Re: [FUG-BR] [OT] Susto - FreeBSD5.4-stable

2005-04-22 Por tôpico Mauro Paes Correa
Faca alguns procedimentos basicos na tua maquina.. veja se esta listen 
a porta no netstat, e use o sockstat pra ver se ha conexao realmente 
para estas portas que o tal xfocus julga estar aberta.

Att.

 pessoal... aproveitando o feriado troquei o servidor redhat por um 
 freebsd em uma empresa onde entrei recentemente...
 a principio esta assim meu firewall
 fwd rede internat para proxy
 nat com divert
 portas 1234 3939 3389 abertas para o redirecionamento
 redireciono as portas utilizando o redir
 
 sobre as portas
 1234  e 3939 sao para o programa da microsiga
 3389 eh um terminal server na rede local
 
 ateh ai tudo bem
 cheguei em casa e fui utilizar o x-scan www.xfocus.net
 no scan o susto
 
 Analysis of Host: meuip
 Address of Host Port/Service Issue 
regarding 
 Port
 meuipunknown (1234/tcp)   Security 
notes 
 found #200_247_73_2_1234_tcp
 meuipwww (3939/tcp) Security 
 notes found #200_247_73_2_3939_tcp
 meuipftp (21/tcp)
 Security notes found #200_247_73_2_21_tcp
 meuipunknown (3389/tcp)   Security 
notes 
 found #200_247_73_2_3389_tcp
 
 o que que esta porta 21 tah fazendo ai... sendo q esta tudo bloqueado 
no 
 firewall
 tentei me conectar na porta mas nao ouve resposta...
 
 ai tentei o nmap
 
 nmap -P0 -v -T aggressive -p 1- meuip
 
 Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 1999-01-02 
03:21 GMT
 Host meuip appears to be up ... good.
 Initiating Connect() Scan against meuip at 03:21
 Adding open port 1234/tcp
 Adding open port 3939/tcp
 The Connect() Scan took 389 seconds to scan  ports.
 Interesting ports on meuip:
 (The 6664 ports scanned but not shown below are in state: filtered)
 PORT STATE SERVICE
 1234/tcp open  hotline
 3939/tcp open  unknown
 
 Nmap run completed -- 1 IP address (1 host up) scanned in 390.743 
seconds
 
 e nao aparece no nmap
 
 e agora
 
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 
 

Mauro Paes Correa
Consultoria Integrada
[EMAIL PROTECTED]
www.gnx.com.br
Fone/Fax (48) 84029395
-- 


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] [OT] Susto - FreeBSD5.4-stable

2005-04-22 Por tôpico Márcio Luciano Donada

 pessoal... aproveitando o feriado troquei o servidor redhat por um
 freebsd em uma empresa onde entrei recentemente...
 a principio esta assim meu firewall
 fwd rede internat para proxy
 nat com divert
 portas 1234 3939 3389 abertas para o redirecionamento
 redireciono as portas utilizando o redir

 sobre as portas
 1234  e 3939 sao para o programa da microsiga
 3389 eh um terminal server na rede local

 ateh ai tudo bem
 cheguei em casa e fui utilizar o x-scan www.xfocus.net
 no scan o susto

Perai, vamos por partes

1. o que o redhat fazia?
2. o redhat estava numa DMZ?
3. Qual é o susto que não entendi!?

[]'s
Márcio


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] [OT] Susto - FreeBSD5.4-stable

2005-04-22 Por tôpico Fabricio Lima
Matheus, bate ai:

# netstat -na -p tcp | grep LISTEN
me diz o q ta em listen... ou seja, o q está escutando por novas conexoes

[ ]'s
Fabricio Lima - Analista de T.I.
http://ww.fabriciolima.com.br 
  - Original Message - 
  From: Matheus Cucoloto 
  To: Lista de discussao do grupo FUG-BR 
  Sent: Thursday, April 21, 2005 11:46 PM
  Subject: [FUG-BR] [OT] Susto - FreeBSD5.4-stable


  pessoal... aproveitando o feriado troquei o servidor redhat por um 
  freebsd em uma empresa onde entrei recentemente...
  a principio esta assim meu firewall
  fwd rede internat para proxy
  nat com divert
  portas 1234 3939 3389 abertas para o redirecionamento
  redireciono as portas utilizando o redir

  sobre as portas
  1234  e 3939 sao para o programa da microsiga
  3389 eh um terminal server na rede local

  ateh ai tudo bem
  cheguei em casa e fui utilizar o x-scan www.xfocus.net
  no scan o susto

  Analysis of Host: meuip
  Address of Host Port/Service Issue regarding 
  Port
  meuipunknown (1234/tcp)   Security notes 
  found #200_247_73_2_1234_tcp
  meuipwww (3939/tcp) Security 
  notes found #200_247_73_2_3939_tcp
  meuipftp (21/tcp)
  Security notes found #200_247_73_2_21_tcp
  meuipunknown (3389/tcp)   Security notes 
  found #200_247_73_2_3389_tcp

  o que que esta porta 21 tah fazendo ai... sendo q esta tudo bloqueado no 
  firewall
  tentei me conectar na porta mas nao ouve resposta...

  ai tentei o nmap

  nmap -P0 -v -T aggressive -p 1- meuip

  Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 1999-01-02 03:21 GMT
  Host meuip appears to be up ... good.
  Initiating Connect() Scan against meuip at 03:21
  Adding open port 1234/tcp
  Adding open port 3939/tcp
  The Connect() Scan took 389 seconds to scan  ports.
  Interesting ports on meuip:
  (The 6664 ports scanned but not shown below are in state: filtered)
  PORT STATE SERVICE
  1234/tcp open  hotline
  3939/tcp open  unknown

  Nmap run completed -- 1 IP address (1 host up) scanned in 390.743 seconds

  e nao aparece no nmap

  e agora



  ___
  Freebsd mailing list
  Freebsd@fug.com.br
  http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] [OT] Susto - FreeBSD5.4-stable

2005-04-21 Por tôpico Matheus Cucoloto
pessoal... aproveitando o feriado troquei o servidor redhat por um 
freebsd em uma empresa onde entrei recentemente...
a principio esta assim meu firewall
fwd rede internat para proxy
nat com divert
portas 1234 3939 3389 abertas para o redirecionamento
redireciono as portas utilizando o redir

sobre as portas
1234  e 3939 sao para o programa da microsiga
3389 eh um terminal server na rede local
ateh ai tudo bem
cheguei em casa e fui utilizar o x-scan www.xfocus.net
no scan o susto
Analysis of Host: meuip
Address of Host Port/Service Issue regarding 
Port
meuipunknown (1234/tcp)   Security notes 
found #200_247_73_2_1234_tcp
meuipwww (3939/tcp) Security 
notes found #200_247_73_2_3939_tcp
meuipftp (21/tcp)
Security notes found #200_247_73_2_21_tcp
meuipunknown (3389/tcp)   Security notes 
found #200_247_73_2_3389_tcp

o que que esta porta 21 tah fazendo ai... sendo q esta tudo bloqueado no 
firewall
tentei me conectar na porta mas nao ouve resposta...

ai tentei o nmap
nmap -P0 -v -T aggressive -p 1- meuip
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 1999-01-02 03:21 GMT
Host meuip appears to be up ... good.
Initiating Connect() Scan against meuip at 03:21
Adding open port 1234/tcp
Adding open port 3939/tcp
The Connect() Scan took 389 seconds to scan  ports.
Interesting ports on meuip:
(The 6664 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE
1234/tcp open  hotline
3939/tcp open  unknown
Nmap run completed -- 1 IP address (1 host up) scanned in 390.743 seconds
e nao aparece no nmap
e agora

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br