Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

23.03.2004, 13:39

systemstart und programmstart

Hallo,

ich habe Debian auf einem Rechner laufen und stelle bei Portscannen fest, dass da 12 Ports offen sind, von denen ich vermutlich kaum einen brauche.
Wo kann ich die Prozesse ausschalten, die diese Ports bedienen?

Ausschalten würde ich dabei gerne Port 9, 13, 25 (Exim), 37, 111, 113, 515, und 1024.

Ich benötige nur SSH-Zugang und Webserver.

Port 25 wird von einem Exim-Programm gestartet, das als SMTP-Server arbeitet, aber wo ich den Start dieses Programms verhindern kann ist mir bisher nicht klar geworden.

Der Default Runlevel ist 2, in /etc/rc2.d/ ist auch eine gewisse S20exim, die dafür vermutlich verantwortlich ist, aber wo sind die restlichen Prozesse und was hat es mit den Dateien in den /rc?.d/ -verzeichnissen auf sich? oder ist der Ansatz völlig falsch?

viele Gruesse und Danke
Peter

2

23.03.2004, 14:08

RE: systemstart und programmstart

> in /etc/rc2.d/ ist auch eine gewisse S20exim,

Das ist ein symbolischer Link auf das eigentliche Initscript in /etc/init.d/
Loesch den Symlink.

> aber wo sind die restlichen Prozesse

Die werden vom "Superserver" inetd gestartet.
man inetd
man inetd.conf

Gruss
kp

3

23.03.2004, 20:43

RE: systemstart und programmstart

> ich habe Debian auf einem Rechner laufen und stelle bei Portscannen fest,
> dass da 12 Ports offen sind, von denen ich vermutlich kaum einen brauche.
> Wo kann ich die Prozesse ausschalten, die diese Ports bedienen?

* Um festzustellen, welcher Prozess welchen Port offen hält, genügt der Befehl netstat -ltup
Andererseits sind in den RC-Scripten auch meistens kurze Beschreibungen drin, für welchen dienst das jeweilige zuständig ist ...


Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

4

24.03.2004, 10:32

Danke

eure Tipps haben mir sehr weitergeholfen! :applaus:

viele Grüsse
Peter

Thema bewerten