chiusura porte 631 e 22.

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
tux
Linux 2.x
Linux 2.x
Messaggi: 202
Iscritto il: gio 22 lug 2004, 0:00

chiusura porte 631 e 22.

Messaggio da tux »

con nmap dalla scansione delle porte risultano aperte solo queste due, ho provato a modificare cupsd.conf in Listen *:localhost:631, ma il server non si connette, Listen localhost:631 si connette e rimane aperta, per la 22 SSH come faccio a non fare avviare al boot tale demone? giacchè non viene utilizzato? in /etc/services ho commentato le righe di riferimento ma al riavvio si è avviato lo stesso.

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

per ssh non serve modifciare /etc/services ma rendere non più eseguibilie il file /etc/rc.d/rc.sshd

#chmod 644 /etc/rc.d/rc.sshd

Ciao!

tommex
Linux 0.x
Linux 0.x
Messaggi: 3
Iscritto il: gio 21 lug 2005, 0:00

Messaggio da tommex »

Se stai usando Slackware

chmod a-x /etc/rc.d/rc.cups

e similmente per quello sshd

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

per la stampa...
ma dopo aver cambiato porta hai provato a riavviare il server di stampa?

#cd /etc/rc.d; ./rc.cups restart

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

post contemporaneo...sorry! :D

Avatar utente
tux
Linux 2.x
Linux 2.x
Messaggi: 202
Iscritto il: gio 22 lug 2004, 0:00

Messaggio da tux »

si ovvio che ho riavviato cups;

quindi per riepilogare rendendo non eseguibili i due demoni chiudo le porte...., e la stampa su cups dovrebbe fungere lo stesso.

Avatar utente
Firetux
Linux 4.x
Linux 4.x
Messaggi: 1465
Iscritto il: gio 10 giu 2004, 0:00
Località: Lecco
Contatta:

Messaggio da Firetux »

..se "spegni" cups non puoi stampare

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Re: chiusura porte 631 e 22.

Messaggio da useless »

tux ha scritto:ho provato a modificare cupsd.conf in Listen *:localhost:631, ma il server non si connette, Listen localhost:631 si connette e rimane aperta.
be', la prima sintassi non ha senso (dove l'hai vista?) mentre con la seconda non può rimanere aperta verso l'esterno... prova a fare una scansione dall'esterno, è quella che conta, non quella che ti fai sul tuo stesso pc.

Avatar utente
Firetux
Linux 4.x
Linux 4.x
Messaggi: 1465
Iscritto il: gio 10 giu 2004, 0:00
Località: Lecco
Contatta:

Messaggio da Firetux »

io di solito uso questo sito per controllare eventuali porte aperte:
http://probe.hackerwatch.org/probe/
...esegui entrambi i test

Avatar utente
tux
Linux 2.x
Linux 2.x
Messaggi: 202
Iscritto il: gio 22 lug 2004, 0:00

Messaggio da tux »

si si propio dall'esterno un amico mi ha rilevato le due porte aperte, oltre che io dal mio pc.

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

comunque per far cambiare porta a cups, nella sezione Network Options devi commentare:
Port 631

e scrivere

Port quellachevuoi

Ciao!

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

Impostare il firewall per impedire connessione dell'esterno?
iptables -A INPUT -i lo -p tcp --dport 631 -j ACCEPT
iptables -A INPUT -p tcp --dport 631 -j DROP

Se non ricordo male cups si collega a localhost tramite loopback (lo)
ssh ti hanno già risposto

Avatar utente
tux
Linux 2.x
Linux 2.x
Messaggi: 202
Iscritto il: gio 22 lug 2004, 0:00

Messaggio da tux »

ok, grazie a tutti per i dettagli tecnici, appena posso sistemo il tutto e vi faccio sapere.

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

qualunque cosa si connette tramite lo alla stessa macchina. è surreale invece pensare che qualcosa bindato su 127.0.0.1 possa essere raggiungibile dall'esterno!

Avatar utente
tux
Linux 2.x
Linux 2.x
Messaggi: 202
Iscritto il: gio 22 lug 2004, 0:00

Messaggio da tux »

allora dopo avere messo a punto i vostri consigli, fatta la scansione da un amico vi posto il log, che sembra soddisfacente:

Slackwarino WARNING: We could not determine for sure which interface to use, so we are guessing 192.168.0.1 . If this is wrong, use -S <my_IP_address>.
Slackwarino Initiating Connect() Scan against ip-39-87.********************************** [1663 ports] at 23:13
Slackwarino Increasing send delay for *************** from 0 to 5 due to 11 out of 36 dropped probes since last increase.
Slackwarino Connect() Scan Timing: About 25.12% done; ETC: 23:15 (0:01:29 remaining)
Slackwarino The Connect() Scan took 76.49s to scan 1663 total ports.
Slackwarino Host ip-39-87.sn1.eutelia.it (******************) appears to be up ... good.
Slackwarino Interesting ports on ip-39-87.sn1.eutelia.it (****************):
Slackwarino (The 1627 ports scanned but not shown below are in state: closed)
Slackwarino PORT STATE SERVICE
Slackwarino 7/tcp filtered echo
Slackwarino 86/tcp filtered mfcobol
Slackwarino 135/tcp filtered msrpc
Slackwarino 163/tcp filtered cmip-man
Slackwarino 236/tcp filtered unknown
Slackwarino 242/tcp filtered direct
Slackwarino 296/tcp filtered unknown
Slackwarino 324/tcp filtered unknown
Slackwarino 333/tcp filtered unknown
Slackwarino 445/tcp filtered microsoft-ds
Slackwarino 464/tcp filtered kpasswd5
Slackwarino 555/tcp filtered dsf
Slackwarino 596/tcp filtered smsd
Slackwarino 618/tcp filtered unknown
Slackwarino 629/tcp filtered unknown
Slackwarino 730/tcp filtered netviewdm2
Slackwarino 731/tcp filtered netviewdm3
Slackwarino 842/tcp filtered unknown
Slackwarino 903/tcp filtered iss-console-mgr
Slackwarino 944/tcp filtered unknown
Slackwarino 957/tcp filtered unknown
Slackwarino 961/tcp filtered unknown
Slackwarino 987/tcp filtered unknown
Slackwarino 1220/tcp filtered quicktime
Slackwarino 1394/tcp filtered iclpv-nlc
Slackwarino 1419/tcp filtered timbuktu-srv3
Slackwarino 1498/tcp filtered watcom-sql
Slackwarino 1755/tcp filtered wms
Slackwarino 2017/tcp filtered cypress-stat
Slackwarino 4500/tcp filtered sae-urn
Slackwarino 13705/tcp filtered VeritasNetbackup
Slackwarino 13710/tcp filtered VeritasNetbackup
Slackwarino 32777/tcp filtered sometimes-rpc17
Slackwarino 32778/tcp filtered sometimes-rpc19
Slackwarino 43188/tcp filtered reachout
Slackwarino 44334/tcp filtered tinyfw
Slackwarino Nmap finished: 1 IP address (1 host up) scanned in 79.094 seconds

Rispondi