プロが教えるわが家の防犯対策術!

自社サーバをポートスキャンするとTCPのポート21番が開いていることが分かりました。
FTPは使用していないのでinetdで停止していますし、サーバ上でnetstatしても21番はLISTEN状態ではありません。

リモートPCから自社サーバに21番ポートにtelnetすると接続できてしまいます。
21番は/usr/local/bin/httpsdのプロセスが開いていることが分かりました。

httpsdの設定ファイルを探したのですが見つかりません。

とここまでは分かったのですが、この先どうすれば良いか分かりません。
21番ポートは不要なので閉じてしまいたいです。
また、なぜ21番ポートが開いている状態なのかも知りたいと思っています。

OSはFreeBSDでレンタルサーバのバーチャルプライベートサーバを利用しています。

何かご存知の方がいらっしゃれば、アドバイスいただければありがたいです。
よろしくお願いいたします。

A 回答 (1件)

ウェルノウンポートというのを知りませんか。


ネットの常識です。
0~1023です。
21は、69や152、989の上位に居るものですね。
152を使いたいとき21が死んでいたらはなしになりません。
なにしろLISTENであろうがなかろうが、コントローラですから。

なぜこのポートを殺したいのか、意味が全然わかりませんが。
    • good
    • 0
この回答へのお礼

hue2011様、ご回答ありがとうございました。
ご協力に感謝いたします。

結論としては、不確かな情報ですがWinXP関連のバグのようです。
WinXPからサーバにポートスキャンや21番へtelnetすると、サーバがLISTEN状態であるように見えるバグがあるとのことです。試しにWin7からポートスキャンとtelnetを行うと接続できないことが確認できました。

お礼日時:2014/10/14 18:06

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!