• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] verdächtiger port tcp445 schliessen?

Hallo,

habe gerade bei einem internen Netzwerkscan festgestellt, dass der port 445 auf mehreren PC's offen ist. Jeder PC ist durch eine separate Firewall geschützt. Allerdings nur wenn ich den Scan vom selben PC aus durchführe also von innen. Von aussen lässt die Firewall den Port geschlossen erscheinen. Habe versucht den Port durch Einträge in der /etc/sysconfig komplett zu verrammeln (einträge in FW_Reject_In/ und FW_Reject__Ext,) trotzdem bleibt der Port 445 immer von innen geöffnet. Ich bin auch nur deshalb alarmiert weil der Port lt. http://www.bekkoame.ne.jp/~s_ita/port/port400-499.html als gefährlich dargestellt ist. Mache ich jetzt einen harmlosen Denkfehler oder sollte ich den Port dichtmachen und wenn ja dann wie? In den Firewall-Einstellungen ist er nirgendwo als freigegeben aufgeführt.

dankbar für Hilfe
Grüsse Tom
 

framp

Moderator
Teammitglied
gattacca schrieb:
... Allerdings nur wenn ich den Scan vom selben PC aus durchführe also von innen. Von aussen lässt die Firewall den Port geschlossen erscheinen. ...
Das ist doch OK so - von aussen nein - von innen ja. Oder willst Du den Port zu haben? Dann musst Du den smb stoppen.
 
das ist der samba-port? upps sorry. habe nur die Namen der Viren/Würmer in der List gelesen und etwas Panik bekommen.
Danke für die Info.
 

framp

Moderator
Teammitglied
Code:
obelix:~ # netstat -tulpen | grep smbd
tcp        0      0 :::445                  :::*                    LISTEN      0          12169      3342/smbd
tcp        0      0 :::139                  :::*                    LISTEN      0          12171      3342/smbd
Wenn Du beim grep 445 angibst kannst Du rückwärts rausbekommen welches Prog den Port geöffnet hat (Falls Du noch andere mysteriöse Ports findest ;) )
 
Oben