Tại sao tmux liên kết các cổng có thể truy cập bên ngoài?


9

Tôi đang thực hiện kiểm toán nhanh các dịch vụ nghe trên các giao diện bên ngoài trên máy Ubuntu 14.04 và tmux đang ràng buộc TCP *: 50994 và *: 59147 như được báo cáo bởi netstat -l.

Tôi có thể kết nối với cổng này từ một máy tính khác trên mạng (chặn mọi cài đặt tường lửa), nhưng tôi không thể tìm thấy bất kỳ tài liệu nào về lý do tại sao nó ràng buộc một cổng bên ngoài. Mục đích của việc này là gì và có cách nào để ngăn chặn nó?


Wireshark có cho bạn biết bất cứ điều gì về lưu lượng đi qua các cổng đó không?
Bắn Parthian

Tôi đã chia sẻ câu hỏi này trên kênh IRC của tmux và họ đang yêu cầu bạn đăng tmux.conf của bạn
Aaron

Đầu ra netstat của bạn ở đâu? tmuxchỉ sử dụng ổ cắm UNIX ...
ThiefMaster

3
Không thể sao chép tất cả, và tôi không thể nghĩ từ xa về cách một ổ cắm inet sẽ hiển thị trong lsof nhưng không phải netstat. Đã thử với byobu quá. Cũng đã xem qua nguồn tmux và dường như không có bất kỳ chức năng nào bao gồm việc sử dụng TCP. Bạn có thể muốn kiểm tra nguồn cài đặt tmux của mình ..?
Fira

1
Nhìn vào đầu ra netstat -llàm thế nào bạn chắc chắn rằng đó là tmux, vì đầu ra của lệnh đó thậm chí không hiển thị tên quy trình liên quan. Bạn cần -pchuyển đổi cho điều đó.
Fred Thomsen

Câu trả lời:


1

Nó là tmux và nó là một ổ cắm Unix. Tmux rõ ràng sử dụng ổ cắm máy chủ để cho phép các máy chủ tmux độc lập được chạy.man tmux

Chạy tmux không có cờ

tmux

$ ss -l |grep tmux
u_str  LISTEN     0      128    /tmp/tmux-1000/default 62749                 * 0

Sau đó chạy tmux với -S /tmp/tmux.sockvà thấy rằng sự thay đổi trong đường dẫn ổ cắm.

$ ss -l |grep tmux
u_str  LISTEN     0      128    /tmp/tmux.sock 62765                 * 0

Lưu ý, nó không phải là TCP. Điều này có thể được nhìn thấy từ việc sử dụng các cờ -t(tcp) và -l(nghe)

$ ss -tl
(returns no lines but the headers)

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.