<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>lsof archivos - SoyAdmin.com</title>
	<atom:link href="https://soyadmin.com/tag/lsof/feed/" rel="self" type="application/rss+xml" />
	<link>https://soyadmin.com/tag/lsof/</link>
	<description>La Recova del Informático - Linux en Español - Sysadmin, Noticias Linux y más</description>
	<lastBuildDate>Mon, 12 Apr 2021 14:11:57 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://soyadmin.com/wp-content/uploads/2021/03/cropped-favicon-32x32.png</url>
	<title>lsof archivos - SoyAdmin.com</title>
	<link>https://soyadmin.com/tag/lsof/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147662452</site>	<item>
		<title>Nmap, Netstat y lsof para detectar puertos abiertos o «bajo escucha» en centOS y RHEL</title>
		<link>https://soyadmin.com/nmap-netstat-y-lsof-para-detectar-puertos-abiertos-o-bajo-escucha-en-centos-y-rhel/</link>
					<comments>https://soyadmin.com/nmap-netstat-y-lsof-para-detectar-puertos-abiertos-o-bajo-escucha-en-centos-y-rhel/#comments</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Thu, 30 Aug 2018 20:37:39 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[chequear puertos]]></category>
		<category><![CDATA[lsof]]></category>
		<category><![CDATA[Netstat]]></category>
		<category><![CDATA[Nmap]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=647</guid>

					<description><![CDATA[<p>Lo primero que deberemos hacer es instalar el NMAP el cual es un mapeador de redes. Con Nmap podemos verificar que puertos están abiertos, utilizados (escuchados) de manera confiable dado que es un escaner de&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/nmap-netstat-y-lsof-para-detectar-puertos-abiertos-o-bajo-escucha-en-centos-y-rhel/">Nmap, Netstat y lsof para detectar puertos abiertos o «bajo escucha» en centOS y RHEL</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Lo primero que deberemos hacer es <strong>instalar el NMAP</strong> el cual es un mapeador de redes.</p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># yum install nmap</code></pre>



<p class="wp-block-paragraph">Con Nmap podemos <b>verificar que puertos están abiertos, utilizados (escuchados) de manera confiable dado que es un escaner de puertos</b> y lo realiza verificándolos sin pasar por las aplicaciones que los usan, sino que lo hace directamente sobre el mapa de puertos. Esto último garantiza que, si algún atacante se disfraza como aplicación que utiliza un puerto específico, no burle al netstat haciéndose ver como aplicación válida.</p>



<p class="wp-block-paragraph"><strong>Una vez instalado el nmap podemos empezar a «jugar» con sus posibles comandos.</strong></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># nmap -sT -O localhost

Esto nos devuelve algo parecido a esto:
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2013-10-01 15:45 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1664 closed portsPORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
26/tcp   open  unknown
80/tcp   open  http
110/tcp  open  pop3
143/tcp  open  imap
443/tcp  open  https
465/tcp  open  smtps
993/tcp  open  imaps
995/tcp  open  pop3sNo exact OS matches for host (If you know what OS is running on it, see http://www.insecure.org/cgi-bin/nmap-submit.cgi).Uptime 21.313 days (since Tue Sep 10 08:14:51 2013)
Nmap finished: 1 IP address (1 host up) scanned in 9.972 seconds</code></pre>



<p class="wp-block-paragraph">En esta respuesta <strong>vemos un puerto abierto como unknown</strong>, si bien sabemos que es el puerto alternativo al SMTP, lo investigaremos como si fuera un posible puerto abierto en duda.</p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># cat /etc/services | grep 26</code></pre>



<p class="wp-block-paragraph">Esta búsqueda verificamos que realmente el puerto 26 no esta asignado por defecto a ningún servicio. Como medida extra utilizaremos el <strong>netstat el cual nos devolverá la info que queremos</strong></p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># netstat -anp | grep 26
tcp        0      0 0.0.0.0:26            0.0.0.0:*        TIME_WAIT  </code></pre>



<p class="wp-block-paragraph">Aquí vemos que existe una conexión hacia el puerto 26 de nuestro server lo cual nos acebera que dicho puerto NO es usado por un atacante y es validado mediante una conexión real.</p>



<p class="wp-block-paragraph">Por último <strong>con lsof veremos a que servicio esta asociado el puerto</strong> 26</p>



<pre class="wp-block-prismatic-blocks"><code class="language-shell-session"># lsof -i | grep 26

exim       4368        mailnull    5u  IPv4 1404540465      0t0  TCP *:26 (LISTEN)</code></pre>



<p class="wp-block-paragraph">Acá nos indica que el Exim (servicio de correos) es el servicio utilizado en el puerto 26, con lo cual nos podemos quedar tranquilos y felices!</p>



<p class="wp-block-paragraph">Estas herramientas pueden <strong>revelar mucha información sobre el estado de los servicios ejecutándose en la máquina</strong>. Son flexibles y pueden proporcionar gran cantidad de información sobre los servicios de red y la configuración de estos últimos.</p>



<p class="wp-block-paragraph">Para más información acerca de Nmap, Netstat y lsof podemos usar el comando man sobre ellos.</p>
<p>La entrada <a href="https://soyadmin.com/nmap-netstat-y-lsof-para-detectar-puertos-abiertos-o-bajo-escucha-en-centos-y-rhel/">Nmap, Netstat y lsof para detectar puertos abiertos o «bajo escucha» en centOS y RHEL</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/nmap-netstat-y-lsof-para-detectar-puertos-abiertos-o-bajo-escucha-en-centos-y-rhel/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">647</post-id>	</item>
	</channel>
</rss>
