[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Offene Ports trotz Firewall



* Christoph <ch921@bingo-ev.de> [24 05 02 01:47]:

>Hallo,
>
>ich habe auf meinem system eine firewall mit folgenden grundlegenden
>parametern eingerichtet:
>
>iptables -P INPUT DROP
>iptables -P OUTPUT DROP
>iptables -P FORWARD DROP
>
>wenn ich nun aber mit unterschiedlichen scannern nach offenen ports suche
>werden immer folgende ports angezeigt:
>
>389  LDAP
>1720 h323hostcall
>
>dabei habe ich nicht mal einen ldap server installiert, von der h323
>geschichte ganz zu schweigen. Der Versuch das ganze mit ipchains zu machen
>läuft aufs selbe hinaus. In einer html ausgabe einer Suse mailingliste fand
>ich jemanden, der das selbe problem hatte....ein listenteilnehmer meinte da:
>
>"Wenn nach "außen" hin auf einem Port kein Dienst angeboten wird, muß
>man ihn auch nicht sperren... "
>
>hört sich ja nicht grade gut an :>

Die Ports werden durch iptables auch nicht abgeschafft. Erst wenn du
den Port benutzen willst, greift iptables ein. 

-- 
--//--\\--
Eckhard Hoeffner
e-hoeffner@fifoost.org
Tal 44 
D-80331 München


--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: