Grundsätzliche Frage zu Ports.

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Grundsätzliche Frage zu Ports.

Beitrag von suntsu » 19.08.2002 08:37:17

Tag

Ich wüsste gerne wie ich das Programm finde das auf einem Bestimmten Port einen Dienst anbietet.

Ich will eine Firewall einrichten, und hab mich ein wenig schlau gemacht, und gelesen das man alle Ports die nicht unbedingt gebraucht werden zu sein sollten.

nmap gibt mir jetzt aber diverse Port aus zu denen ich mir nix vorstellen kann.

z.B.
9/tcp discard
13/tcp daytime
37/tcp time
111/tcp sunrpc
139/tcp snet-sensor-mgmt

ich weis jetzt leider ned welches Programm hier welchen Port offnet und kann sie folglich auch ned aus init rauswerfen.

Dankbar für Hilfe

gruss
manuel

Benutzeravatar
feltel
Webmaster
Beiträge: 10368
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 19.08.2002 09:00:06

Schau Dir mal die /etc/inetd.conf an 8)

Benutzeravatar
lx
Beiträge: 351
Registriert: 29.05.2002 20:01:00
Kontaktdaten:

Beitrag von lx » 19.08.2002 10:38:38

Hallo Manuel,

unter /etc/services sind alle Dienste mit Port aufgelistet, die dein
Betriebssystem kennt.

Gruss
Thomas

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 19.08.2002 11:01:56

Schau Dir mal die /etc/inetd.conf an
Danke, hat geholfen, allerdings noch ned bei allen.


unter /etc/services sind alle Dienste mit Port aufgelistet,
Dort war ich auch schon ;) nur leider sehe ich hier nur welcher Port für was reserviert ist, und kann daher nur begrenzt rückschlüsse ziehen auf das Programm das ihn benötigt, oder bin ich falsch?


Braucht man 111/sunrpc/portmapper und 139/netbios

gruss
manuel

Benutzeravatar
feltel
Webmaster
Beiträge: 10368
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 19.08.2002 11:10:31

suntsu hat geschrieben:Braucht man 111/sunrpc/portmapper und 139/netbios
den Portmapper brauchst Du, falls Du einen NFS-Server einsetzt bzw. einen NFS-Client benutzt. Der Port 139 kommt von einem Windows-Netzwerk (NetBIOS over TCP/IP). Den kannst Du bedenkenlos in der Firewall klemmen, anderfalls würden die Windows-Shares ins Internet bekanntgegeben werden.

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 19.08.2002 11:36:50

k, danke für deine Antwort feltel.

ein nmap gibt mir jetzt noch

Code: Alles auswählen

22/tcp     open        ssh
25/tcp     open        smtp
111/tcp    open        sunrpc
139/tcp    open        netbios-ssn
und ich glaube auf dem lässt sich ein Firewall jetzt einrichten.

gruss
manuel

Antworten