[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: ZN6XLSm.jpg -(59 KB, 297x249, ZN6XLSm.jpg)
59 No.188293  

Чи, а как проверить открыт tcp порт на сервере или нет средствами самого самого сервера, без попытки соединения снаружи? Это вообще реально сделать?

>> No.188294  

В каждой ОС есть встроенная или невстроенная программа для просмотра списка открытыъ портов.

>> No.188295  

>>188294

Тогда уточню, проверить под основными серерными linux - дебиан и центос. Как там называется такая программа?

да, еще уточню, узнать то что какая-нибудь программа держит порт открытым этого мало, он может быть закрыт на доступ извне например с помощью iptables.

>> No.188296  

>>188295
Netstat. Но если ты не смог этого нагуглить самостоятельно, это повод задуматься в нужности линукса для тебя. Дальше будет хуже.

>> No.188297  

>>188296
Я и не пытался гуглить, это во первых.
Во вторых с линуксом, серверами и сайтами я работаю с 10 года и зарабатываю этим неплохие деньги, практически ничего не делая и не выходя из дому. И на ноуте с которого пишу тоже линукс, кстате.
в третьих хоть убей, но не вижу как нетстатом сделать то что мне нужно - проверить на сервере можно ли снаружи приконнектиться к определенному порту этого же сервера. Не выходя за пределы проверяемого сервера.

И предлагаю тебе язвительные ремарки в адрес незнакомых людей в следующий раз оставлять при себе.

>> No.188298  

>>188295

В винде, например, можно заинжектить пакет через WinDivert - он приходит в самое начало стека, ЕМНИП.

Про линукс не знаю, но наверняка что-то похожее есть.

>> No.188299  

>>188298

И, наверное, даже без сторонних программ.

Гуглим: https://www.google.ru/search?q=linux+inject+arbitrary+packet&
https://linux.die.net/man/8/packit

>> No.188300  

>>188297

>Я и не пытался гуглить, это во первых.

Ну и бака.

>Во вторых с линуксом, серверами и сайтами я работаю с 10 года и зарабатываю этим неплохие деньги, практически ничего не делая и не выходя из дому.

Знать и зарабатывать - вещи разные. Старший, кхм, админ на моей прошлой работе мог ставить линукс лишь по одному известному ему сценарию, любые отклонения от плана вызывали у него шок. Что не мешало ему получать втрое больше меня.

>в третьих хоть убей, но не вижу как нетстатом сделать то что мне нужно - проверить на сервере можно ли снаружи приконнектиться к определенному порту этого же сервера

Никак ты свой внешний адрес изнутри не послушаешь - ядро умное и завернет пакеты назад. Изнутри стандартно, через tulpn.

>И предлагаю тебе язвительные ремарки в адрес незнакомых людей в следующий раз оставлять при себе.

Никакой язвительности, просто совет на сформулированные некорректно (а значит, скорее всего новичком) вопросы.

>> No.188301  

netstat -ltn

>> No.188302  
>да, еще уточню, узнать то что какая-нибудь программа держит порт открытым этого мало, он может быть закрыт на доступ извне например с помощью iptables.

Это уже зависит от конфигурации сервера, хостера и т.п. ОС не может такое гарантированно проверить, только факт того, что порт слушается каким-то сервисом. Потому что порт может быть закрыт внешним фаерволом твоего хостинг-провайдера, управляемым с помощью своих собственных систем управления, которым у ОС доступа нет. Обращайся в его поддежку хостера, может у них есть утилиты для получения доступа к внешней конфигурации твоего сервера. Ну или можешь сканировать порты Nmap-ом еще.

>> No.188303  

>>188302
Про проверку административными методами это все понятно. Можно просто открыть порт и попробовать приконнектиться из другого дц.

>>188300

>Никакой язвительности, просто совет на сформулированные некорректно (а значит, скорее всего новичком) вопросы.

Совет уверенного в своей непогрешимости и сакральности знаний команд линупса мудака, привыкшего общаться переругиванием с такими же мудаками:

>Netstat. Но если ты не смог этого нагуглить самостоятельно, это повод задуматься в нужности линукса для тебя. Дальше будет хуже.

Совет нормального человека:

>Это уже зависит от конфигурации сервера, хостера и т.п. ОС не может такое гарантированно проверить, только факт того, что порт слушается каким-то сервисом. Потому что порт может быть закрыт внешним фаерволом твоего хостинг-провайдера, управляемым с помощью своих собственных систем управления, которым у ОС доступа нет. Обращайся в его поддежку хостера, может у них есть утилиты для получения доступа к внешней конфигурации твоего сервера.

Если отбросить внешние файрволы, можно как-то локально проверить закрыт ли порт внутренним файрволом, не используя команда, специфических для какждого конкретного файрвола?

>> No.188304  

>>188303
man telnet

>> No.188305  

>>188303
>>188299

>> No.188308  

>>188304
Не, телнет только проверит что отрыт порт. Можно или нельзя к нему приконнектиться извне телнет, запущенный на том же сервере, никак не проверит.

>>188305
Я ищу готовый рецепт, чтобы запустить из консоли и все. Все эти pcap конечно штуки интересные, но геморные, с их выбором интерфейсов и прочим непотребством.

Видимо действительно нельзя проверить, иначе бы уже было что-то готовое.

>> No.188310  

>>188308
Супер IT специалист $1000 в секунду, объясни мне тогда разницу между:
telnet 127.0.0.1 25
telnet 192.168.0.22 25
telnet 1.1.1.1 25

>> No.188311  

А стоп, тут >>188293 ты спрашивал только об "открыт tcp порт на сервере или нет", а здесь >>188308 вдруг появилось "можно или нельзя к нему приконнектиться извне".

В любом случае отвечай на >>188310

>> No.188340  

>>188303

>Если отбросить внешние файрволы, можно как-то локально проверить закрыт ли порт внутренним файрволом, не используя команда, специфических для какждого конкретного файрвола?

Если тебя волнует только внутренний файервол, то допустим вариант просканировать свой реальный сетевой интерфейс (отличный от lo 127.0.0.1) любым сканером портов по интересующему тебя диапазону, например Nmap'ом.




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]