Как знать, что сервис называет и отключает его после сканирования использования nmap?

Когда я сканирую свою человечность с помощью nmap, я получаю этот результат:

Starting Nmap 7.40 ( https://nmap.org ) at 2017-10-20 10:40 EET
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000097s latency).
Not shown: 997 closed ports
PORT    STATE SERVICE
443/tcp open  https
631/tcp open  ipp
902/tcp open  iss-realsecure

Как я знаю сервисное название, которое работа этого порта и останавливает или отключает его использование

$ systemctl disable SERVICE ?

0
задан 20 October 2017 в 02:28

1 ответ

Можно работать sudo netstat -tlp, покажет, что Вы все открываете сокеты, и какая программа использует их. Мы можем объединить это с grep для показа, какой веб-сервер у нас есть выполнение:

sudo netstat -tlp | grep https
tcp6       0      0 [::]:https              [::]:*                  LISTEN      5541/apache2  

Мы передаем три параметра netstat:

  1. т просит сокеты TCP только, игнорируя UDP.
  2. л просит сокеты слушания только, игнорируя исходящие соединения от, например, Ваш браузер
  3. ,-p просит программу, имеющую открытый сокет.

В этом случае, apache2 работает, слушая https (на IPv6 на моем поле, как это, имеет собственный IPv6. Если бы это имело IPv4, кроме того, то это слушало бы 0.0.0.0:https, кроме того).

В этом случае sudo systemctl disable apache2 отключил бы Apache и закрыл бы порт. Обратите внимание, что это зависит от того, что на самом деле слушает. Это даже не может быть сервис.

Тем не менее 902 и 443 напоминает мне о VMware Workstation. Вам случайно устанавливали это?

IPP является, вероятно, чашками, и если у Вас нет принтеров, можно безопасно отключить его. Если у Вас есть принтеры, Вам нужны чашки, но можно ограничить его для слушания только петлевого интерфейса или брандмауэра он с помощью ufw :)

1
ответ дан 2 November 2019 в 02:33

Другие вопросы по тегам:

Похожие вопросы: