Wenn der Port mit den Betriebssystemtools nicht geöffnet ist und Sie den Verdacht haben, dass eine Sicherheitsverletzung vorliegt, wurde möglicherweise ein Rootkit installiert.
Das Rootkit hat möglicherweise die Systemtools geändert, um bestimmte Prozesse und Ports zu vermeiden, oder die Kernelmodule geändert.
Sie können mit mehreren automatisierten Tools nach Rootkits suchen. 'apt-cache search rootkit' zeigt in Ubuntu Folgendes:
chkrootkit - rootkit detector
rkhunter - rootkit, backdoor, sniffer and exploit scanner
unhide - Forensic tool to find hidden processes and ports
Wenn Sie zufällig ein Rootkit haben, können Sie die Änderungen an Ihrem System rückgängig machen. Ich empfehle Ihnen jedoch, herauszufinden, wie die Eingriffe vorgenommen wurden, und das System zu härten, damit es sich nicht wiederholt.
Sie sind nicht exklusiv für Ubuntu, sondern können auch in CentOS verwendet werden. Suchen Sie einfach nach dem Paket oder laden Sie es von der entsprechenden Seite herunter.
An der Ausgabe von diesem Port sieht es tatsächlich so aus, als würden Sie pcanywhere ausführen: " Ы <Eingabetaste>" ist sehr ähnlich zu "Bitte drücken Sie die <Eingabetaste>". Dies ist die Begrüßungsnachricht von pcanywhere. Ich weiß nicht, warum der Prozess nicht in der Prozessliste angezeigt wird. Bist du root?
Sie können versuchen, den Computer neu zu starten, um festzustellen, ob es sich ebenfalls um einen einmaligen Vorgang handelt.