glug: porta 911 porsche o trojan?

Renzo Cavalli renzo_cavalli@tin.it
Dom 18 Apr 2004 18:36:57 CEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Gregorio Montanari wrote:
| Ciao a tutti,
|
| Qualcuno che si intende di sicurezza sa dirmi cosa gira sulla porta
| 911/udp su sarge installata con il nuovo installer? (Tra l'altro
| installazione ok, sembra un salto di qualità notevole dalla woody)
felicitazioni, sarge e' una roccia, altro che trojan.
anche a me si erano aperte porte, tcp e udp, credo per portmap, ma non
ricordo bene. comunque:

| Non ho trovato in /etc un file di configurazione che contenga questa
| porta (services e inetd.conf in particolare) sapete dirmi dove ravattare
| alternativamente?
fuser -n udp 911
hai il pid del prg che apre 911
top o ps -aux hai ll nome del prg
se ti serve, lo lasci. (ma almeno sai cos'e')
se non ti serve rimuovi il link da /etc/rcx.d, dove
x e' il livello di partenza (/etc/inittab)
(il link sara' del tipo Sxxnome, con nome=prg in init.d)
ci sono altri sistemi. v. sotto.

| In generale, servizi come daytime discart e altri lanciati da inetd sono
| ancora utili?
no. io li tolgo commentandoli,
(securing-debian-howto)

- --
Renzo Cavalli  0xF9C31E07
via bertone 2 zoagli
dinanzi al Golfo Paradiso
renzo.cavalli@tin.it renzo.cavalli@gmx.it

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFAgq6nZhDilvnDHgcRAr1iAKCh8oDh/tS39vpwLyEclJ9QHnrMKQCg/zXj
kKxpRYU/6v4FOlqJz1tCJjg=
=KyOl
-----END PGP SIGNATURE-----


Maggiori informazioni sulla lista glug