Ports schließen

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
floschi
Beiträge: 791
Registriert: 17.09.2002 14:36:18
Wohnort: München
Kontaktdaten:

Beitrag von floschi » 09.02.2003 00:18:18

Öhm, nur um hier kein Missverständnisse aufkommen zu lassen:

Windows ist nicht deshalb ein gutes Betriebssystem, weil es seiner Meinung nach nicht mehr benötigten Speicher einfach freigibt... und Linux ist kein schlechtes, weil es momentan nicht genutzten Speicher als cache nutzt ;)

Letzteres ist um einiges sinnvoller, solange es den gecacheden Speicher im Falle des Bedarfs gleich frei gibt... und das tut es! Wenn ein Linux freien Speicher hat, dann läuft da was falsch oder es ist gerade erst neu gebootet worden...


Grüßle

Olfi ;)

PS: Ich glaube nicht, dass Bert dich mit dem dem Windowsvergleich persönlich angehen wollte ;)

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 11.02.2003 07:50:05

So ich hätte da auch noch eine Frage. Muss smtp offen sein? oder kann ich den abschalten? Ich beitreibe keinen eigenen Mailserver.

nmap localhost
  • Starting nmap V. 3.00 ( http://www.insecure.org/nmap/ )
    Interesting ports on localhost (127.0.0.1):
    (The 1599 ports scanned but not shown below are in state: closed)
    Port State Service
    22/tcp open ssh
    25/tcp open smtp
Um das Programm zu finden welches einen Port belegt, einfach mal

Code: Alles auswählen

fuser -uv 111/tcp
eingeben(mit angepasstem Port).

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 11.02.2003 10:29:55

Nö, ich wollte niemanden mit einem Windowsvergleich beleidigen ;-). Hatte mich vor einiger Zeit halt mal Beruflich etwas damit beschäftigen müßen (bei Windows, und dann aus Interesse mal gelesen, wie das bei Linux passiert).

@suntsu: Ein Scan auf localhost sagt nicht alszuviel. Interessanter ist doch, was auf den externen Interfaces läuft/lauscht. Bei mir hängt Postfix am localhost um meine Mail zu versenden, aber von außen ist der Port dicht. Wenn Du aber keinen Mailserver (local) verwendest, um Deine Mails zu versenden, dann kannst Du den problemlos abschalten (oder das entsprechende Package entfernen)
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 11.02.2003 11:02:34

doh...

Wie guck ich dann was von aussen erreichbar ist?

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 11.02.2003 12:44:51

:) von außen scannen. Hab damals Patrick gefragt... Aber es gab doch auch hier im Forum mal ein paar Links zu Webseiten, die einen dann scannen. Wenn Du mir Deine IP gibst, kann ich Dich heut Abend ja mal untersuchen..
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 11.02.2003 13:38:46

k,

aber das heisst ja das ich mich mit einem zweiten Rechner selber scannen kann

Code: Alles auswählen

nmap ip
sollte funktionieren, oder?[/code]

Gast

Beitrag von Gast » 11.02.2003 14:03:19

Hi suntsu,

sehr gut zum Scannen offener Ports ist SuperScan geeignet.
Kuckst du hier: http://www.webattack.com/get/superscan.shtml

@Berti,
hab ich dir eh ned übel genommen, meine antwort war etwas forsch geb ich zu.


Viele Grüße

Andreas

arteist
Beiträge: 728
Registriert: 20.05.2002 17:26:23
Kontaktdaten:

Beitrag von arteist » 11.02.2003 16:06:28

howgo hat geschrieben:sehr gut zum Scannen offener Ports ist SuperScan geeignet.
Kuckst du hier: http://www.webattack.com/get/superscan.shtml
Aber wenn jetzt auf dem Zweitrechner keine Redmondsche Spyware läuft?

Ich lass mich immer gerade von meinem Server im gleichen Netz scannen -> Ich gehe per SSH drauf und dann nmap <ip>!

Lokal kann ich mich garnicht gescheit scannen, da ich sowieso alles vom localhost-interface ohne wenn und aber durchlasse...
there are only 10 types of people: those who understand binary and those who don't.

Benutzeravatar
Fussl
Beiträge: 86
Registriert: 12.10.2002 10:30:44
Wohnort: Karlsruhe
Kontaktdaten:

Beitrag von Fussl » 13.04.2003 20:43:21

Hallo Leute,

hab die postings hier verfolgt und auch einiges für mich umsetzen können.
Mein Rechner steht hinter einem Hardwarerouter und stelle eigentlich nur
Port 80 (http) und 22(ssh) zur Verfügung.
Da ich aber diesen Rechner auch als Workstation benutze, sprich X laufen habe
ist noch ein Port.
nmap von aussen liefert:

22/tcp open ssh
80/tcp open http
6000/tcp open X11

Kann man diesen Port nach außen schließen ?

gruß
Fussl

Antworten