Аудит портов и закрытие ненужных

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

seoguru
Сообщения: 28

Аудит портов и закрытие ненужных

Сообщение seoguru »

Всем привет,

хочу позакрывать все ненужные порты. Помогите сделать аудит, что можно закрыть а что лучше не трогать.
Там где пишу "Оставлю", значит понимаю для чего он, а там где спрашиваю совета, прошу помочь :)

Сделал: nmap -sS localhost И вот что получается:

Not shown: 1666 closed ports
PORT STATE SERVICE
21/tcp open ftp - Оставлю
22/tcp open ssh - Оставлю
53/tcp open domain - Нужно ли оставлять?
80/tcp open http Оставлю
110/tcp open pop3 Оставлю
111/tcp open rpcbind - Нужно ли оставлять?
143/tcp open imap - Нужно ли оставлять?
443/tcp open https - Нужно ли оставлять?
631/tcp open ipp - Нужно ли оставлять?
897/tcp open unknown - Нужно ли оставлять?
953/tcp open rndc - Нужно ли оставлять?
993/tcp open imaps - Нужно ли оставлять?
995/tcp open pop3s - Нужно ли оставлять?
3306/tcp open mysql - Закрою


Спасибо
Спасибо сказали:
Аватара пользователя
butch
Сообщения: 331
ОС: :OC

Re: Аудит портов и закрытие ненужных

Сообщение butch »

seoguru писал(а):
07.07.2009 13:40
nmap -sS localhost

уж на lo от кого прикрываемся?
netstat -anp | grep LISTEN
изучайте порты и сервисы, слушающие порты на интерфейсах
Спасибо сказали:
seoguru
Сообщения: 28

Re: Аудит портов и закрытие ненужных

Сообщение seoguru »

не сильно помогло :) ...
методом тыка позакрывал порты.
Спасибо сказали: