Re: ports udp...

Startseite

Nachricht beantworten
Autor: Edgar Bonet Orozco
Datum:  
To: guilde
Betreff: Re: ports udp...
Salut !

> je voudrais savoir comment virer des ports udp (et/ou tcp) sous ma SuSE 5.2
> car quand je fais un scan des ports de ma machine, j'en ai toute une
> floppee....


Il faut désactiver les démons. Soit c'est inetd qui sert de méta-démon
soit ce sont des démons « stand-alone ». Dans le premier cas, il faut
mettre des lignes en commentaire dans /etc/inetd.conf et faire
    killall -HUP inetd
Dans le deuxième il faut changer des liens symboliques dans /etc/rc.d,
soit à la main soit avec chkconfig, puis tuer les démons en question.


> j'ai deja viree quasiment tous les ports tcp qui ne me servent
> pas (a l'aide de /etc/inetd.conf), mais il me reste plein de udp a priori
> inutiles... dois-je les virer a l'aide du fichier /etc/services?


Surtout pas. /etc/services sert uniquement à associer un nom de service
à un numéro de port. Si tu effaces ces lignes, tes serveurs continueront
à fonctionner pareil sauf que netstat ne saura plus te dire à quel
services ils correspondent. À la place il te donnera un numéro de port.

> [...]
> qu'est ce que les ports auth, shell, time, rtime, ... sont-t'il necessaires?


auth n'a pas l'air très utile. En tout cas je m'en passe très bien. J'ai
vu que des serveurs SMTP pouvaient t'envoyer une requête auth quand tu
envoies un mail, pour authentifier l'expéditeur. Si ton serveur SMTP ne
râle pas, tu dois pouvoir virer auth sans problème.

shell correspond à la commande rsh. C'est une commande qui te permet de
lancer des processus à distance. Regarde le man. Si tu vires telnet vire
aussi shell.

time (et rtime aussi, je crois) permet à ta machine de savoir répondre
quand on lui demande « Vous n'auriez pas l'heure, mademoiselle ? ». Tu
peux t'en passer si tu ne comptes pas faire de ta machine un serveur de
temps.

Edgar.