Linux 15.036 Themen, 107.107 Beiträge

Zuviele Ports offen

gelöscht_4512 / 5 Antworten / Baumansicht Nickles

Ich hätte da ein paar Fragen (SUSE 6.4/KDE)
Ich möchte nur Proftp (port 606) als Server laufen lassen und habe deshalb in der inetd.conf
nur Proftp akteviert (alle anderen habe ich durch # deakteviert)
Nachdem ich einen Portscan ausführte waren trotzdem
Porrt:21,22,80,111,113,606,758,761,766,1024,6000
Wie kann ich die Ports schließen - geht das nur über die Firewall ?
Habe "ipchain" + kfirewall- wie und wo akteviere ich diese Firewall ?
Danke

bei Antwort benachrichtigen
Klaus_T gelöscht_4512 „Zuviele Ports offen“
Optionen

Port 21 ist fuer ftp, 22 ist ssh, 80 wahrscheinlich der Apache, 111 und die 700er fuer den Portmapper
und 6000 ist Xwindow.
Schalte in der Datei /etc/rc.config den Portmapper ab, ssh ab wenn Du es nicht brauchst, dann noch
den Apache oder da heisst es glaube ich httpd oder so. Kannst Du auch alles ueber Yast machen.

Dann schaust Du, was noch offen ist und schreibst Dir dafuer ein paar ipchains-regeln. Damit musst
Du Dich aber schon ein bisschen beschaeftigen, sonst weisst Du ja gar nicht was da alles
passiert.
Vergiss auf jeden Fall Kfirewall. Sieh mal hier nach, das
hilft Dir fuer den Anfang.

Bye, Klaus

bei Antwort benachrichtigen
RAO gelöscht_4512 „Zuviele Ports offen“
Optionen

den XFree Server machst du mit folgender option taub:

-nolisten tcp

;-)

bei Antwort benachrichtigen
gelöscht_4512 RAO „den XFree Server machst du mit folgender option taub: -nolisten tcp - “
Optionen

Fehlermeldung bei Eingabe von
- nolisten tcp
bash: popd: directory stack empty

bei Antwort benachrichtigen
(Anonym) gelöscht_4512 „Zuviele Ports offen“
Optionen

Hi auch!
Über die /etc/inetd.conf kann man auch noch ein paar Ports totmachen.
Gruß von Dino

bei Antwort benachrichtigen
RAO gelöscht_4512 „Zuviele Ports offen“
Optionen

termito:

du musst den XFree Server mit dieser option starten, also in der .xinit
oder startx - oder was immer du benutzt - ein
-nolisten tcp
in der zeile mit
xinit

bei Antwort benachrichtigen