Autor Téma: Jak zavrit port 111/tcp rpcbind?  (Přečteno 1186 krát)

Offline Bohouš

  • Začátečník
  • **
  • Příspěvků: 74
  • Karma: 1
    • Zobrazit profil
Jak zavrit port 111/tcp rpcbind?
« kdy: 31. 08. 2010, 11:58:48 »
Zdravim, rad bych zabouchnul port 111/tcp open rpcbind. nepouzivam NFS a googlovanim jsem se k potrebnemu infu nedostal.

Kód: [Vybrat]
bohous@debian:~$ nmap localhost

Starting Nmap 5.00 ( http://nmap.org ) at 2010-08-31 12:54 CEST
Warning: Hostname localhost resolves to 2 IPs. Using 127.0.0.1.
Interesting ports on localhost (127.0.0.1):
Not shown: 995 closed ports
PORT    STATE SERVICE
22/tcp  open  ssh
25/tcp  open  smtp
80/tcp  open  http
111/tcp open  rpcbind
631/tcp open  ipp

Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
bohous@debian:~$

Mel by nekdo napad jak na to?
OS:  Debian Squeeze, Debian Wheezy
PC: AMD Athlon x2 64 6000+, RAM 4GB, Grafika nVidia 9600 GT, 2x 320 GB Hitaschi, 1x 1TB Samsung, Zdroj Fortron Blue Storm II 400W
Notes Fujitsu-Siemens ESPRIMO Mobile V5535: Intel Celeron 1,86 GHZ, RAM 937MB, Grafika SiS 771/671, Disk 70GB

Offline ulo

  • Začátečník
  • **
  • Příspěvků: 64
  • Karma: 1
    • Zobrazit profil
Re: Jak zavrit port 111/tcp rpcbind?
« Odpověď #1 kdy: 31. 08. 2010, 12:55:09 »
Zkus sem dát výpis ze stroje, na kterém to řešíš:
Kód: [Vybrat]
iptables -L
a jinak bych ten port zkusil zakázat nějak takhle (nevim, jestli je to přesně a správně):
Kód: [Vybrat]
iptables -A INPUT -p tcp --dport 111 -j DROP
PC:  Kubuntu 11.10 Ocelot 64bit - AMD Athlon64 3500+, MSI K8N Neo4, RAM 2 GB DualCH, ATI Radeon HD4350
NBs:  Kubuntu 11.10 Ocelot 32bit - Acer TravelMate 3002, HP nc6120
Další PC a servery:  Debian 6.0.3 Squeeze 32bit

PS: Linux běží pořád, ale je fakt, že někdy jen v příkazové řádce :-)

Offline Bohouš

  • Začátečník
  • **
  • Příspěvků: 74
  • Karma: 1
    • Zobrazit profil
Re: Jak zavrit port 111/tcp rpcbind?
« Odpověď #2 kdy: 31. 08. 2010, 13:31:37 »
Ano, zabouchnout to pomoci iptables by bylo reseni, ale rekl bych, ze efektivnejsi by bylo, kdyby se ten port vubec neoteviral. bohuzel nevim, jak zakazat tyhle sluzbe se spoustet :-/
OS:  Debian Squeeze, Debian Wheezy
PC: AMD Athlon x2 64 6000+, RAM 4GB, Grafika nVidia 9600 GT, 2x 320 GB Hitaschi, 1x 1TB Samsung, Zdroj Fortron Blue Storm II 400W
Notes Fujitsu-Siemens ESPRIMO Mobile V5535: Intel Celeron 1,86 GHZ, RAM 937MB, Grafika SiS 771/671, Disk 70GB

Offline ulo

  • Začátečník
  • **
  • Příspěvků: 64
  • Karma: 1
    • Zobrazit profil
Re: Jak zavrit port 111/tcp rpcbind?
« Odpověď #3 kdy: 31. 08. 2010, 14:41:18 »
Tak to je pak asi jediná možná cesta ukončit celou tu službu a zakázat jí spouštění po nabootování systému, což je v případě portu 111 portmap, ale u něho si nejsem jist, jestli se pak nevyskytne nějaký problém se zpracováním TCP komunikace (tuším, že spolupracuje s hosts.allow a hosts.deny).
PC:  Kubuntu 11.10 Ocelot 64bit - AMD Athlon64 3500+, MSI K8N Neo4, RAM 2 GB DualCH, ATI Radeon HD4350
NBs:  Kubuntu 11.10 Ocelot 32bit - Acer TravelMate 3002, HP nc6120
Další PC a servery:  Debian 6.0.3 Squeeze 32bit

PS: Linux běží pořád, ale je fakt, že někdy jen v příkazové řádce :-)

Offline ulo

  • Začátečník
  • **
  • Příspěvků: 64
  • Karma: 1
    • Zobrazit profil
Re: Jak zavrit port 111/tcp rpcbind?
« Odpověď #4 kdy: 31. 08. 2010, 14:51:00 »
... bohuzel nevim, jak zakazat tyhle sluzbe se spoustet :-/

Standardně se služby, které se automaticky spouštějí po startu systému, odebírají v Debianu takto:
Kód: [Vybrat]
sudo update-rc.d -f jm_sluzby remove
Takže ve tvém případě by to bylo:
Kód: [Vybrat]
sudo update-rc.d -f portmap remove
Kdyby to blblo, tak to znova spusť přes:
Kód: [Vybrat]
sudo update-rc.d portmap defaults
a pak by bylo možná nutné restartovat službu:
Kód: [Vybrat]
sudo /etc/init.d/portmap restart
Já bych s tím portmapem moc neblbnul, ale možná má obava pramení z nedokonalé znalosti portmapu...
PC:  Kubuntu 11.10 Ocelot 64bit - AMD Athlon64 3500+, MSI K8N Neo4, RAM 2 GB DualCH, ATI Radeon HD4350
NBs:  Kubuntu 11.10 Ocelot 32bit - Acer TravelMate 3002, HP nc6120
Další PC a servery:  Debian 6.0.3 Squeeze 32bit

PS: Linux běží pořád, ale je fakt, že někdy jen v příkazové řádce :-)

Offline Bohouš

  • Začátečník
  • **
  • Příspěvků: 74
  • Karma: 1
    • Zobrazit profil
Re: Jak zavrit port 111/tcp rpcbind?
« Odpověď #5 kdy: 31. 08. 2010, 16:46:43 »
diky, jdu si to prostudovat ;)
OS:  Debian Squeeze, Debian Wheezy
PC: AMD Athlon x2 64 6000+, RAM 4GB, Grafika nVidia 9600 GT, 2x 320 GB Hitaschi, 1x 1TB Samsung, Zdroj Fortron Blue Storm II 400W
Notes Fujitsu-Siemens ESPRIMO Mobile V5535: Intel Celeron 1,86 GHZ, RAM 937MB, Grafika SiS 771/671, Disk 70GB