Re: debian assaltabile da internet?
ad esempio ora sulla mia debian ho dato
netstat -l -p -t tcp
come root e mi ha risposto
"Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address
StatePID/Program name
tcp 0 0 *:1024 *:* LISTEN
4132/gnustep_sndd
tcp 0 0 *:time *:* LISTEN
3829/inetd
tcp 0 0 *:discard *:* LISTEN
3829/inetd
tcp 0 0 *:netbios-ssn *:* LISTEN
3899/smbd
tcp 0 0 *:daytime *:* LISTEN
3829/inetd
tcp 0 0 *:sunrpc *:* LISTEN
3612/portmap
tcp 0 0 *:www *:* LISTEN
3734/boa
tcp 0 0 localhost:883 *:* LISTEN
4099/famd
tcp 0 0 *:ssh *:* LISTEN
3914/sshd
tcp 0 0 *:gdomap *:* LISTEN
3808/gdomap
tcp 0 0 *:microsoft-ds *:* LISTEN
3899/smbd"
tra questi potrei eliminare smbd boa portmap famd sshd gdomap??
ma prima di eliminarli posso sapere a cosa servono?
e poi come si eliminano?bloccando solamente tramite iptables?rimuovendo il
demone?
Hasta!
_________________________________________________________________
Ricerche online più semplici e veloci con MSN Toolbar!
http://toolbar.msn.it/
Reply to: