abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 08:00 | Zajímavý článek

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 80 tisíc vývojářů. Z Česka jich bylo 792. Ze Slovenska 252. Celkově bylo 91,67 % mužů a 5,31 % žen.

Ladislav Hagara | Komentářů: 15
včera 07:00 | Zajímavý článek

Valentina Palmiotti ze společnosti Grapl v příspěvku na blogu podrobně rozebírá bezpečnostní chybu CVE-2021-3490 v Linuxu, konkrétně v eBPF, zneužitelnou k lokální eskalaci práv. Chyba byla v upstreamu opravena již v květnu.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Pozvánky

Od pátku 6. srpna do neděle 8. srpna proběhne online The Raku Conference, tj. konference věnovaná programovacímu jazyku Raku.

Ladislav Hagara | Komentářů: 0
4.8. 13:00 | IT novinky

Zítra končí bezpečnostní konference Black Hat USA 2021 (Twitter) a začíná bezpečnostní konference DEF CON 29 (Twitter). Kvůli COVID-19 letos probíhají obě konference hybridně, v Las Vegas i virtuálně. V rámci Black Hat budou vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom). Viz nominace.

Ladislav Hagara | Komentářů: 0
4.8. 09:00 | Zajímavý článek Ladislav Hagara | Komentářů: 7
4.8. 08:00 | Pozvánky

MojeFedora.cz zve na online konferenci Nest with Fedora 2021 (Flock to Fedora). Konference proběhne od čtvrtka 5. srpna do soboty 7. srpna, vždy od 14:00. Na programu je řada zajímavých přednášek.

Ladislav Hagara | Komentářů: 0
4.8. 07:00 | Nová verze

CrossOver, komerční produkt založený na Wine, byl vydán ve verzi 21. Přehled novinek v ChangeLogu. Verze 21 je založena na Wine 6.0 s více než 8 300 vylepšeními.

Ladislav Hagara | Komentářů: 4
3.8. 16:22 | IT novinky

Byla vydána videohra o stínech minulosti Svoboda 1945: Liberation. Druhá světová válka skončila, ale ve vesnici Svoboda na česko-německém pohraničí mír nenastal. Přijeli jste rozhodnout desetiletí trvající spor. Komu věřit? Jak s tím souvisí vaše rodina? Vyzpovídejte svědky a odhalte pravdu o vlastní minulosti ve hře, jakou jste ještě nehráli.

Ladislav Hagara | Komentářů: 18
3.8. 15:22 | Komunita

Dnes 3. srpna od 20:00 a o týden 10. srpna od 20:00 proběhne online konference Qubes virtual mini-summit 2021 věnovaná operačnímu systému zaměřenému na bezpečnost Qubes OS (Wikipedie). Přednášky lze sledovat na YouTube.

Ladislav Hagara | Komentářů: 0
3.8. 07:00 | Nová verze

Po půl roce od vydání verze 2.33 byla vydána nová verze 2.34 knihovny glibc (GNU C Library). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
Jak synchronizujete data mezi zařízeními?
 (22%)
 (21%)
 (15%)
 (19%)
 (23%)
Celkem 81 hlasů
 Komentářů: 10, poslední včera 15:58
Rozcestník



Dotaz: Co prohledává síť na portu 2968

27.6.2005 09:00 ZAH
Co prohledává síť na portu 2968
Přečteno: 78×
Poslední dobou zachycuje paketový filter následující dotaz. Cílový port je vždy 2968 zdrojový se mění. Tuší někdo o co jde. Web poradil něco o službě JAMCT6, ale dál jsem se nedostal.
... SRC=192.168.254.27 DST=255.255.255.255 LEN=58 TOS=0x00 PREC=0x00 TTL=128 ID=14820 
    PROTO=UDP SPT=1312 DPT=2968 LEN=38
... SRC=192.168.254.27 DST=255.255.255.255 LEN=58 TOS=0x00 PREC=0x00 TTL=128 ID=17410 
    PROTO=UDP SPT=1345 DPT=2968 LEN=38
... SRC=192.168.254.27 DST=255.255.255.255 LEN=58 TOS=0x00 PREC=0x00 TTL=128 ID=23963 
    PROTO=UDP SPT=1398 DPT=2968 LEN=38

Odpovědi

27.6.2005 10:40 petr_p
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
A to je takovy problem zeptat se majitele IP 192.168.254.27? Jestli ano, muzete si stezovat u sveho provozovatele site.
27.6.2005 10:53 ZAH
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Kdyby to majitel stanice věděl tak se to dobrý nápad. Ten port jsem našel také pod zkratkou ENNP service. Jde mi o to jestli je to veš nebo něco normálního.
27.6.2005 11:27 petr_p
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Cislo portu nemusi mit obecne zadnou spojitost s cimkoliv. Takze se musis zamerit na obsah onech broadcast UDP paketu. Treba budes mit stesti a nejaky sniffer tento protokol pozna.

Pokud jde o patrani po zdroji, kazdy OS zna proces, ktery si vytvori socket a odesila z nej data. Pokud se jedna o dlouhodobou cinnost, pomuze netstat nebo neco podobneho. Pokud je to kratkodoba zalezitost, zakompilujte si process accounting a do iptables si dejte logovat provoz na inkriminovanem portu. Podivejte se take na iptables modul owner match. Samozrejme muzete pouzit metodu puleni intervalu, kdy budete postupne ukoncovat procesy, dokud vysilani neprestane.
27.6.2005 10:58 Jaromir Kucera
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Nemám s tím naštěstí žádnou zkušenost, ale spíš bych se díval po virech nebo spyware například zde:

http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453092768

Lze tam najít zmínku o čemsi jménem "Zherkov.2968".
27.6.2005 11:18 ZAH
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Dik zkusim prohleda.
27.6.2005 15:47 Milan Uhrák | skóre: 29 | blog: milan_at_ABC
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Dal jsem google vyhledat "port 2968", a ejhle ! http://www.seifried.org/security/ports/2000/2968.html No, myslím, že to hovoří za vše ... Čus
27.6.2005 16:59 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Tak tohle udelal asi kazdej a tenhle link mu vypadl. Za co presne to hovori? Me to teda nerika nic...
27.6.2005 18:26 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Plyne z toho, že to, co má běžet na tom portu 2968, není nic profláknutého, spíš obskurního, a je zapotřebí se uchýlit k analýze paketů a dalším drsnějším (jemnějším) praktikám...
27.6.2005 19:06 ZAH | skóre: 43 | blog: ZAH
Rozbalit Rozbalit vše Re: Co prohledává síť na portu 2968
Takže asi vyřešeno . V síti se skutčně nalézá Epson ACU Laser
2968    tcp, udp 	enpp 	exc.epson.co.jp
2969    tcp, udp 	essp 	exc.epson.co.jp
A tady odpověď roste http://www.linnetsol.co.uk/port-num.htm Všem zúčatněným dík za snahu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.