URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 22
[ Назад ]

Исходное сообщение
"Порты..."

Отправлено Dark_Krasnoff , 14-Мрт-02 13:13 
Как такое возможно, демоны FTP и telnet я снёс, а порт 21 и 23 остались открыты?

Содержание

Сообщения в этом обсуждении
"RE: Порты..."
Отправлено uldus , 14-Мрт-02 13:41 
>Как такое возможно, демоны FTP и
>telnet я снёс, а порт
>21 и 23 остались открыты?

Из /etc/inetd.conf не убрал или inetd не перезапустил.



"Порты..."
Отправлено Dark_Krasnoff , 14-Мрт-02 14:00 
ok а чё за порт 111 sunrpc и если он мне не нужен - где отрубить?

"RE: Порты..."
Отправлено uldus , 14-Мрт-02 16:03 
>ok а чё за порт 111
>sunrpc и если он мне
>не нужен - где отрубить?
>

RPC portmap нужен для NFS и др. RPC сервисов, отключи portmap если не используешь.



"Порты..."
Отправлено Dark_Krasnoff , 15-Мрт-02 00:32 
Отлично...
И если можно дайте такую же инфу по портам:
1024 -> kdm
6000 -> X11
т.е. для чего и как закрыть если не нужны?
Заранее, биг сенкс...

"RE: Порты..."
Отправлено uldus , 15-Мрт-02 12:05 
>Отлично...
>И если можно дайте такую же
>инфу по портам:
>1024 -> kdm
>6000 -> X11

kdm и X11 ;-)  Нужны для взаимодействия XWindow с удаленными машинами. Можешь смело наружу закрывать.

>т.е. для чего и как закрыть
>если не нужны?

Firewall'ом прикрыть.


"Порты..."
Отправлено Dark_Krasnoff , 15-Мрт-02 12:30 
А если мне не нужно это взаимодействие XWindow с
удаленными машинами, я могу это не Firewall'ом прикрыть, а совсем вырубить?... Как?

"RE: Порты..."
Отправлено uldus , 15-Мрт-02 12:46 
>А если мне не нужно это
>взаимодействие XWindow с
>удаленными машинами, я могу это не
>Firewall'ом прикрыть, а совсем вырубить?...
>Как?

Тогда не запускай kdm и XFree86.


"Спасибо за помощь."
Отправлено Dark_Krasnoff , 15-Мрт-02 12:57 
Понятно... тогда придётся Firewall'ом прикрыть... Спасибо за помощь.

"RE: Спасибо за помощь."
Отправлено bass , 20-Мрт-02 07:27 
>Понятно... тогда придётся Firewall'ом прикрыть...

ну зачем же так сразу..

запускать xfree86 c параметром -nolisten tcp