Questão:
Problema de segurança no raspberry pi: muitas conexões abertas?
pap42
2012-10-12 18:21:46 UTC
view on stackexchange narkive permalink

Acabei de executar o netstat no meu raspberry pi e descobri que há mais de 100 (!) conexões abertas. Isso é algo com que eu deveria me preocupar? Como faço para impedir que meu rasp pi abra tantas conexões?

Eu tenho o arch linux instalado nele.

Uau, cole a saída.
talvez suas atualizações? :)
Sim, para onde estão as conexões?
Faça um `sudo netstat -a --program` para ver qual PID / programa abriu a conexão.
Poste os daemons habilitados. Talvez seja SSH?
Tem certeza de que são conexões reais em vez de serviços que estão ouvindo? O netstat também exibirá por padrão os soquetes de domínio Unix que são puramente internos ao sistema.
@ChrisStratton: eram conexões reais. Executar `sudo netstat -a --program` me ajudou a identificar o problema.
@pap42 - então, qual conexão real inadequada com um sistema remoto você encontrou?
@ChrisStratton: eles não eram realmente inadequados; eles pertenciam a daemons que esqueci de desativar semanas atrás (e, conseqüentemente, esqueci inteiramente de sua existência).
E havia sistemas remotos realmente conectados a eles? Ou apenas sockets ouvindo (que _não_ são conexões)
Um responda:
HeatfanJohn
2012-10-13 05:20:47 UTC
view on stackexchange narkive permalink

Execute o seguinte comando para ver qual PID (ID do processo) / Programa abriu a conexão:

 sudo netstat -a --programConexões ativas de Internet (servidores e estabelecidas) Proto Recv-Q Send-Q Local Endereço Endereço Estrangeiro Estado PID / Programa nametcp 0 0 *: 9090 *: * LISTEN 1016 / xbmc.bintcp 0 0 *: sunrpc *: * LISTEN 825 / rpcbindtcp 0 0 *: http *: * LISTEN 1016 / xbmc.bintcp 0 0 *: ftp *: * LISTEN 741 / vsftpdtcp 0 0 *: ssh *: * LISTEN 727 / sshdtcp 0 0 *: 36666 *: * LISTEN 1016 / xbmc.bintcp 0 0 *: 36667 *: * LISTEN 1016 / xbmc.bintcp 0 0 37L4247F26-13: ssh jpm-lt: 54418 ESTABELECIDO 3 477 / sshd: pi [privtcp6 0 0 [::]: sunrpc [::]: * LISTEN 825 / rpcbindtcp6 0 0 [::]: ssh [::]: * LISTEN 727 / sshdudp 0 0 *: 45593 *: * 442 / dhclientudp 0 0 *: 9777 *: * 1016 / xbmc.binudp 0 0 *: bootpc *: * 442 / dhclientudp 0 0 *: sunrpc *: * 825 / rpcbindudp 0 0 37L4247F26-13: ntp *: * 736 / ntpdudp 0 0 raspbmc: ntp *: * 736 / ntpdudp 0 0 *: ntp *: * 736 / ntpdudp 0 0 *: 987 *: * 825 / rpcbind
udp 0 0 *: 43753 *: * 731 / avahi-daemon: rudp 0 0 *: mdns *: * 731 / avahi-daemon: rudp6 0 0 [::]: 26705 [::]: * 442 / dhclientudp6 0 0 [::]: sunrpc [::]: * 825 / rpcbindudp6 0 0 raspbmc: ntp [::]: * 736 / ntpdudp6 0 0 fe80 :: ba27: ebff: fea: ntp [::]: * 736 / ntpdudp6 0 0 [::]: ntp [::]: * 736 / ntpdudp6 0 0 [::]: 35477 [::]: * 731 / avahi-daemon: r 
Você se esqueceu de colocar o comando.


Estas perguntas e respostas foram traduzidas automaticamente do idioma inglês.O conteúdo original está disponível em stackexchange, que agradecemos pela licença cc by-sa 3.0 sob a qual é distribuído.
Loading...