1 votos

¿qué son los servicios iss-realsec ,nrpe ,cbt y son buenos?

Estoy jugando con nmap y para las pruebas utilizando mi teléfono Lenovo A6000+. Cuando he escaneado su IP con el comando nmap , su me dio un resultado poco extraño que no estoy familiarizado.

Alguien podría ayudarme a entender qué son estos servicios y por qué se ejecutan.

thorin@thorin-BONEFISH:~$ nmap -A -v 192.168.10.18

Starting Nmap 6.40 ( http://nmap.org ) at 2015-05-16 12:05 IST
NSE: Loaded 110 scripts for scanning.
NSE: Script Pre-scanning.
Initiating Ping Scan at 12:05
Scanning 192.168.10.18 [2 ports]
Completed Ping Scan at 12:05, 0.23s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 12:05
Completed Parallel DNS resolution of 1 host. at 12:05, 0.09s elapsed
Initiating Connect Scan at 12:05
Scanning 192.168.10.18 [1000 ports]
Discovered open port 8888/tcp on 192.168.10.18
Completed Connect Scan at 12:05, 5.80s elapsed (1000 total ports)
Initiating Service scan at 12:05
Scanning 1 service on 192.168.10.18
Completed Service scan at 12:05, 6.29s elapsed (1 service on 1 host)
NSE: Script scanning 192.168.10.18.
Initiating NSE at 12:05
Completed NSE at 12:05, 1.76s elapsed
Nmap scan report for 192.168.10.18
Host is up (0.025s latency).
Not shown: 996 closed ports
PORT     STATE    SERVICE     VERSION
2998/tcp filtered iss-realsec
5666/tcp filtered nrpe
7777/tcp filtered cbt
8888/tcp open     http        AirDroid httpd 2.0
|_http-favicon: Unknown favicon MD5: D2A1848B617951B8DA6977F8671BF664
|_http-methods: No Allow or Public header in OPTIONS response (status code 200)
|_http-title: AirDroid
Service Info: OS: Android; Device: phone; CPE: cpe:/o:linux:linux_kernel

NSE: Script Post-scanning.
Read data files from: /usr/bin/../share/nmap
Service detection performed. 

Gracias.

3voto

Firelord Puntos 161

Nota : Respuesta parcial a la pregunta "¿qué son estos servicios?


Acerca de ISS-Realsec

PORT     STATE    SERVICE     VERSION
2998/tcp filtered iss-realsec

Según este manual sobre Nmap :

iss-realsec 2998/tcp    0.000351    # ISS RealSecure IDS Remote Console Admin port

Al consultar a Google por ISS RealSecure IDS Remote Console Puerto de administración Aunque es obvio, varias fuentes señalan que el puerto es utilizado por el software Realsecure de ISS, un sistema de detección de intrusiones basado en la red (NIDS). La información de algunas fuentes se menciona a continuación.

Tenga en cuenta que ISS son las siglas de Internet Security Systems, que ahora es, Sistemas de seguridad en Internet de IBM .

Acerca de NRPE

 PORT     STATE    SERVICE     VERSION
 5666/tcp filtered nrpe

Según este manual sobre Nmap :

nrpe  5666/tcp    0.006614    # Nagios NRPE

Consulta de Google para Nagios NRPE da un resultado, más o menos similar, y se menciona a continuación.

  • Nagios en su sitio web de intercambio afirma eso:

    NRPE [ complemento ] le permite ejecutar remotamente los plugins de Nagios en otras máquinas Linux/Unix. Esto le permite monitorizar las métricas de las máquinas remotas (uso del disco, carga de la CPU, etc.). NRPE también puede comunicarse con algunos de los complementos de agente de Windows, por lo que puede ejecutar scripts y comprobar métricas en máquinas remotas de Windows también.

    (Ver similares <a href="https://en.wikipedia.org/wiki/Nagios#NRPE" rel="nofollow">información </a>en Wikipedia).

  • ¿Qué es Nagios? ¿Qué hace?

    Nagios es un potente sistema de monitorización que permite a las organizaciones identificar y resolver los problemas de la infraestructura de TI antes de que afecten a los procesos críticos del negocio.

    Mediante el uso de Nagios, puede:

    • Planificar la actualización de las infraestructuras antes de que los sistemas obsoletos provoquen fallos
    • Responder a los problemas a la primera señal
    • Solucionar automáticamente los problemas cuando se detectan
    • Coordinar las respuestas del equipo técnico
    • Garantizar el cumplimiento de los acuerdos de nivel de servicio de su organización
    • Garantizar que las interrupciones de la infraestructura de TI tengan un efecto mínimo en los resultados de su organización
    • Supervise toda su infraestructura y procesos empresariales

Acerca de la CBT

 7777/tcp filtered cbt

El mencionado guía para Nmap no tiene ninguna información para dirigir.

Acerca de Airdroid

PORT     STATE    SERVICE     VERSION
8888/tcp open     http        AirDroid httpd 2.0

Basándome en la información de la pregunta y en mi propia experiencia, Airdroid utiliza este puerto para alojar un servidor en su teléfono para que un usuario pueda acceder a él a través de un navegador.

¿Qué es Airdroid?

AirDroid es una aplicación gratuita y rápida de gestión de dispositivos Android que te permite acceder al teléfono/tablet Android desde el ordenador de forma remota y segura. Gestiona SMS, archivos, fotos y vídeos, WhatsApp, Line, WeChat y mucho más en el ordenador.

(Haga clic en <a href="http://help.airdroid.com/customer/portal/articles/1296187-how-to-use-airdroid-without-wi-fi-or-other-network-connection-" rel="nofollow">aquí </a>para ver la guía de uso de Airdroid que utiliza el puerto 8888).


Aparte del puerto 8888, no puedo comentar posiblemente por qué tu dispositivo Android tiene estos puertos abiertos que reflejan servicios que no son conocidos para Android al menos, lo que hace que esta respuesta no sea muy útil para resolver la pregunta pero sí lo suficiente para guiarte más allá :-)

1 votos

Hombre, eres simplemente INCREÍBLE. Gracias. Esperaré a ver algunas respuestas más fiables sobre estos tres servicios y trataré de añadirlas a tu respuesta.

0 votos

Claro; esperando por ello, ya que me interesa saber por qué estos servicios de escritorio se encuentran corriendo en tu Android.

0 votos

Puede ser que lenovo quiera que sus usuarios estén más seguros.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X