Ports 6667 und 6668 für IRC offen

Gast #3880891
Lesenswert?
• ▲
▼
Was meinst Du mit "sind offen"?

Erlaubt die Firewall die Nutzung dieser Ports, z.B. durch IRC-Clients, 
und Du willst das nicht, mußt Du die Firewall entsprechend 
konfigurieren.

Meinst du mit "offen" aber, daß entweder ein Server-Socket auf diesem 
Port lauscht oder daß eine Client-Verbindung von Deinem Rechner zu einem 
IRC-Server besteht, ohne daß Du einen IRC-Client gestartet hast, dann 
ist Dein Rechner wahrscheinlich Teil eines Botnet und wird über diese 
IRC-Verbindungen ferngesteuert.
Gast #3881311
Lesenswert?
• ▲
▼
> Meinst du mit "offen" aber, daß entweder ein Server-Socket auf diesem
> Port lauscht oder daß eine Client-Verbindung von Deinem Rechner zu einem
> IRC-Server besteht, ohne daß Du einen IRC-Client gestartet hast, dann
> ist Dein Rechner wahrscheinlich Teil eines Botnet und wird über diese
> IRC-Verbindungen ferngesteuert.

Das ist es definitiv nicht.

Der Rechner läuft mit XP (s. oben) SP3 in einer VM (Ubuntu Virtualbox) 
mit 2 weiteren Rechnern (Ubuntu) in einem  Netz. Er wird laufend von 
Avira überwacht, sicherheitshalber habe ich heute noch einen offlice 
Scan mit desinfec't 2014 (Avira, Bitdefender und Kaspersky) gemacht. Und 
Wireshark zeigt keine verdächtigen Aktivitäten. Das Netz hängt mit einem 
Router am Internet, die Firewall würde IRC blocken.

Die offenen Ports habe ich mit nmap gefunden.

Nochmals meine Frage etwas anders formuliert: wie finde ich heraus, 
welche Prozesse die Ports 6667 und 6668 aufmachen?
Gast #3881319
Lesenswert?
• ▲
▼
nmap schrieb:
> Nochmals meine Frage etwas anders formuliert: wie finde ich heraus,
> welche Prozesse die Ports 6667 und 6668 aufmachen?

Kontrollier welche programme du benutzt, in deren wiki/faq/manual wirst 
du sicher fündig.

nmap schrieb:
> Das ist es definitiv nicht.

Ok wenn du dir da so sicher bist.

nmap schrieb:
> Das Netz hängt mit einem
> Router am Internet, die Firewall würde IRC blocken.

Wo ist dann das problem? Wenn keine gefahr besteht kann doch im intranet 
offen sein was will.
Gast #3881372
Lesenswert?
• ▲
▼
nmap schrieb:
> Die Ports sind am Rechner (genauer: an der WXP-VM) offen, nicht am
> Router. UPnP ist nicht aktiviert.

benutzt die vm diese ports eventuell ?

Lass dir doch nicht aus der nase ziehen ob du einen 
irc-client/irc-server am laufen hast oder ob das ding ein mit absicht 
unsicher gestalteter honeypot ist oder whatever!

Wie gesagt schau in den wiki's/faq's der installierten programme nach.
Auch die Manpages des Hostsystem sind da interessant.

Wenn das eh eine vm ist dann sicher deine daten auf der virtuellen 
platte und installier neu.

Die "Alte platte" kannst du immernoch behalten und zum transfer deiner 
daten nutzen.
Gast #3881496
Lesenswert?
• ▲
▼
vielen Dank an ..., netstat war die Lösung (genauer: "netstat -a -b")

Die Schuldige ist die Software ups.exe, welche die USV überwacht. Ich 
habe sie sicherheitshalber nochmal bei virustotal gescannt, alles ok.

Danke.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren