[FUG-BR] Listen estranho do Apache

Marcelo Gondim gondim em bsdinfo.com.br
Segunda Janeiro 30 23:09:37 BRST 2012


Em 30/01/2012 22:08, Enio Marconcini escreveu:
> 2012/1/30 André Otta<andreotta em gmail.com>
>
>> Boa noite!
>>
>> Ao meu ver:
>>
>> TCP 4 e 6 em qualquer endereço porta 80:   www      httpd      37478 3
>>   tcp4 6 *:80                  *:*
>>
>> TCP 4 em qualquer porta e qualquer endereço:  www      httpd      37478 4

Enio faz um: procstat -f 37478
Pra ver o que tá rodando aí. Veja se não é algum programa em perl tipo 
um bot.
Se for já sabes o que tem que fazer né? Pente fino em geral.


>>   tcp4   **:* *                  *:*
>>
>>
>>
>> --
>> Att.
>>
>> André Otta
>>
>> Em 30 de janeiro de 2012 22:01, Enio Marconcini<eniorm em gmail.com>
>> escreveu:
>>
>>> boa noite galera.
>>> Num FreeBSD 9.0Stable, notei uma linha assim no netstat -an
>>>
>>> tcp4       0      0 *.*                    *.*                    CLOSED
>>>
>>>
>>> com o sockstat eu achei essas linhas relacionadas com o Apache
>>>
>>> arcturus# sockstat -4l | grep "httpd"
>>> www      httpd      37478 3  tcp4 6 *:80                  *:*
>>> www      httpd      37478 4  tcp4   **:* *                  *:*
>>> www      httpd      37477 3  tcp4 6 *:80                  *:*
>>> www      httpd      37477 4  tcp4   **:* *                  *:*
>>> www      httpd      37476 3  tcp4 6 *:80                  *:*
>>> www      httpd      37476 4  tcp4   **:* *                  *:*
>>> www      httpd      37475 3  tcp4 6 *:80                  *:*
>>> www      httpd      37475 4  tcp4   **:**                   *:*
>>> root     httpd      19616 3  tcp4 6 *:80                  *:*
>>> root     httpd      19616 4  tcp4   **:**                   *:*
>>>
>>> vejam que a coluna que indica o endereço local, algumas estão indicando
>> *:*
>>> que ao meu entender significa escutando em todo endereço local e porta?
>>> estou certo?
>>> o que isto representa?
>>> não sei se isto tem algo a ver com IPv6, está habilitado no kernel, porém
>>> não uso.
>>>
>>> alguém com mais experiência poderia me esclarecer? tipo, isso é normal ou
>>> não?
>>>
>>> --
>>> *ENIO RODRIGO MARCONCINI*
>>> @eniomarconcini<http://twitter.com/eniomarconcini>
>>> skype: eniorm
>>> facebook.com/eniomarconcini<http://www.facebook.com/eniomarconcini>
>>>
>>> *"H**ave a trouble with windows: reboot!*
>>>
>>> *Have a trouble with unix: be root!"*
>>> -------------------------
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>> -------------------------
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> Boa noite André,
> também entendi igual você, só fiquei sem entender o motivo de escutar todas
> as portas, rs.
> O Apache está escutando todos os IPs do server, foi assim configurado.
> Porém conferi com um outro que eu tenho (quase o mesmo cenário) e o Apache
> só escuta a porta 80 de todos os IPs configurados nas NICs
>
> abraço
>
>



Mais detalhes sobre a lista de discussão freebsd