PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Dienste abschalten



Mr.Floppy
25.03.02, 19:16
Hi,

Ich wollte mal gucken wie sicher mein System ist.
Wahrscheinlich ist es schon ziemlich gut gesichert, aber ich wollte es noch etwas besser
machen.

Hab mit nessus und nmap gescannt :

Port State Service
9/tcp open discard
13/tcp open daytime
37/tcp open time
111/tcp open sunrpc
515/tcp open printer
1241/tcp open msg
3001/tcp open nessusd
32770/tcp open sometimes-rpc3

nessusd time und daytime hab ich abgeschaltet.
Wie kann ich sunrpc, printer, msg und sometimes-rpc3 abschalten, oder werden
diese Dienste vom System benötigt ?

in der inetd.conf sind die oben erwähnten Sachen abgeschaltet, nur ich weiss nicht
wo man die anderen Dienste dauerhaft abschalten kann.

Buck Rogers
26.03.02, 10:23
Servus Mr.floppy,

die einfachste Methode ist, mit einer firewall alles dicht zu machen und das zu öffnen, was wirklich benötigt wird ;) .

Die meisten Dienste werden unter einem sogenannten TCP-Wrapper gestartet. Meist der inetd oder xinetd. Unter /etc/(x)inetd.conf findest du die passende Konfiguration dazu. Dort kann man dann erkennen, für was der (x)inetd alles zuständig ist.
Mit einem einfachen "disable (service)" kannst du den jeweiligen Dienst abschalten.

Unter /etc/init.d/ findest du außerdem die Startscripte, welche für das starten verschiedener Programme zuständig sind. Dort kann man auch mal nachsehen, ob man überhaupt alles braucht, was der Rechner beim booten alles startet.

Grüße