[debian etch] Portmap service op poort 111

Pagina: 1
Acties:

  • DPLuS
  • Registratie: April 2000
  • Niet online
Klein vraagje:

Als ik debian etch standaard installeer, luistert er op poort 111 standaard de Portmap service.
Die bak hangt zelf aan het internet, is dat dan wel veilig? Of kan ik hem ergens configureren?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
neon:~/cert# sudo netstat -tap
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   
tcp        0      0 *:imaps                 *:*                     LISTEN     9966/dovecot        
tcp        0      0 *:pop3s                 *:*                     LISTEN     9966/dovecot        
tcp        0      0 localhost:mysql         *:*                     LISTEN     3702/mysqld         
tcp        0      0 localhost:pop3          *:*                     LISTEN     9966/dovecot        
tcp        0      0 localhost:imap2         *:*                     LISTEN     9966/dovecot        
tcp        0      0 *:sunrpc                *:*                     LISTEN     2005/portmap        
tcp        0      0 192.168.1.10:webmin     *:*                     LISTEN     3173/perl           
tcp        0      0 *:auth                  *:*                     LISTEN     2354/inetd          
tcp        0      0 *:44982                 *:*                     LISTEN     2383/rpc.statd      
tcp        0      0 *:smtp                  *:*                     LISTEN     9954/master         
tcp6       0      0 *:www                   *:*                     LISTEN     11898/apache2       
tcp6       0      0 *:ssh                   *:*                     LISTEN     3092/sshd

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 13:45

deadinspace

The what goes where now?

Je kan het portmap package gewoon verwijderen.

Portmap is voor Sun RPC; de bekendste service die daar gebruik van maakt is NFS. Als je dat niet gebruikt, dan heb je portmap hoogstwaarschijnlijk niet nodig, en dan kun je het verwijderen.

  • Confusion
  • Registratie: April 2001
  • Laatst online: 01-03-2024

Confusion

Fallen from grace

Ja, default is portmap zo geconfigureerd dat niemand toegang heeft. Zie de man pages:
This portmap version is protected by the tcp_wrapper library. You have to give the clients access to portmap if they should be allowed to use it.

Wie trösten wir uns, die Mörder aller Mörder?


  • DPLuS
  • Registratie: April 2000
  • Niet online
Ik heb /etc/default/portmap al aangepast en verteld dat 'ie moet binden aan de localhost.

Nu heeft die service enige tijd gedraaid en ik wil weten of er hack-pogingen waren op die poort?
Hoe kan ik dat nu achterhalen.
In /var/log/messages en /var/log/syslog zie ik niets staan.

Heeft dat ding ook een log ergens staan???