Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

непонятный трафик

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Valera
Гость





СообщениеДобавлено: Вт Мар 26 2002 15:36    Заголовок сообщения: непонятный трафик Ответить с цитатой

Кто скажет, что это такое? Сервак отдает какую то инфу по порту 49154. Не могу понять, что это такое. Сетку никто не юзает вообще.
Пишу правило ipfw 10 add deny tcp from my_ip to not 62.23.... 49154 - не помогает. Ни один пакет, пишет, не попадает под это правило..
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Ср Мар 27 2002 20:54    Заголовок сообщения: А ты уверен, что оно TCP, а не UDP? Ответить с цитатой

Ты сначала выясни, это порт на твоей машине или на принимающей. И выясни точно, трафик TCP или UDP. Кто (какая программа) сообщает про этот трафик? Поставь trafd - у него довольно детальная статистика. И что за операционка?
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Чт Мар 28 2002 00:20    Заголовок сообщения: Re: А ты уверен, что оно TCP, а не UDP? Ответить с цитатой

Я выяснил. Это фтп. Я так понимаю, пасивный режим, в котором служебные команды по порту 21-му, а данные - выше 49152.
Вот непонятно только, почему. Зачем пользовать мой фтп, если там ничего нету? В инкаминге появились непонятные директории, которые я удалил и после этого все прекратилось.
Неясно только, почему правило не работает.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Мар 28 2002 04:20    Заголовок сообщения: есть порт источника, есть порт назначения Ответить с цитатой

Наверно, потому что перепутал порт источника с портом назначения...

А открытый всем incoming часто используется всякими козлами для распространения вареза (пиратского софта). Я на это напарывался - не вздумай создавать директории (и файлы тоже) достукпные на запись пользователю 'ftp'!...
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Чт Мар 28 2002 10:27    Заголовок сообщения: Re: есть порт источника, есть порт назначения Ответить с цитатой

Попытаюсь разобраться.
Так, а если я запрещу ftp юзеру запись, то в incoming никто не сможет писать?
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Мар 28 2002 13:05    Заголовок сообщения: Юзер ftp - это анонимный юзер Ответить с цитатой

Вход под именем ftp или anonimous заставляет FTP-демона сделать 'chroot ~ftp' и 'su ftp'. Далее работа идет как обычным юзером. Можешь проверить - сделай директорию с правами drwxrwxrwx, зайди в нее под юзером ftp и залей что-нибудь - узнаешь UID и GID юзера ftp.

А публично доступную для записи директорию надо стереть!
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Чт Мар 28 2002 15:56    Заголовок сообщения: Re: Юзер ftp - это анонимный юзер Ответить с цитатой

А как сделать директорию с определенными правами и как в нее зайти под юзером фтп?
Где почитать такое можно?
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Чт Мар 28 2002 17:34    Заголовок сообщения: man chown, man chmod, man su (+) Ответить с цитатой

su - ты меняешь id текущего юзера
chown - меняешь владельца файла
chmod - меняешь права доступа к файлу.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...