Vestel Server'larındaki anormallik

T Çevrimdışı

thelinux

Yeni Üye
17 Ağu 2024
11
24
Hazır oturmuşken bir Vestel'in yazılım güncelleme sunucularını tarıyım dedim.Farklı farklı açık olmaması gerek portlar ve servisler gördüm.Sizce bu honeypot mu?Yoksa gerçekten bu işin içinde birşey mi var?
Kod:
Starting Nmap 7.95 ( https://nmap.org ) at 2024-08-21 13:56 Turkey Standard Time
Nmap scan report for ec2-52-211-29-94.eu-west-1.compute.amazonaws.com (52.211.29.94)
Host is up (0.097s latency).
Not shown: 831 filtered tcp ports (no-response), 133 closed tcp ports (reset)
PORT      STATE SERVICE
21/tcp    open  ftp
80/tcp    open  http
443/tcp   open  https
8080/tcp  open  http-proxy
8081/tcp  open  blackice-icecap
8082/tcp  open  blackice-alerts
30000/tcp open  ndmps
30718/tcp open  unknown
30951/tcp open  unknown
31038/tcp open  unknown
31337/tcp open  Elite
32768/tcp open  filenet-tms
32769/tcp open  filenet-rpc
32770/tcp open  sometimes-rpc3
32771/tcp open  sometimes-rpc5
32772/tcp open  sometimes-rpc7
32773/tcp open  sometimes-rpc9
32774/tcp open  sometimes-rpc11
32775/tcp open  sometimes-rpc13
32776/tcp open  sometimes-rpc15
32777/tcp open  sometimes-rpc17
32778/tcp open  sometimes-rpc19
32779/tcp open  sometimes-rpc21
32780/tcp open  sometimes-rpc23
32781/tcp open  unknown
32782/tcp open  unknown
32783/tcp open  unknown
32784/tcp open  unknown
32785/tcp open  unknown
33354/tcp open  unknown
33899/tcp open  unknown
34571/tcp open  unknown
34572/tcp open  unknown
34573/tcp open  unknown
35500/tcp open  unknown
38292/tcp open  landesk-cba

Site:
 
Ömer Çolak Çevrimdışı

Ömer Çolak 

Süper Üye
17 Tem 2021
1,051
29
Honeypot olduğunu sanmıyorum, risk faktörü olduğunu da sanmıyorum. Hatta belki aws'den yürütme hizmeti alıyorlardır. Yönetmesi kolay, maliyeti düşük. Yürütme hizmeti alınan sunucularda portlar başka hizmetler için çalışabiliyor.
 
Geri
Üst Alt