
jbwillians
(usa Debian)
Enviado em 05/11/2009 - 23:54h
* Editar mensagem
* Excluir mensagem
* Denunciar esta mensagem
* Responder com citação
Meu servidor está servidor vulnerável ?
Mensagempor jbwillians em Qui Nov 05, 2009 23:11
Olá pessoal !
Sou novo na comunidade e tbm no mundo linux; fiz um scan no meu servidor com o Nmap, e acusou as seguintes portas abertas:
PORT STATE SERVICE
22/tcp open ssh
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
113/tcp open auth
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
443/tcp open https
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
3128/tcp open squid-http
3306/tcp open mysql
3389/tcp open ms-term-serv
10000/tcp open snet-sensor-mgmt
12345/tcp filtered netbus
No OS matches for host
Network Distance: -195 hops
Ele um Debian Ethc, Firewall e Proxy da da rede, gostaria de saber se com essas portas abertas, quais são as vulnerabilidades do servidor e como resolve-las !
essa última porta: 12345, parece ser um trojan, só q as vezes ela aparece na lista e algumas vezes ñ, se for trojan como consigo retira-lo e bloquea-lo !
obriado !