04.11.02, 17:32
Ich habe eine SUSE8.0 Distro.

Nun, möchte ich gerne noch 1 Dienst deaktivieren, und zwar den sunrpc.
Wenn ich mich erinnere ist das doch NFS oder?

Starting nmap V. 2.54BETA30 ( www.insecure.org/nmap/ )
Interesting ports on (81.2.xxx.xxx):
(The 1545 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
22/tcp open ssh
80/tcp open http
111/tcp open sunrpc

Nmap run completed -- 1 IP address (1 host up) scanned in 15 seconds

Wie schließe ich denn sunrpc?

Ich habe den NFS schon aus den Runlevels und aus dem inet.d rausgeschmissen....

Habe ich etwas übersehen?

04.11.02, 17:54
Den portmap auch?


04.11.02, 18:03
Ist 111 der portmap?

04.11.02, 18:08

04.11.02, 18:11
naja, brauche ich den denn auf einem Webserver?

Ein Portmap soll doch "nur" Ports die auf z.B. 1000 angesprochen werden z.B. auf eine andere IP Port 20000 weiterleiten oder sehe ich jetzt etwas völlig falsch?

04.11.02, 18:25
Der Portmapper wird für NFS benötigt, du hast zwar NFS abgeschaltet aber den Portmapper vergessen. Darauf bezog sich dein erstes Posting und meine Anwort.

Vielleicht sollte ich es doch mit mehr Text versuchen?

Ich hoffe es wurde jetzt klar, dass du den Portmapper "vergessen" hattest als du nfs aus den runlevels entfernt hattest.

04.11.02, 18:39
der Runleveleditor sagt mir, das Portmap vom Inet.d benötigt wird . . .

Ich habe u.a. den FTP-Server im Inet.d eingetragen.
Dann lass ich ersteinmal den Portmap offen.

Ist soetwas ein lohnendes Hackangriffsziel?

04.11.02, 18:53

starte den FTP Server (proftpd?) doch als "standalone". Dann brauchst Du keinen inetd mehr.

Viele Grüße


04.11.02, 18:56

alternativ könntest du den portmapper auch in der /etc/inetd.conf auskommentieren

04.11.02, 19:28
Jeder Serverdienst ist ein potentielles Angriffsziel.

05.11.02, 15:13
Ich nutze den vsftp und den kann ich nicht standalone betrieben,
denn wenn ich das versuche, sagt er mir:

olga:~ # /usr/sbin/vsftpd
500 OOPS: vsftpd: does not run standalone, must be started from inetd

05.11.02, 16:32

kommentiere mal den vsftpd eintrag in der inetd.conf aus, starte den inetd neu und versuch dann nochmal den vsftpd standalone zu starten.

Gruß HangLoose

05.11.02, 16:43
Also...ich habe nicht nur den Eintrag aus der Inet.d deaktiviert (per yast) sondern ich habe auch via yast den Inetd komplett angehalten (per yast).

Und es kommt trotzdem die besagte Fehlermeldung.

olga:~ # /usr/sbin/vsftpd
500 OOPS: vsftpd: does not run standalone, must be started from inetd

05.11.02, 16:50

hast du das per runlevel-editor gemacht?

05.11.02, 17:06
Aber nein.
Im yast hat man eine option womit man den Inet.d ganz auschalten kann.

Und im Runlevel ist der Inet.d auch deaktiviert.

Also, :

1. vsftpd in Inetd. deaktiviert
2. Inetd deaktiviert und gestoppt
3. Inetd aus allen Runlevels deaktiviert

und es kommt die besagte Meldung.....

05.11.02, 17:24

trag mal in deiner /etc/vsftpd.conf am ende folgende zeile ein


un versuch es dann nochmal

05.11.02, 17:53
Habe ich gemacht:
jetzt kommt aber:

olga:/etc # /usr/sbin/vsftpd
500 OOPS: unrecognised variable in config file
olga:/etc #

ehrlich gesagt habe ich auch keine Variable "listen" in man vsftpd.conf gefunden!?

Hast Du noch einen Tip für mich? :)

05.11.02, 17:58

Gruß HangLoose

06.11.02, 16:00
Ich nehme mal mit dem Autor auf.
Vielleicht hat der ja einen Rat.

Ich habe keinen Rat mehr . . .


06.11.02, 17:54
Hi @all!

Hier die Antwort:

v1.0.1 doesn't have standalone support!
You need v1.1.0 or newer!

If you ask a SuSE help list, I expect someone may have
an RPM for you.


Es geht nun...
:) :) :)