Доброе время суток!
В письме "Безопасность. Как перекрыть порты?" от 12 Февраля 2004 в 20:59
Sergey Petrelevich написал:
> Я проверил сканером портов свой узел.
> Оказалось, что открыты несколько портов, например ftp.
> В конфиге inetd я закомментировал все строки.
Думаю, что если вы не используете inetd, то лучше этот демон, как и
остальные, просто убрать из запуска (обычно это симлинк в /etc/rcX.d, где
X - уровень запуска, 2,3 или 5)
> Каким образом могли остаться открытые порты и как их закрыть?
Открытые порты закрываются отстановкой демонов, настройкой конфигов (как
например в XFree86, а потом можно еще все что не удалось закрыть закрыть
firewall'ом :-)
> Если все порты закрыть, то зачем применять firewall ?
Во-первых, правильно настроенный firewall контролирует весь траффик:
входящий, исходящий и проходящий. Потом у iptables кажется есть такая
функция, как SocketFiltering - фильтрация сокетов, т.е. ограничение
локальных подключений к сокетам. Хотя сам я этим не пользовался, поэтому
может чего и путаю ;)
Еще можно icmp-пакеты фильтровать :)
А правильно настроенный firewall поможет вам узнать что вас сканят и т.п.
Хотя, для этого лучше использовать что-нибудь специализированное, например
PortSentry.
P.S. Если вы в Инет ходите, желательно бы ядро обновить хотя бы до 2.4.23
;) До 2.4.23 какие-то дыры не хорошие были
--
With best wishes,
Mike Zelenkin mailto:mzelenkin(at)arzamas.nnov.ru
-*Название листа "Linux: разрешение вопросов, перспективы и общение"; Участников: 989
Написать в лист: comp.soft.linux.discuss-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.discuss Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 4043; Возраст листа: 204
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/79990
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru
http://subscribe.ru/ mailto:ask@subscribe.ru