Не могу найти файл в FreeBSD.

Discussion in 'Безопасность и Анонимность' started by lothlorian, 20 Dec 2009.

  1. lothlorian

    lothlorian Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    58
    Likes Received:
    27
    Reputations:
    0
    Есть сервак - ос FreeBSD.
    На серваке открыт порт (17771)

    http://server_ip:17771/xml.php
    На порту висит файл xml.php который принимает запросы и пишет в базу

    поиском по серверу файл xml.php не находиться

    насколько я понял порт открыт из какой то проги написанной на Си.

    выполнял команду lsof -i, вроде и нету в результатах этого порта (
    В httpd.conf также ничего не обычного (

    Очень важно найти этот файл, подскажите куда копать.
     
  2. lo0

    lo0 Elder - Старейшина

    Joined:
    6 Mar 2006
    Messages:
    113
    Likes Received:
    20
    Reputations:
    14
    1. На серваке установлен php?
    2. sockstat -4l | grep 17771 че говорит?
     
  3. lothlorian

    lothlorian Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    58
    Likes Received:
    27
    Reputations:
    0
    Установлен.
    user_name postser 41089 2 tcp4 *:17771 *:*
     
  4. lo0

    lo0 Elder - Старейшина

    Joined:
    6 Mar 2006
    Messages:
    113
    Likes Received:
    20
    Reputations:
    14
    Ну бинарник ты сможешь найти командой find, а вот из какого порта это установлено?
    Ответ на этот вопрос можно получить командой pkg_which postser, только portupgrade должен быть установлен. Обычна эта тулза стоит :)
    Ну и инфу бросай сюда.
    Гугл по поводу tcp4:17771 внятного ответа не дал :(
     
  5. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Запаритесь искать в портах и гугле инфу о самописном коде)
     
  6. lo0

    lo0 Elder - Старейшина

    Joined:
    6 Mar 2006
    Messages:
    113
    Likes Received:
    20
    Reputations:
    14
    Согласен, если самописный, но об это не слова не было :)
    ТС, а че софт хоть делает, если не секрет?

    PS: А может xml.php - это обычный параметр?
     
  7. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Предполагаю, принимает XML-запросы, парсит их и лезет в БД, выбирая/обновляя/добавляя записи. Если на порту висит не апач, то явно самописный веб-сервер. А может и нет) Что дает поиск по имени файла?
    Code:
    # find / -name xml.php -print
    
    Added.
    Судя по выводу sockstat
    Code:
    user_name postser 41089 2 tcp4 *:17771 *:*
    
    порт обслуживает некий postser с пидом 41089. Можно подглядеть в ps)
    Code:
    # ps -o 'args' -p 41089
    
     
    #7 krypt3r, 21 Dec 2009
    Last edited: 21 Dec 2009
Loading...