Jump to content

Открытый tcp/21


Albram
 Share

Recommended Posts

Давно заметил, что при сканировании портов wan интерфейса nmap показывает что tcp/21 открыт. FTP сервер поднят, но "галка" "Разрешить доступ из Интернета" не отмечена, и правил, открывающих порт наружу нет.

И хотя коннекты снаружи на ftp сервер не проходят, всё равно, как-то не нравится это.

Так было на прошивках 2.15 так же и сейчас на 2.16.D.1.0-1.

nmap тоже был разных версий, службу он определяет правильно, как pure-ftpd.

Возможно это из-за того, что pure-ftpd слушает на всех интерфейсах?

Как-то можно указать прошивочному ftp не слушать на интерфейсе ppp0 ?

Скрытый текст

~ # netstat -tulnp | grep ftp
tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN      443/pure-ftpd (SERV

 

 

Link to comment
Share on other sites

1 час назад, Le ecureuil сказал:

Сканируете откуда? Изунтри Keenetic? Из локальной сети?

Сканирую из внешней сети, подключаясь ноутбуком к телефону в режиме модема. В локалке, конечно, куча открытых портов.

Link to comment
Share on other sites

  • 1 year later...
7 часов назад, alicks сказал:

Апну тему..

Тоже вижу что открыт 21 из Интернета.

Версия ОС2.16.D.12.0-2

На WAN в МСЭ попробуйте явно его закрыть.

Link to comment
Share on other sites

50 минут назад, alicks сказал:

И с правилом на Провайдере "закрыть TCP/21" все равно дискаверется 21/tcp (nmap-ом из Интернета)..

 

И с выключенным FTP сервером на роутере.

А удалить FTP сервер компоненту не дал.. Точнее, галку снял, перегрузился, а компонент опять установлен..

Edited by alicks
Link to comment
Share on other sites

3 hours ago, alicks said:

Но все равно торчит 21/tcp в Интернете.. Бэкдор, стопудов)

Ищите бэкдор у себя дома, который по UPnP себе порт открывает.

Для поиска воспользуйтесь командой:

show upnp redirect

Сервис можно отключить:

no service upnp

или снесите поддержку UPnP совсем.

Если догадка не подтвердится, и self-test не пришлете, придется тему грохнуть.

Link to comment
Share on other sites

В 26.11.2021 в 22:41, admin сказал:
show upnp redirect

(config)> show upnp redirect
UPnP::Manager: Redirect table is empty.
(config)>
 

С выключенным: (config)> no service upnp
ничего не поменялось. Дискаверится..

Ладно, закрывайте кейс...

Link to comment
Share on other sites

30 минут назад, alicks сказал:

адно, закрывайте кейс...

Зачем! Вышлите скрытым постом селфтест и я думаю что найдут проблему

https://forum.keenetic.com/announcement/4-как-правильно-добавить-self-test-и-прочую-отладку-в-тему/

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...