Pagina 1 di 2
chiusura porte 631 e 22.
Inviato: gio 21 lug 2005, 10:37
da tux
con nmap dalla scansione delle porte risultano aperte solo queste due, ho provato a modificare cupsd.conf in Listen *:localhost:631, ma il server non si connette, Listen localhost:631 si connette e rimane aperta, per la 22 SSH come faccio a non fare avviare al boot tale demone? giacchè non viene utilizzato? in /etc/services ho commentato le righe di riferimento ma al riavvio si è avviato lo stesso.
Inviato: gio 21 lug 2005, 10:45
da Paoletta
per ssh non serve modifciare /etc/services ma rendere non più eseguibilie il file /etc/rc.d/rc.sshd
#chmod 644 /etc/rc.d/rc.sshd
Ciao!
Inviato: gio 21 lug 2005, 10:45
da tommex
Se stai usando Slackware
chmod a-x /etc/rc.d/rc.cups
e similmente per quello sshd
Inviato: gio 21 lug 2005, 10:50
da Paoletta
per la stampa...
ma dopo aver cambiato porta hai provato a riavviare il server di stampa?
#cd /etc/rc.d; ./rc.cups restart
Inviato: gio 21 lug 2005, 10:51
da Paoletta
post contemporaneo...sorry!

Inviato: gio 21 lug 2005, 11:40
da tux
si ovvio che ho riavviato cups;
quindi per riepilogare rendendo non eseguibili i due demoni chiudo le porte...., e la stampa su cups dovrebbe fungere lo stesso.
Inviato: gio 21 lug 2005, 11:42
da Firetux
..se "spegni" cups non puoi stampare
Re: chiusura porte 631 e 22.
Inviato: gio 21 lug 2005, 11:54
da useless
tux ha scritto:ho provato a modificare cupsd.conf in Listen *:localhost:631, ma il server non si connette, Listen localhost:631 si connette e rimane aperta.
be', la prima sintassi non ha senso (dove l'hai vista?) mentre con la seconda non può rimanere aperta verso l'esterno... prova a fare una scansione dall'esterno, è quella che conta, non quella che ti fai sul tuo stesso pc.
Inviato: gio 21 lug 2005, 11:57
da Firetux
io di solito uso questo sito per controllare eventuali porte aperte:
http://probe.hackerwatch.org/probe/
...esegui entrambi i test
Inviato: gio 21 lug 2005, 12:12
da tux
si si propio dall'esterno un amico mi ha rilevato le due porte aperte, oltre che io dal mio pc.
Inviato: gio 21 lug 2005, 12:36
da Paoletta
comunque per far cambiare porta a cups, nella sezione Network Options devi commentare:
Port 631
e scrivere
Port quellachevuoi
Ciao!
Inviato: gio 21 lug 2005, 12:43
da -Shark-
Impostare il firewall per impedire connessione dell'esterno?
iptables -A INPUT -i lo -p tcp --dport 631 -j ACCEPT
iptables -A INPUT -p tcp --dport 631 -j DROP
Se non ricordo male cups si collega a localhost tramite loopback (lo)
ssh ti hanno già risposto
Inviato: gio 21 lug 2005, 12:53
da tux
ok, grazie a tutti per i dettagli tecnici, appena posso sistemo il tutto e vi faccio sapere.
Inviato: gio 21 lug 2005, 15:09
da useless
qualunque cosa si connette tramite lo alla stessa macchina. è surreale invece pensare che qualcosa bindato su 127.0.0.1 possa essere raggiungibile dall'esterno!
Inviato: gio 21 lug 2005, 23:25
da tux
allora dopo avere messo a punto i vostri consigli, fatta la scansione da un amico vi posto il log, che sembra soddisfacente:
Slackwarino WARNING: We could not determine for sure which interface to use, so we are guessing 192.168.0.1 . If this is wrong, use -S <my_IP_address>.
Slackwarino Initiating Connect() Scan against ip-39-87.********************************** [1663 ports] at 23:13
Slackwarino Increasing send delay for *************** from 0 to 5 due to 11 out of 36 dropped probes since last increase.
Slackwarino Connect() Scan Timing: About 25.12% done; ETC: 23:15 (0:01:29 remaining)
Slackwarino The Connect() Scan took 76.49s to scan 1663 total ports.
Slackwarino Host ip-39-87.sn1.eutelia.it (******************) appears to be up ... good.
Slackwarino Interesting ports on ip-39-87.sn1.eutelia.it (****************):
Slackwarino (The 1627 ports scanned but not shown below are in state: closed)
Slackwarino PORT STATE SERVICE
Slackwarino 7/tcp filtered echo
Slackwarino 86/tcp filtered mfcobol
Slackwarino 135/tcp filtered msrpc
Slackwarino 163/tcp filtered cmip-man
Slackwarino 236/tcp filtered unknown
Slackwarino 242/tcp filtered direct
Slackwarino 296/tcp filtered unknown
Slackwarino 324/tcp filtered unknown
Slackwarino 333/tcp filtered unknown
Slackwarino 445/tcp filtered microsoft-ds
Slackwarino 464/tcp filtered kpasswd5
Slackwarino 555/tcp filtered dsf
Slackwarino 596/tcp filtered smsd
Slackwarino 618/tcp filtered unknown
Slackwarino 629/tcp filtered unknown
Slackwarino 730/tcp filtered netviewdm2
Slackwarino 731/tcp filtered netviewdm3
Slackwarino 842/tcp filtered unknown
Slackwarino 903/tcp filtered iss-console-mgr
Slackwarino 944/tcp filtered unknown
Slackwarino 957/tcp filtered unknown
Slackwarino 961/tcp filtered unknown
Slackwarino 987/tcp filtered unknown
Slackwarino 1220/tcp filtered quicktime
Slackwarino 1394/tcp filtered iclpv-nlc
Slackwarino 1419/tcp filtered timbuktu-srv3
Slackwarino 1498/tcp filtered watcom-sql
Slackwarino 1755/tcp filtered wms
Slackwarino 2017/tcp filtered cypress-stat
Slackwarino 4500/tcp filtered sae-urn
Slackwarino 13705/tcp filtered VeritasNetbackup
Slackwarino 13710/tcp filtered VeritasNetbackup
Slackwarino 32777/tcp filtered sometimes-rpc17
Slackwarino 32778/tcp filtered sometimes-rpc19
Slackwarino 43188/tcp filtered reachout
Slackwarino 44334/tcp filtered tinyfw
Slackwarino Nmap finished: 1 IP address (1 host up) scanned in 79.094 seconds