qualcuno controlla il mio pc?

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Ermes1
Linux 2.x
Linux 2.x
Messaggi: 374
Iscritto il: sab 25 mar 2006, 16:45

qualcuno controlla il mio pc?

Messaggio da Ermes1 »

salve a tutti. oggi casualmente ho mappato le porte del mio pc

eco il risultato:

Codice: Seleziona tutto

matteo@theking:~$ nmap localhost

Starting Nmap 4.20 ( http://insecure.org ) at 2007-06-03 13:39 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1692 closed ports
PORT      STATE SERVICE
22/tcp    open  ssh
631/tcp   open  ipp
4000/tcp  open  remoteanything
mentre se mappo il mio ip il terzo scompare...

ora mi chiedo.. cosa diavolo è remoteanything?

non ho nessun demone attivo.

ho un solo account a parte quello di root e entrambe le pass sono abbastanza improbabili..
ho controllato i log e non mi sembra ci sia nulla di sospetto.

in ultimo dico che questo pc è in dual boot con win, che usa mio padre..

che devo fare per vederci mejo?

Avatar utente
Ph1l
Linux 2.x
Linux 2.x
Messaggi: 232
Iscritto il: gio 4 gen 2007, 13:55
Slackware: 12.0
Località: Acerra (NA)
Contatta:

Messaggio da Ph1l »

Hmm... brutta cosa... googlando un pochino ho trovato questo:
https://lists.firenze.linux.it/pipermai ... 11865.html

Prova a vedere il programma aperto... se non lo conosci killa tutto e rimuovilo :p

Ah, ho trovato anche questo:
http://lists.debian.org/debian-italian/ ... 01340.html

Magari non è nulla di drammatico, ecco

:D

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Messaggio da samiel »

Anch'io ho una situazione simile,
ma nel mio caso è solo la porta telnet
a cui si collega mldonkey:
samiel@darkstar:~$ lsof -i :4000
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
mlnet 2603 samiel 39u IPv4 8485 TCP *:4000 (LISTEN)

M.

Ermes1
Linux 2.x
Linux 2.x
Messaggi: 374
Iscritto il: sab 25 mar 2006, 16:45

Messaggio da Ermes1 »

dannazione... hai ragione! sai com'è... googlando mi ero un pò spaventato..

ma che comando hai dato?'

Avatar utente
pinguinosn
Linux 1.x
Linux 1.x
Messaggi: 110
Iscritto il: dom 8 feb 2004, 0:00
Slackware: 13.37
Kernel: 3.3
Desktop: gnome3
Distribuzione: archlinux
Località: livorno

Messaggio da pinguinosn »

scusate,ma dato che state parlando di nmap...
dando il il comando nmap localhost da user
il carico della cpu sale al 100%
e devo riavvare inetd per ritornare in condizioni normali
questo mi succede sia sulla current
che sulla 11.

è un problema solo mio ?

Avatar utente
absinthe
Iper Master
Iper Master
Messaggi: 2354
Iscritto il: dom 15 mag 2005, 0:00
Nome Cognome: Matteo Nunziati
Slackware: 12.1 - defunct
Kernel: 2.6.32-5-amd64
Desktop: gnome
Distribuzione: debian squeeze
Località: Prato
Contatta:

Messaggio da absinthe »

per quanto tempo scusa? parli di riavviare dopo alcuni secondi/minuti?

M

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Messaggio da samiel »

ma che comando hai dato?'
L'ho scritto sopra:

lsof -i :4000

M.

Dani
Linux 4.x
Linux 4.x
Messaggi: 1447
Iscritto il: mer 26 apr 2006, 1:52
Desktop: gnome
Distribuzione: arch

Messaggio da Dani »

Ermes1, le porte è meglio analizzarle tutte, non si sa mai :)

Codice: Seleziona tutto

nmap -sS -sV -p0-65535 127.0.0.1

Ermes1
Linux 2.x
Linux 2.x
Messaggi: 374
Iscritto il: sab 25 mar 2006, 16:45

Messaggio da Ermes1 »

si le porte le avevo analizzate tutte, ma ho postato solo le prime perchè mi interessavano.

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Re: qualcuno controlla il mio pc?

Messaggio da sid77 »

Ermes1 ha scritto:mentre se mappo il mio ip il terzo scompare...
significa che un programma è in ascolto solamente sulla porta 4000 dell'interfaccia di loopback, quindi nulla di (troppo) grave
Ermes1 ha scritto:ora mi chiedo.. cosa diavolo è remoteanything?
a parte gugol e compagnia un aiuto tremendamente prezioso è l'opzione -p di netstat (ovviamente supponendo l'assenza di rootkit :D )

Rispondi