfondire meglio quel servizio che occupa la porta Non ricordo di avere installato niente con quel nome…. sarà mica un processo sospetto che magari avvia in memoria una backdoor o qualche altra diavoleria ? Scopriamolo invocando lsof: alex@alex-desktop:~$ sudo lsof -i tcp:8082 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME mono 15165 www-data 3u IPv4 133917 0t0 TCP *:8082 (LISTEN) alex@alex-desktop:~$ ________________________________________________________________ Me ne ero quasi dimenticato oggi ho dovuto installare mono per avviare un applicativo che fa uso delle librerie .net per avviarsi ed e’ proprio lui che si spaccia per blackice-alerts. Avviate Bootup-manager da Sistema –> Amministrazione –> Bootup-manager. Ecco scoperto l’arcano, adesso sto più tranquillo !!!
Come sempre, un abbraccio LinuxCOM |
https://blog.libero.it/LinuxCOM/trackback.php?msg=10494980
I blog che hanno inviato un Trackback a questo messaggio: