[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Enc: Re: Re: Re: Re: Debian Jessie X Firebird - Resolvido



não tinha pensado nisto,
valeu, obrigado.

Ricardo Libanio




---- Em Ter, 05 Mai 2015 11:23:02 -0300 hamacker <sirhamacker@gmail.com> escreveu ----
Como você comentou a linha do Listen, então o default foi assumido, e este por sua vez liberou para todos o serviço.
Então, o que você passou é resultado da configuração adotada pelo empacotador, que explicitou esse argumento de configuração.
Minha experiencia mostra que a maioria dos serviços no Debian/Ubuntu vem dessa forma, isto é, liberando apenas o localhost.
Possivelmente é uma diretriz seguida pelos empacotadores e alguém deve ter alertado ao empacotador do FirebirdSQL que isso oferecia risco de segurança - minha opinião - , afinal, se você instala por exemplo, o ambiente LAMP, o MySQL na maior parte das vezes só precisa atender o localhost, se você instala e ele fica aberto a todos, você pode comprometer o serviço desnecessariamente.

Só uma dica, ao inves de comentar a linha, use o Listen para deixar explicito quem deve acessar o serviço, ex: 192.168.1.0/24 ou se for para liberar indiscriminadamente a todos então use eth0. Não usar explicitamente esse argumento de configuração, faz o sistema usar o default que pode mudar de uma versão para outra durante as próximas atualizações.

inte+

Em 27 de abril de 2015 19:29, riesdra <riesdra@zoho.com> escreveu:
valeu Anderson, era isto mesmo comentei a linha que libera o localhost, reiniciei, e resolvido porta aberta e telnet via rede conectando.

por que será que nunca precisei fazer isto nas instalações anteriores?

mas, muito obrigado.
Ricardo Libanio




---- Em Seg, 27 Abr 2015 17:42:19 -0300 Anderson Eckhardt <ander.samadhi@gmail.com> escreveu ----
Ricardo, 

No primeiro link que o Antonio enviou é mencionado que por padrão apenas localhost( * firebird server listens only on the loopback interface)  

Verifica o arquivo firebird.conf pelo parâmetro #RemoteBindAddress =  (lembre-se de reiniciar o serviço)

Abs.

Em 27 de abril de 2015 17:33, riesdra <riesdra@zoho.com> escreveu:
então
se usar nome_servidor retorna fechado
se usar 127.0.0.1 ou localhost retorna aberto

não entendi isto

Ricardo Libanio




---- Em Seg, 27 Abr 2015 17:08:53 -0300 Flavio Menezes dos Reis<flavio-reis@pge.rs.gov.br> escreveu ----
Riesdra,

Roda um nmap de outra máquina com esta que tem o firebird instalado, como alvo:
# nmap firebirdserver -p 3050

Assim terás certeza de que o servidor firebird está escutando nesta porta.



Em 27 de abril de 2015 15:53, riesdra <riesdra@zoho.com> escreveu:
o que será que pode ser então?

tem alguma ideia do que verificar?, pois na minha visão seria firewall, mas não esta ativo.

Ricardo Libanio




---- Em Seg, 27 Abr 2015 15:26:32 -0300 Antonio Terceiro<terceiro@debian.org> escreveu ----
On Mon, Apr 27, 2015 at 02:13:52PM -0300, riesdra wrote:
> Olá,
>
> fiz uma instalação do debian 8 recem lançado em modo texto, instalei o firebird2.5-super como de costume, o serviço esta rodando e ao consultar o com nmap a porta 3050 esta aberta, mas via rede esta fechada, não dá conexão no terminal via telnet.
>
> não tenho firewall instalado, não sei se tem algo a mais a fazer, pois antes eu instalava e ja ficava normal, serviço rodando, e porta respondendo via rede.
>
> será que agora por causa do systemd tem algo mais a fazer?

o systemd não tem nada com isso, foram só os defaults que mudaram no
próprio pacote:
http://sources.debian.net/src/firebird2.5/2.5.3.26778.ds4-5/debian/NEWS/?hl=10:17#L10

--
Antonio Terceiro <terceiro@debian.org>





--
Flávio Menezes dos Reis
Procuradoria-Geral do Estado do RS
Seção de Infraestrutura de Rede - Assessoria de Informática
Analista de Informática









Reply to: