[SOLVED] Offene Ports -- welcher Service läuft da?

Dec 19, 2012
478
14
83
Hallo.
Ich habe gerade gesehen, dass
Code:
nmap -v -A  localhost
auf dem Hypervisor ein paar offene Ports liefert:

Code:
Discovered open port 111/tcp on 127.0.0.1
Discovered open port 25/tcp on 127.0.0.1
Discovered open port 22/tcp on 127.0.0.1
Discovered open port 2049/tcp on 127.0.0.1
Discovered open port 3128/tcp on 127.0.0.1
Discovered open port 85/tcp on 127.0.0.1
Discovered open port 32783/tcp on 127.0.0.1
Muss ich mir bzgl Port 85 bzw 32783 Sorgen machen? Alle anderen dürften klar gehen..
 
Hi,

Offen heißt nicht gleich von außen erreichbar, bspw. wenn das programm nur auf 127.0.0.1 oder ::1 (loopback) lauscht.

Schau mal mit:
Bash:
ss -tlpn

Damit kriegst du etwas mehr Infos - "Local Address" und das Programm sind meistens interessant.
Du könntest auch den nmap Kommando von einem anderen Rechner (oder VM) aus starten, dann solltest du auch schon weniger offene Ports geliefert bekommen.
 
Grundsätzlich ist ein offener Port ohne einen Dienst dahinter kein Sicherheitsrisiko. Trotzdem sollten nicht alle notwendigen Ports geschlossen werden.
Ein offener Port ist nur dann gefährlich wenn der Service dahinter, Sicherheitslücken aufweist.

(Meines Wissens nach)
 
Hi.
Ich hatte auch deswegen danach gefragt, weil man bei der Suche nach "open port 32783" zunächst nichts gescheites findet.
Mit dem Befehl
Code:
ss -tlpn |grep 32783
kam nun aber heraus:
Code:
LISTEN    0         128                0.0.0.0:32783            0.0.0.0:*        users:(("rpc.mountd",pid=4822,fd=9))
Scheint also unkritisch zu sein...

Ähnliches auf Port 85 -- da erscheint:
Code:
...users:(("pvedaemon worke",pid=53237,fd=6),..
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!