port 808: ccproxy-http

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
bascombe
Beiträge: 19
Registriert: 21.06.2008 18:27:24

port 808: ccproxy-http

Beitrag von bascombe » 02.08.2009 01:56:50

Hallo.

Bei mir lauscht lokal ccproxy-http auf port 808. Ich habe ccproxy aber nie installiert und kann weder einen Prozess noch eine Datei mit diesem Namen finden. Weiß jmd., was dahinter steckt?

Danke.

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: port 808: ccproxy-http

Beitrag von 123456 » 02.08.2009 11:14:45

Ähm der ccproxy ist für Windows.
Ausserdem - wenn kein Prozess läuft, woher weisst du das ein ccproxy ist?

Wenn das ein Windows System ist würde ich erstmal auf einen Trojaner tippen - System scannen!

ps:
siehe Info zu Port 808 hier: https://isc.sans.org/port.html?port=808

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: port 808: ccproxy-http

Beitrag von rendegast » 02.08.2009 11:27:28

Den Port über einen Scan von außen gefunden?

Code: Alles auswählen

netstat -tpaun
sollte die Ports + Prozesse auflisten

Code: Alles auswählen

top -c
gibt die Befehlszeile dazu

Zeigen beide Info nichts an, so sind diese Tools oder der Kernel vielleicht durch ein rootkit modifiziert.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

bascombe
Beiträge: 19
Registriert: 21.06.2008 18:27:24

Re: port 808: ccproxy-http

Beitrag von bascombe » 02.08.2009 14:12:42

Hallo.

Danke euch für die Hinweise.
Ähm der ccproxy ist für Windows. Ausserdem - wenn kein Prozess läuft, woher weisst du das ein ccproxy ist?
Weiß ich nicht; nur eine Vermutung von nmap. Es handelt sich um ein voll gepatchtes Debian 5.0.

Code: Alles auswählen

netstat -tpaun
tcp 0 0 127.0.0.1:808 0.0.0.0:* LISTEN xxxx/famd

Alles klar. Der Daemon lauscht nur lokal. Wieso er da lauscht, ist mir aber noch nicht klar.?

Danke.

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: port 808: ccproxy-http

Beitrag von 123456 » 02.08.2009 14:54:21

bascombe hat geschrieben:Alles klar. Der Daemon lauscht nur lokal. Wieso er da lauscht, ist mir aber noch nicht klar.?
Nutzt du vielleicht KDE? Es kann sein, das der dort mitinstalliert wird. Der würde dann bsp. beim Betrachten von Files im Konqueror wenn sich die Dateigröße ändert (famd läuft) - zeigen, dass sich die Größe geändert hat. Ohne famd muss man wahrscheinlich manuell reload drücken.

Ist aber eine Vermutung. De-installiere ihn doch einfach mal. :)

bascombe
Beiträge: 19
Registriert: 21.06.2008 18:27:24

Re: port 808: ccproxy-http

Beitrag von bascombe » 02.08.2009 15:30:26

Nein, nutze kein KDE.

Installiert sind zB rkhunter und subversion. Evtl. benötigt subversion famd..

Mit dpkg lässt sich doch bestimmt irgendwie ermitteln, welche Pakete famd benötigen.?

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: port 808: ccproxy-http

Beitrag von 123456 » 02.08.2009 15:40:07

bascombe hat geschrieben:Installiert sind zB rkhunter und subversion. Evtl. benötigt subversion famd..
nein beide nicht, aber der hier:

Code: Alles auswählen

apt-cache depends courier-imap |grep fam
Mit dpkg lässt sich doch bestimmt irgendwie ermitteln, welche Pakete famd benötigen.?

Code: Alles auswählen

apt-cache rdepends fam
das gleiche Spiel würde ich mit der libfam0 machen...

Antworten