P.S. ho un po' di porte in listening come le chiudo o le nascondo?
man netstat potrebbe aiutare.
>P.S. ho un po' di porte in listening come le chiudo o le nascondo?
Smettendo di usare i programmi che le usano. Dipende poi da quali porte.
Alcune sono sicure e necessarie altre no.
--
Enrico Bodo - PhD student
University of Rome "La Sapienza"
Department of Chemistry
Una domanda nasce spontanea: quali sono le porte sicure e necessarie e
quali no?
X e printer(lpd) per esempio sono sicure. Sshd anche puo' essere considerato
sicuro. Ftp, se ne hai necessita', lo e' meno, sendmail lo toglierei per
fare posto ad altri MTA o niente. Identd non fa nulla. Telnet lo farei
passare per i tcp-wrappers o lo leverei. Httpd lo leverei cosi' come nfs e
portmap se hai un computer dial-up e se non li usi. Rsh lo leverei subito
insieme ad exec.
Se hai installato inetd basta commentare le righe in /etc/inetd.conf,
altrimenti basta disinstallare i pacchetti relativi ai servizi che ho
elencato. Oppure non avviarli usando chkconfig per configurare i servizi del
runlevel che utilizzi.
--
+-------------------------------------------+
| Enrico Bodo - PhD student |
| University of Rome "La Sapienza" |
| Department of Chemistry |
+-------------------------------------------+