[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Woody ok adsl ok, e ora la sikurezza?



giskard wrote:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Wed, 28 Apr 2004 06:39:10 +0200
User <netbsd@virgilio.it> wrote:

Ave padrini

macchina pronta e funzionale
adesso la sola cosa che mi preokkupa sono le porte ed il firewall
Ringrazio tutti quelli che mi hanno aiutato, (grande pazienza)
La domanda nasce spontane... che fare adesso?
quali sono i passaggi da definire?
posso eliminare il servizio ssh? purtroppo lo attivai all' istallazione convinto che mi servisse, ma sul sito scan.sygate.com mi sono accorto di avere una groviera... :(
le porte dopo lo scan

9, sconosciuta
13, sconosciuta
22
25
37, sconosciuta 113 fingher
515  sconosciuta

per nn parlar degli altri scan che ho paura... a farli...


ssh non è un groviera.
guarda /etc/inet.d
e rimuovi i servizi che non usi

Guarda /etc/inetd.conf ed commenta le righe relative a i servizi che non ti servono.
Per riavviare inetd usa:  /etc/init.d/inetd restart

Per terminare i servizi che non sono eseguiti da inetd usa: /etc/init.d/nomeservizio stop

Per scoprire quale è il demone che controlla la porta aperta usa:

(eseguilo come root)  netstat -p -l --numeric-ports | grep numeroportaaperta

Es. (terminare servizio ssh)

1) da scan risulta aperta la porta 22

PORT      STATE SERVICE
22/tcp    open  ssh

2) scoperta del demone

sudo netstat -p -l --numeric-ports | grep 22

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 936/sshd tcp 0 0 127.0.0.1:922 0.0.0.0:* LISTEN 746/famd

(la seconda riga non ci interessa)

3) stop del demone

sudo  /etc/init.d/ssh stop

4) Servizio stoppato :-)

ciao, spero di essere stato chiaro

--

Marco



Reply to: