|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
server smtp attivo?
modificando la config del firewall ho digitato netstat -tau, ecco il risultato:
tcp 0 0 * ![]() tcp 0 0 *:time *:* LISTEN tcp 0 0 *:discard *:* LISTEN tcp 0 0 *:daytime *:* LISTEN tcp 0 0 *:smtp *:* LISTEN udp 0 0 *:discard *:* udp 0 0 *:bootpc *:* non so se è normale che siano attivi tali servizi... la stampante non la ho, smtp... che è un server? ![]() la distribuzione è debian, dato che la installavo da mini-iso ho dato per scontato che non ci fossero servizi "strani" installati. è normale che ci siano? come posso toglierli? grazie, ciao |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
se servono al pc, faccio dei danni se chiudo le porte?
volevo rimanere con tutte le porte chiuse, ora nmap mi rileva questi servizi ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
nobody??
![]() |
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jan 2002
Città: Modena
Messaggi: 850
|
smtp è il server per inviare la posta.....
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
appunto!
io non voglio mica fare il server a un'altro tizio.... e se serve a me per mandare la posta allora perchè lo stato indica listen????? |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Città: Malmö (Svezia) - Copenhagen
Messaggi: 962
|
mah... in generale i server di posta tipo postfix sono settati di default per accettare mail in uscita solo da localhost... per cui non dovresti aver problemi... in ogni caso se non lo usi, puoi sempre disinstallarlo (postfix, sendmail o quello che hai insomma...)
__________________
http://www.francescoinsvezia.net Il mio blog scandinavo! aka "La mia vita fra la gnokka" ![]() ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
e gli altri servizi?
ps: non so che server ci sia.... come faccio a togliere quello che non conosco?? ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2002
Città: Padova
Messaggi: 1507
|
per il server di posta:
apt-get remove --purge exim per gli altri tre: http://djmix.dyndns.org/howtos/disca...,_daytime.html
__________________
Things should be as simple as possible, but not simpler. (Albert Einstein) Mi hanno sempre fatto credere che nell'incertezza è meglio prendere: ma se io prendo, chi è che dà? (Negrita, Bambole) Dapprima ti ignorano, poi ti ridono dietro. Poi cominciano a combatterti. Poi tu vinci. (Mahatma Gandhi) |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
grazie mille
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
printer invece?
con lo stesso comando non và! cia |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
con nmap ho trovato anche tal rpcbind
ho cercato su google, e ho trovato più avvisi di sicurezza di quanti riuscirei a leggere in una vita, ma non ho capito che diavolo è. ora nmap non trova più niente, ma è solo per merito del firewall (mi trova ancora il sistema operativo, e ciò mi brucia parecchio ![]() mi devo preoccupare per quel servizio attivo? cosa è e come si può toglere? (intanto epr tenerlo filtrato dal firewall tanto vale nonusarlo ![]() ciaaaaaaaaaaaaaaa PS: questo è l'output di nmap... perchè mi trova il sistema operativo senza nemmeno una porta aperta?????? NA01:/etc/apt# nmap -v -sS -O 127.0.0.1 Starting nmap 3.45 ( http://www.insecure.org/nmap/ ) at 2003-10-05 10:11 CEST Host NA01 (127.0.0.1) appears to be up ... good. Initiating SYN Stealth Scan against NA01 (127.0.0.1) at 10:11 The SYN Stealth Scan took 72 seconds to scan 1657 ports. Warning: OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port All 1657 scanned ports on NA01 (127.0.0.1) are: filtered Device type: general purpose Running: Linux 2.4.X|2.5.X, Novell Netware 6.X Too many fingerprints match this host to give specific OS details TCP/IP fingerprint: SInfo(V=3.45%P=i686-pc-linux-gnu%D=10/5%Time=3F7FD287%O=-1%C=-1) T5(Resp=N) T6(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=) T7(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=) PU(Resp=Y%DF=N%TOS=C0%IPLEN=164%RIPTL=148%RID=E%RIPCK=E%UCK=E%ULEN=134%DAT=E) Nmap run completed -- 1 IP address (1 host up) scanned in 76.283 seconds |
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2002
Città: Roma - Nato il 01/04/1981 - Huawei Technologies
Messaggi: 6695
|
Ma e' tanto comodo avere un smtp sulla propria macchina...io le mail le mando tramite mail.timewolf.mig
![]()
__________________
![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
e poi come le ricevi?
io avevo pensato a montare un pop3 e un smtp, ma avendo fw non posso, non mi accetterebbe connessioni dall'esterno, nemmeno per ricevere la posta ma il servizio che ho scritto che diavolo è? sto per salvare l'immagine di debby configurata e non vorrei metterci dei casini. cia |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Aug 2002
Città: Roma - Nato il 01/04/1981 - Huawei Technologies
Messaggi: 6695
|
Quote:
![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Jan 2003
Messaggi: 58
|
Scusate ma forse le cose che sto per dire sono stupide ma il portscan con nmap bisogna farlo sul loopback 127.0.0.1 oppure sull'indirizzo ip assegnato quando si è su internet.
Mi scuso ancora se ho detto delle amenità ma mi sto interessamdo a queste cose solo da pochi giorni. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
se ti vuoi fare uno scan da solo usa 127.0.0.1
ma ricordati di levare le regole che danno privilegi al tuo pc (io ho lasciato la prima regola per far passare i pacchetti alla miainterfaccia di loopback, altrimenti non andava gnome ![]() se ti interessa ho un sacco di materiale sulle iptables, sulla sicurezza e sulle scansioni (ho passato giorni a leggere tutto per configurare un firewall decentmente) ciao |
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Jan 2003
Messaggi: 58
|
Come faccio a togliere i privilegi di cui parli?
La documentazione mi interessa. La reperisco su google oppure puoi spedirmi qualcosa. Grazie. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
te la mando io (non questa sera sono verametne troppo cotto per cercare i cd
![]() i privilegi se non li hai creati non esistono. nella creazione di regole per un firewall di solito si specifica di lasciare passsare tutte le connessioni che arrivano dal pc stesso. non è raro che un programma mandi e riceva dati sullo stesso pc su cui gira. ad esempio gnome non parte se non si lascia libero di collegarsi al pc su cui sta girando. non so se sono stato chiaro, cmq domani ti mando il materiale che ho letto io, è indubbiamente più chiaro delle mie parole ![]() cia |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
uh!
non ho la tua email.... il forum dice che il file è troppo grosso per lui ![]() cia |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:14.