[BC3] Vraagje van een newbee over porten sluiten

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Hoi allemaal,

Allereerst even mij situatie. Ik ben pas 2 maandjes bezig met linux redhat 6.0 en het bevalt me goed. Ook al ben ik een complete newbee op dit gebied maar met een boel lezen leer je toch leuke dingen. Alleen schrok ik een beetje toen ik nmap geinstalleerd had en mijn linux bakkie scande het leek wel een gaten kaas zeg :( geloof dat elke poort die open kan staan openstond :(


anyway: Ik ben als de sodemieter alles gaan updaten en proberen uit te zetten alleen heb ik nog een paar probleempjes met een aant porten:
poort 111/tcp die open staat met als service sunrpc ?

Wat is dit voor iets ? heb ik het nodig ? en zo niet hoe kan ik het uitzetten ?

ook heb ik nog 4 poorten openstaan met als service unknown dus heb ik die dan ook niet nodig ? of wel en weer hoe ken ik deze dan uitzetten :) (poort: 612, 668, 673, 678)

En als laatste dan heb ik nog een port open staan die als service listen heb? geen idee ? wat moet ik daarmee?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Probeer eens pmfirewall, is een heel goede firewall en makkelijk te installeren

;)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Die sunrpc dat is voor NFS dat is om onder Unices bestanden uit te delen door het lokaal te mounten van een partitie op een ander systeem. Dat kan wel uit.

Onder setup kan je de bootconfiguration aanpassen zodat het weg is of onder Linuxconf. Wil je het zelf doen dan moet je een K i.p.v. een S"Nummer"rpc. in runlevel 3 veranderen.

Kijk eens met "lsof" naar die services bijv.
lsof |grep IPv4

of anders netstat gebruiken.

Btw; die listen is volgens mij een poort van sendmail die openstaat iets als 587 als ik me niet vergis.

edit:

Die 4 poorten kunnen wel dicht, dat zijn geen std. services die open moeten. Ik vermoed zelfs dat iemand deze al open heeft gezet voor je, want ik ken die poorten niet.

hmmp-ind 612/tcp HMMP Indication
hmmp-ind 612/udp HMMP Indication
mecomm 668/tcp MeComm
mecomm 668/udp MeComm

Dit zijn maybe wel eggdrops ofzo

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

mmm, zoeken naar voorbeelden en die aanpassen doet trouwens wonderen :)

http://www.google.com/search?hl=en&lr=&safe=off&q=deny+reject+rc.firewall+example

een poort dichtgooien doe je twee kanten op: input zet je op DENY en output op REJECT van de desbetreffende poort.

Als je een GOEDE firewall wilt moet je default alles tegenhouden en explictiet opgeven wat wel toegestaan is.

Verder is zeker als je default alles tegenhoud het aan te raden alles te loggen wat je dus tegenhoud. (da''s dan bijvoorbeeld handig als je je afvraagt waarom je geen mail kunt verzenden :P )

http://scan.sygatetech.com moet je btw ook maar eens langsfietsen.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Wat een onzin om dat ding te gaan firewallen. SUNRPC staat voor sun microsystems Remote Procedure Call en is behoorlijk onveilig. Ik neem aan dat je kan raden waarom. NFS draait ook als onderdeel van RPC.

Mijn advies is. Ga je configfiles in en verwijder die RPC troep. Hoef je ook niks te firewallen. Waarom moeilijk doen als het makkelijk kan.

Ik weet helaas niet meer in welk bestand die instellingen staan /etc/rc(nogwat)rc.3 ofzo staat daar ergens een S[getal][service] geval tussen. NFS en RPC verander je die S in een K als ik me niet vergis. Dan kill je hem ipv te starten.

succes ;)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen