De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Probeer eens pmfirewall, is een heel goede firewall en makkelijk te installeren
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Die sunrpc dat is voor NFS dat is om onder Unices bestanden uit te delen door het lokaal te mounten van een partitie op een ander systeem. Dat kan wel uit.
Onder setup kan je de bootconfiguration aanpassen zodat het weg is of onder Linuxconf. Wil je het zelf doen dan moet je een K i.p.v. een S"Nummer"rpc. in runlevel 3 veranderen.
Kijk eens met "lsof" naar die services bijv.
lsof |grep IPv4
of anders netstat gebruiken.
Btw; die listen is volgens mij een poort van sendmail die openstaat iets als 587 als ik me niet vergis.
Onder setup kan je de bootconfiguration aanpassen zodat het weg is of onder Linuxconf. Wil je het zelf doen dan moet je een K i.p.v. een S"Nummer"rpc. in runlevel 3 veranderen.
Kijk eens met "lsof" naar die services bijv.
lsof |grep IPv4
of anders netstat gebruiken.
Btw; die listen is volgens mij een poort van sendmail die openstaat iets als 587 als ik me niet vergis.
edit:
Die 4 poorten kunnen wel dicht, dat zijn geen std. services die open moeten. Ik vermoed zelfs dat iemand deze al open heeft gezet voor je, want ik ken die poorten niet.
hmmp-ind 612/tcp HMMP Indication
hmmp-ind 612/udp HMMP Indication
mecomm 668/tcp MeComm
mecomm 668/udp MeComm
Dit zijn maybe wel eggdrops ofzo
Die 4 poorten kunnen wel dicht, dat zijn geen std. services die open moeten. Ik vermoed zelfs dat iemand deze al open heeft gezet voor je, want ik ken die poorten niet.
hmmp-ind 612/tcp HMMP Indication
hmmp-ind 612/udp HMMP Indication
mecomm 668/tcp MeComm
mecomm 668/udp MeComm
Dit zijn maybe wel eggdrops ofzo
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Verwijderd
mmm, zoeken naar voorbeelden en die aanpassen doet trouwens wonderen 
http://www.google.com/search?hl=en&lr=&safe=off&q=deny+reject+rc.firewall+example
een poort dichtgooien doe je twee kanten op: input zet je op DENY en output op REJECT van de desbetreffende poort.
Als je een GOEDE firewall wilt moet je default alles tegenhouden en explictiet opgeven wat wel toegestaan is.
Verder is zeker als je default alles tegenhoud het aan te raden alles te loggen wat je dus tegenhoud. (da''s dan bijvoorbeeld handig als je je afvraagt waarom je geen mail kunt verzenden
)
http://scan.sygatetech.com moet je btw ook maar eens langsfietsen.
http://www.google.com/search?hl=en&lr=&safe=off&q=deny+reject+rc.firewall+example
een poort dichtgooien doe je twee kanten op: input zet je op DENY en output op REJECT van de desbetreffende poort.
Als je een GOEDE firewall wilt moet je default alles tegenhouden en explictiet opgeven wat wel toegestaan is.
Verder is zeker als je default alles tegenhoud het aan te raden alles te loggen wat je dus tegenhoud. (da''s dan bijvoorbeeld handig als je je afvraagt waarom je geen mail kunt verzenden
http://scan.sygatetech.com moet je btw ook maar eens langsfietsen.
Wat een onzin om dat ding te gaan firewallen. SUNRPC staat voor sun microsystems Remote Procedure Call en is behoorlijk onveilig. Ik neem aan dat je kan raden waarom. NFS draait ook als onderdeel van RPC.
Mijn advies is. Ga je configfiles in en verwijder die RPC troep. Hoef je ook niks te firewallen. Waarom moeilijk doen als het makkelijk kan.
Ik weet helaas niet meer in welk bestand die instellingen staan /etc/rc(nogwat)rc.3 ofzo staat daar ergens een S[getal][service] geval tussen. NFS en RPC verander je die S in een K als ik me niet vergis. Dan kill je hem ipv te starten.
succes
Mijn advies is. Ga je configfiles in en verwijder die RPC troep. Hoef je ook niks te firewallen. Waarom moeilijk doen als het makkelijk kan.
Ik weet helaas niet meer in welk bestand die instellingen staan /etc/rc(nogwat)rc.3 ofzo staat daar ergens een S[getal][service] geval tussen. NFS en RPC verander je die S in een K als ik me niet vergis. Dan kill je hem ipv te starten.
succes
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen