Linux 14.981 Themen, 106.343 Beiträge

Portscan auf firewall

scanner (Anonym) / 25 Antworten / Flachansicht Nickles

Hi ihr Netzwerkkünstler

Ich habe heute einen Portscan bei mir durchgeführt,um zu sehen ob ich die Firewall richtig configuriert habe.
Ich habe abgesehen von den Ports die offen sein sollen,folgende Ports gefunden die ich mir nicht so recht
passen.:
37 ist offen muß das sein?
515 ist offen kann man das nicht abstellen? Drucker ?
6000 ist offen hab gelesen den brauch ich für den x-server?
6711 ist offen wofür braucht man den? Unassigned
Kann mir mal einer helfen? Kann ich einen Proxy hinter die Firewall bringen,so das ich nicht mehr direkt aus
dem i-net scan bar bin ?
Ich benutze den suse firewall mit dial-up Verbindung.Ich habe Einzelplatzrechner wie funktioniert das mit dem
Proxy ?
Bin dankbar für hilfe.Guß scanner

bei Antwort benachrichtigen
Klaus_T Anonym „Ein paar Anmerkungen:Das fuser Kommando hilft bei Portzuordnung weiter. Will...“
Optionen

Hi,Jay

Meiner Meinung nach reicht ein 486DX4 sehr wohl, auf jeden Fall habe ich damit keinerlei Probleme
hier. Mit dem Masquerading bezog ich mich auf einen normalen User, der nur im Web surft und
keine uploads, sondern nur downloads macht. Fuer einen Einzelplatzrechner ist IMHO der Squid
deutlich ueberdimensioniert, warum soll ich mir das Leben unnoetig schwer machen. Der WWWoffle
ist deutlich einfacher zu konfigurieren.

Der inetd stellt einfach zu viele Dienste bereit und fuer jemand, der sich nicht so gut auskennt,
ist es einfacher, den einfach ganz abzuschalten. Normalerweise braucht man den fuer einen
Standalone auch nicht. Ich bin ja nun einmal von einem einzelnen Rechner ausgegangen und nicht von
einem Netzwerk.

Soweit ich weiss, sind in /etc/services die Dienste aufgefuehrt, die das System anbieten kann. Deshalb
mein Tip, da alles auszukommentieren. Kann sein, dass ich ein bisschen paranoid bin ;) und wenn ich
mich in der /etc/services taeusche, lass ich mich gerne belehren.

Bye, Klaus

bei Antwort benachrichtigen