Re: Co otwiera 1720/tcp H.323/Q.931
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Dnia 07/06/2004 11:36 PM, Marcin napisał(a):
| zapodaj 1z:
| 1. fuser -n tcp -v 1720
none
| 2. lsof -i :1720
none
| 3. netstat -np
gate:~# netstat -np
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address
State PID/Program name
tcp 0 176 on:22 ja:32915 ESTABLISHED 516/
tcp 0 0 127.0.0.1:3306 127.0.0.1:1024
ESTABLISHED 391/
tcp 0 0 127.0.0.1:1024 127.0.0.1:3306
ESTABLISHED 428/
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node PID/Program
name Path
unix 7 [ ] DGRAM 250 338/syslog-ng
~ /dev/log
unix 3 [ ] STREAM CONNECTED 1558 516/
unix 3 [ ] STREAM CONNECTED 1557 518/
unix 2 [ ] DGRAM 750 457/
unix 2 [ ] DGRAM 513 428/
unix 2 [ ] DGRAM 478 415/xinetd
unix 2 [ ] DGRAM 286 344/
unix 2 [ ] DGRAM 281 341/klogd
| 4. netstat -anp | grep 1720
none
| 5. zablokuj na firewallu i zobacz co przestanie dzialac <lol>
Rozpoczynam od dropowania wszystkiego co na drzewa nie ucieka nie
wyłączając echa.
Dalej jest tylko forward z LAN'u do netu.
- --
Pozdrawiam
Krzysztof Jastrzębski <><
Jotka Usługi Informatyczne http://free.polbox.pl/j/jotkajot/
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iD8DBQFA6zHImvT0Ae5DtH4RAuUwAJ90YI1mtkfyNI9LQYNUd+7oBGbjUQCePSAu
Oqy7XoWQIS5M1YQvwmNGWBc=
=C0/k
-----END PGP SIGNATURE-----
Reply to: