[Pluto-security] Chiudere l'ftp anonimo e alcune porte

Beppe pluto-security@lists.pluto.linux.it
Thu, 31 Oct 2002 12:03:04 +0000


Ciao !

Alle 19:23, mercoled=EC 30 ottobre 2002, xhtml1@supereva.it ha scritto:
> Ciao a tutti, sono nuovo e inizio subito a rompere ;-)
> Ho alcuni dubbi riguardo la sicurezza di una macchina
> Linux RedHat 7.3 :
>
> 1) Come faccio a chiudere l'FTP anonimo su una RedHat 7.3 con WuFtp?

Beh la prima cosa che potrei dire =E8 chiudendo l'FTP , sempre che non
sia un servizio del quale hai bisogno.
Nel caso opposto:
// Apri /etc/ftpaccess
// in prima riga dovresti trovare una riga contenente la classe degli ute=
nti
autorizzati ad utilizzare il servizio.
// cancella la classe " anonymous "

Non conosco WuFtp, ad ogni modo dovrebbe essere pressapoco cos=EC.
=20
> 2) Cos=E8 l' Rpc Services ? si pu=F2 eliminare?

Un demone utilizzato da NFS e NIS, si occupa di trasferire le chiamate da=
l
client che ne fa richiesta al server [ ovviamente nfs o nis ].
per chiudere il servizio:

# /etc/rc.d/init.d/portmap stop=20

> 3) Posso chiudere la porta 111 del SUNRPC - SUN Remote Procedure Call ?=
 a
> che serve

" Remote Procedure Call " ovvero RPC quindi ..... vedi sopra ;o)

> 4) Posso chiudere la porta 10000 ndmp ? a che serve?

Ma la 10000 non =E8 aperta da Webmin ???
Se fosse cos=EC =E8 un programma ad interfaccia Web con la quale
puoi configurare molti aspetti del tuo sistema operativo.
per chiuderlo:

# /etc/rc.d/init.d/webmin stop=20
----> oppure ( a seconda di dove si trova l'eseguibile )
# /etc/webmin/stop

> 5) Posso chiudere la porta 20000 Millennium or DNP ? a che serve?

Non so che servizio occupi questa porta prova:
# netstat -apn  [ e controlla il PID del servizio che la tiene aperta ]
per chiuderla:

kill -9 pid_processo

> 6) Posso chiudere la porta 32768 filenet-tms ? a che serve?

Anche qui non so darti dettagli in merito. Potrebbe essere un programma
di File-Sharing, ma nello specifico non posso esserti utile. Vale quindi =
il=20
discorso visto per la porta 20000.

Scusa se non sono stato sufficente chiaro.
Beppe=20