Затыкаем дырки

  • Затыкаем дырки...
    При свежеинсталированной системе присутствуют ряд дырок - не опасных, но и на желательных. Попробуем их заткнуть. Чтобы узнать о наличии дырок нам нужен nmap.


    apt-get install nmap
    nmap 127.0.0.1


    получим что-то вроде


    Starting nmap 3.81 ( Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу. ) at 2006-06-26 10:41 CEST
    Interesting ports on localhost.localdomain (127.0.0.1):
    (The 1658 ports scanned but not shown below are in state: closed)
    PORT STATE SERVICE
    22/tcp open ssh
    25/tcp open smtp
    111/tcp open rpcbind
    113/tcp open auth
    827/tcp open unknown


    Nmap finished: 1 IP address (1 host up) scanned in 0.204 seconds


    Итак - имеем пять дырок открытых нуружу, а они нам надо? Порт 22 ssh -это если я со своим компом собрался снаружи общаться. Порт 25 - это если я собираюсь почту получать. Остальные три порта нам тоже не нужны (лень ненужность описывать))) Наша задача сделать глухую, недоступную снаружи систему. Для этого надо погасить ненужные процессы...


    Сначала глушим
    /etc/init.d/ssh stop


    Потом удаляем из запуска


    rm /etc/rc2.d/S20ssh


    И так со всеми не нужными дырками... в итоге должны получить


    Starting nmap 3.81 ( Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу. ) at 2006-06-26 11:22 CEST
    Interesting ports on localhost.localdomain (127.0.0.1):
    (The 1660 ports scanned but not shown below are in state: closed)


    Удачи вам...

  • Цитата

    Со слов пользователя free-x
    hм....разве ssh ето дырка?


    ssh да, согласен что дырка,


    заменить на ssh2 (всмысле версия ssh 2.0)+ firewall и всё оки-доки

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем Chirurg ().

  • nmap 127.0.0.1


    это если комп отдельно стоит , к примеру выходит в инет по dial-up
    а вот если он работает шлюзом для других и имеет статический
    паблик ip


    Две LAN карты:
    1) одна соединена с ADSL modem = 83.88.**.* - статический IP выданный провайдером
    2) другая с локальной сетью = 192.168.0.10


    тогда проверить порты на нем так , что-ли?
    будут показаны дыру наружу


    nmap 83.88.**.*


    а куда тогда будут показаны открытые порты при команде:


    nmap 127.0.0.1 ----???
    и
    nmap 192.168.0.10 ----- порты открытые в локальную сеть


    спасибо

    Сообщение было отредактировано 3 раз, последнее редактирование пользователем Andr ().