Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema  [ 4 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mié Jun 03, 2009 11:00 pm
Mensajes: 16

Nota Publicado: Dom Jun 21, 2009 8:44 am 
Arriba  
Hola,

He estado investigando en internet este tema y he encontrado bastantes cosas, pero aun así no tengo el tema del todo claro.

Vamos a ver, estoy trabajando con Ubunto 8.10, he desinstalado el firewall de Ubuntu Iptables y tengo un Router Livebox, en el cual he abierto unos cuantos puertos, por ejemplo:

torrent2 TCP 51413 51413 192.168.1.165
torrent1 TCP 51413 51413 192.168.1.1

Mi IP es 192.168.1.165:
a@a-desktop:~$ ifconfig
eth0 Link encap:Ethernet direcciónHW 00:22:15:58:f5:98
inet dirección:192.168.1.165 Difusión:192.168.1.255 Máscara:255.255.255.0

Y la de mi router es 192.168.1.1:
a@a-desktop:~$ nmap -sP 192.168.1.0/24
Starting Nmap 4.62 ( http://nmap.org ) at 2009-06-21 14:14 CEST
Host Livebox-3XX0 (192.168.1.1) appears to be up.
Host a-desktop (192.168.1.165) appears to be up.
Nmap done: 256 IP addresses (2 hosts up) scanned in 1.259 seconds
a@a-desktop:~$

Bien, para saber que puertos tengo abiertos en mi ordenador ejecuto el comando:
a@a-desktop:~$ nmap -p 1-65535 192.168.1.165
Starting Nmap 4.62 ( http://nmap.org ) at 2009-06-21 15:15 CEST
Interesting ports on a-desktop (192.168.1.165):
Not shown: 65533 closed ports
PORT STATE SERVICE
4662/tcp open edonkey
51413/tcp filtered unknown

Por lo que tendría dos puertos abiertos, el 4662, y el 51413.

Para saber los que tengo abiertos en mi router ejecuto el comando:
a@a-desktop:~$ nmap -p 1-65535 192.168.1.1
Starting Nmap 4.62 ( http://nmap.org ) at 2009-06-21 14:18 CEST
Interesting ports on Livebox-3XX0 (192.168.1.1):
Not shown: 65531 closed ports
PORT STATE SERVICE
53/tcp open domain
80/tcp open http
3111/tcp open unknown
49152/tcp open unknown
Nmap done: 1 IP address (1 host up) scanned in 67.676 seconds
a@a-desktop:~$

Por lo que en el router me aparecen abiertos puertos que yo no he abierto, y sin embargo el que si he abierto (51413) no aparece

Para verificar estos datos, probé escaneadores de puertos online, por ejemplo:
http://www.upseros.com/portscan.php
este me dice que todos mis puertos son invisibles.

Como la página anterior solo hace un escaneo de los puertos más habituales, probé en este otro escaner que permite seleccionar el puerto que se quiere chequear:
http://www.zonagratuita.com/servicios/s ... nline.html

Le puse los dos que en teoría están abiertos, y me dio como resultado que están cerrados.

Estos resultados son contradictorios, por lo que si alguien les encuentra una explicación lógica le agradecería que me la explicase.

En resumen, las cuestiones serían:
1.- ¿Porque entre los puertos abiertos del router no aparecen los que yo he abierto, y sin embargo aparecen otros que no he abierto.?
2.- ¿Porque los escaneadores de puertos online, me dicen que todos los puertos están cerrados, y sin embargo el comando nmap, me indica lo contrario.?

Muchas gracias de antemano y un saludo.
abmptc

 Perfil  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Lun Abr 07, 2008 11:00 pm
Mensajes: 400
Ubicación: montevideo

Nota Publicado: Sab Jul 04, 2009 3:12 pm 
Arriba  
mira yo no confio mucho en esas herramientas online mejor guiate por netmap que si es una herraminta confiable.

otra si cierras los puestos que en teoria no deberian estar abiertos la configuración permanece o se vuelven a abrir?

pos sino alguien te esta abriendo los puertos

_________________
No digas tu verdad ni al mas amado,
no demuestres temor ni al mas temido,
no creas que jamas te hayan querido
por mas besos de amor que te hayan dado.

Visita mi blog

 Perfil WWW  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Mar Ago 10, 2004 11:00 pm
Mensajes: 108
Ubicación: Kingston, Jamaica

Nota Publicado: Lun Jul 13, 2009 1:35 pm 
Arriba  
irie breda. por el momento se me ocurre como pudes verificar con el comando netstat, mostrandote las conexiones activas desde tu ip hacia las ip´s destino. esto es corres tu aplicacion que desear observar si te abre el puerto en este caso creo q es un cliente de torrent, una vez que este corriendo tu cliente abres una terminal y ocupas el comando con los siguientes argumentos:

netstat -ptua

y de esta forma podras ver si almenos abre el puerto que mencionas.
espero te sirva.

* Mensaje editado por el moderador por realizar doble posting, por favor edita tu mensaje anterior, revisa el reglamento del foro

_________________
Jah rastafaray
Leon Conquistador de la tribu de judah
Rastaman Vibrations Positive.
Usuario Linux #482385

 Perfil Email WWW  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Mar Ago 10, 2004 11:00 pm
Mensajes: 108
Ubicación: Kingston, Jamaica

Nota Publicado: Lun Jul 13, 2009 1:37 pm 
Arriba  
irie breda creo q el mensaje anterior fue editado.

lo correcto es netstat -ptau
saludos. creo que no se pueden mencionar malas palabras, en fin coincidio con los argumentos.

_________________
Jah rastafaray
Leon Conquistador de la tribu de judah
Rastaman Vibrations Positive.
Usuario Linux #482385

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
Nuevo tema Responder al tema  [ 4 mensajes ] 

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO