Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   nmap scan (https://www.trojaner-board.de/40471-nmap-scan.html)

Rava Telladeon 01.07.2007 06:48

nmap scan
 
Hi an alle, und Danke an alle, die hier in Ihrer Freizeit helfen & Beraten @-->--

Kann man von einem Dial-in DSL per nmap seine eigene IP testen? Wie bekommt man die bei einem DSL-Dial-In raus?
Die /etc/resolv.conf sagt mir ja nur die Nameserver...
ipmaddr zeigt als "inet" Einträge 224.0.0.1 ... was aber laut rfc3171 nichts sagt (reserved for multicast addresses/Local Network Control Block).
Ein Scan nach 224.0.0.1 ergab folgende Meldung in dmesg:
Code:

ppp0 Spoof IN=ppp0 OUT= MAC= SRC=84.???.???.??? DST=224.0.0.1
LEN=28 TOS=0x00 PREC=0x00 TTL=41 ID=47201 PROTO=ICMP TYPE=8
CODE=0 ID=57190 SEQ=15354

Ich denke, SRC= ist dann meine momentane IP?

Unter http://www.trojaner-board.de/4210-welche-ports-duerfen-offen-sein.html fand ich:
Zitat:

</font><blockquote>Zitat:</font><hr />6000/tcp -Service X11</font>[/quote]schau mal in der datei /etc/X11/xdm/Xservers nach </font><blockquote>Code:</font><hr /><pre style="font-size:x-small; font-family: monospace;">:0 local /bin/nice -n -10 /usr/X11R6/bin/X -deferglyphs 16</pre>[/quote]und erweitere die zeile um ein </font><blockquote>Code:</font><hr /><pre style="font-size:x-small; font-family: monospace;">-nolisten tcp</pre>
Ich finde in meiner /etc/X11/xdm/Xservers allerdings kein :0 local /bin/nice -n -10 /usr/X11R6/bin/X -deferglyphs 16, sondern ein :0 local /usr/X11R6/bin/X

Ist das erstmal weniger sicher als die nice-Variante? Nice selber setzt ja nur die CPU-Priorität. :zzwhip:

Kann ich die Zeile einfach in
Code:

:0 local /usr/X11R6/bin/X  -nolisten tcp
ändern?

Und was macht das "-deferglyphs 16" ? Welche manpage ist dafür zuständig? man X|grep -i defergl ergibt nichts ...

P.S.
Wie kann man die "individuell gestalteten Details" auf manchen Forenseiten wie im obigen Zitat umgeben, so daß kein <htmlcode> angezeigt wird, sondern der Code stattdessen in der Seite integriert wird, wie es möglicherweise auch gedacht war...

Rava Telladeon 01.07.2007 11:13

UPDATE:

habe X verlassen, die Zeile in /etc/X11/xdm/Xservers geändert in ":0 local /usr/X11R6/bin/X -nolisten tcp", startx aber es bleibt dabei: nmap sagt nach wie vor :headbang:
Code:

6000/tcp open  X11      (access denied)
Woran liegt es?

A0er 01.07.2007 14:16

Tach auch

Um die IP rauszubekommen kannst du z.B. auf Wie ist meine IP-Adresse?
gehen.


Mit welchen parametern scannst du dein System??

PS: hab gerade ausprobiert und bei mir funktionierte alles enwandfrei

Rava Telladeon 01.07.2007 15:10

Zitat:

Zitat von A0er (Beitrag 276485)
Um die IP rauszubekommen kannst du z.B. auf Wie ist meine IP-Adresse?
gehen.

Linux selbst kann das nicht rausbekommen?

Zitat:

Zitat von A0er (Beitrag 276485)
Mit welchen parametern scannst du dein System??

PS: hab gerade ausprobiert und bei mir funktionierte alles enwandfrei

nmap -sS -sR -sV -O -F -PI -PT meine_ip
(nmap V4.11)

X ist mit startx gestartet. Windowmanager ist XFce, aber das sollte egal sein.

A0er 01.07.2007 21:38

Also solltest du nicht über einen Router ins netz gehen sollte dir die Ausgabe von
ifconfig
deine IP anzeigen.

Scannst du per Konsole oder GUI???

Rava Telladeon 02.07.2007 07:54

Zitat:

Zitat von A0er (Beitrag 276685)
Also solltest du nicht über einen Router ins netz gehen sollte dir die Ausgabe von
ifconfig
deine IP anzeigen.

Per Switch. ifconfig sagt mir unter Link encap:Point-to-Point Protocol
inet addr: ip.... Und die ist die gleiche die auch wieistmeineip nennt. :Boogie:
Zitat:

Zitat von A0er (Beitrag 276685)
Scannst du per Konsole oder GUI???

Per GUI und Konsole, meist per GUI.
Habe beides ausprobiert: mit den Parametern "nmap -sS -sR -sV -O -F -PI -PT $MEINEIP" gibt es beidesmale das bekannte (6000/tcp open X11 (access denied)).

Es kann ja nicht daran liegen das ich nach der Änderung der /etc/X11/xdm/Xservers den Rechner nicht neu starte, oder?
Ich habe nur X verlassen, die Datei editiert und X wieder gestartet.

Wenn X nicht läuft und ich mache den Scan, ist alles OK. (Logisch!)

Sobald X läuft: Port 6000/tcp offen :koch: .

Pro-Burner 08.07.2007 12:22

was willst du den damit bezwecken? das sieht alles ziemlich kompliziert und evt. auch unnötig aus?

wenn du nur deine eigene ip wissen willst

start->ausfürhen->cmd-> und dort "ipconfig" eingeben dann siehste die.

fals du eine ip übers lan herausfinden willst. dann geb einfach "net view" odrt ein.dann siehste alle rechner mit ip die im lan hängen.

Prost: Pro-Burner :party:

myrtille 08.07.2007 12:25

Pro-Burner, du weißt schon, dass du hier im Linuxunterforum bist, ja? :rolleyes:

Karaya 08.07.2007 20:41

Hi,

Port 6000 schließt du indem du "startx" öffnest (vim /usr/bin/startx) und dies einfügst:

defaultserverargs="-nolisten tpc"

Sollte gehen.

Rava Telladeon 10.07.2007 19:03

Zitat:

Zitat von Karaya (Beitrag 278587)
defaultserverargs="-nolisten tpc"

Das führt leider nur dazu: :headbang:
Code:

Fatal server error:
Failed to disable listen for tpc transport

Please consult the The X.Org Foundation support
        at http://wiki.X.Org
 for help.

giving up.

Werde mich mal ins genannte wiki (wiki.x.org) einlesen...

Rava Telladeon 10.07.2007 20:04

Zitat:

Zitat von Rava Telladeon (Beitrag 279119)
Werde mich mal ins genannte wiki (wiki.x.org) einlesen...

Brachte leider kein Ergebnis ...

A0er 11.07.2007 16:35

sieht nach nem vertipper aus

probier mal
defaultserverargs="-nolisten tcp"


@ Pro-Burner
Irgendwie finde ich "start" auf meinem Desktop nicht :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130