Serviço de porta alterado de http para http-proxy

2

Eu tenho o Apache rodando em 192.168.0.201 e ouvindo a porta 80. O namp mostra que a porta 80 / TCP está aberta e o serviço é http.

[root@desktop ~]# nmap -p 80 -sT 192.168.0.201

Starting Nmap 5.51 ( http://nmap.org ) at 2013-07-16 00:54 PDT
Nmap scan report for 192.168.0.201
Host is up (0.00083s latency).
PORT   STATE SERVICE
80/tcp open  http
MAC Address: 00:5C:53:4E:4B:00 (Dell)

Nmap done: 1 IP address (1 host up) scanned in 0.08 seconds

Eu então mudei o Apache para ouvir a porta 8080 em vez da porta 80. O namp agora me mostra que a porta 80 / TCP está fechada e o serviço permanece http. namp também agora me mostra que a porta 8080 / TCP está aberta e o serviço é http-proxy.

Qual é o significado do http-proxy? Por que mudou quando eu só mudei a escuta para port?

[root@desktop ~]# nmap -p 80 -sT 192.168.0.201

Starting Nmap 5.51 ( http://nmap.org ) at 2013-07-16 00:57 PDT
Nmap scan report for 192.168.0.201
Host is up (0.00067s latency).
PORT   STATE  SERVICE
80/tcp closed http
MAC Address: 00:5C:53:4E:4B:00 (Dell)

Nmap done: 1 IP address (1 host up) scanned in 0.08 seconds

[root@desktop ~]# nmap -p 8080 -sT 192.168.0.201

Starting Nmap 5.51 ( http://nmap.org ) at 2013-07-16 00:57 PDT
Nmap scan report for 192.168.0.201
Host is up (0.00072s latency).
PORT     STATE SERVICE
8080/tcp open  http-proxy
MAC Address: 00:5C:53:4E:4B:00 (Dell)

Nmap done: 1 IP address (1 host up) scanned in 0.08 seconds
[root@desktop ~]#
    
por user1032531 16.07.2013 / 16:10

1 resposta

2

Por padrão, o nmap não verifica qual serviço está sendo executado. Ele apenas pesquisa seu arquivo services para a porta / protocolo correspondente, por exemplo %código%. (A maioria dos programas usa 80/tcp para isso, enquanto o nmap tem sua própria "edição estendida".) Acontece que a IANA atribuiu a porta 80 para executar servidores HTTP regulares e 8080 para proxies, e é isso que o nmap informa.

Se você quiser realmente verificar os serviços em execução, use /etc/services , mas tenha cuidado com o fato de ser muito mais lento e muito visível nos registros do servidor.

    
por 16.07.2013 / 16:20