Re: Problema amb el camp Provides en un script inici

2011-03-18 Conversa GRiera
Gràcies, Pere:

Aquesta tarde ho provo amb el esac i us dic que tal.

Ahir hi vaig afegir el # Default-Start: 2 5 que recomanava en Lluís, però 
sense èxit (sortia el mateix error del camp Provides).

Moltes gràcies per l'ajuda. 

Salut!! GRiera.


On Fri, 18 Mar 2011 11:05:42 +0100
Pere Nubiola Radigales p...@nubiola.cat wrote:

 He creat el fitxer amb les dades que has passat.al meu servidor.i em
 funciona, aixó s,i afegint un esac:
 #!/bin/sh
 ### BEGIN INIT INFO
 # Provides:  inicicasa
 # Required-Start:
 # Required-Stop: $remote_fs $syslog
 # Default-Start:
 # Default-Stop:  0 6
 # Short-Description: Crida seqüència inici
 # Description:   Crida seqüència inici que sincronitza els dos DD
 ### END INIT INFO
 case $1 in
start|restart|force-reload)
exit 0
;;
 stop)
ls
exit 0
;;
 status)
exit 0
 esac
 
 Pere Nubiola Radigales
 Telf: +34 656316974
 e-mail: p...@nubiola.cat
            pnubi...@fsfe.org
            pere.nubi...@gmail.com
 
 
 
 El 17 de març de 2011 17:14, Lluís Gras lluis.g...@gmail.com ha escrit:
  Potser requereix ( encara que no faci res ) que indiquis a quins nivells
  s'executa per defecte.
 
  # Default-Start: 2 5
 
  Suposo que amb update-rc.d et dirà el mateix
 
  ns:~# update-rc.d --help
  usage: update-rc.d [-n] [-f] basename remove
     update-rc.d [-n] basename defaults [NN | SS KK]
     update-rc.d [-n] basename start|stop NN runlvl [runlvl] [...] .
     update-rc.d [-n] basename disable|enable [S|2|3|4|5]
          -n: not really
          -f: force
 
  The disable|enable API is not stable and might change in the future.
 
  El 17 de març de 2011 16:59, GRiera gri...@gmail.com ha escrit:
 
  Hola Lluís:
 
  On Wed, 16 Mar 2011 11:14:54 +0100
  Lluís Gras lluis.g...@gmail.com wrote:
 
    Prova a canviar el nom de l'script de inicicasa.sh a inicicasa
 
  Ahir ho vaig fer amb el mateix resultat:
 
  # insserv inicicasa
         insserv: Script inicicasa is broken: incomplete LSB comment.
         insserv: missing valid name for `Provides:' please add.
 
  Vaig simplificar el script i ara només fa un llistat del directori. El
  script és:
  **
  #!/bin/sh
  ### BEGIN INIT INFO
  # Provides:  inicicasa
  # Required-Start:
  # Required-Stop: $remote_fs $syslog
  # Default-Start:
  # Default-Stop:  0 6
  # Short-Description: Crida seqüència inici
  # Description:   Crida seqüència inici que sincronitza els dos DD
  ### END INIT INFO
  case $1 in
         start|restart|force-reload)
         exit 0
         ;;
  stop)
         ls
         exit 0
         ;;
  status)
         exit 0
         ;;
  **
 
  El que faig és:
  - Canvio al directori /etc/nit.d/
  - Hi copio el script
  - Li dono drets de execució:
      # chmod u+rwx inicicasa
  - Executo insserv:
      # insserv inicicasa
 
  I apareix l'error. On pot estar el problema?
 
  Gràcies i salutacions. GRiera
 
  
   El 16 de març de 2011 10:41, GRiera gri...@gmail.com ha escrit:
  
Hola llista:
   
Seguin l'ajuda d'en Pere he col·locat el següent script anomenat
inicicasa.sh a /etc/init.d/
   
*** Inci
**
     #!/bin/sh
     ### BEGIN INIT INFO
     # Provides:          inicicasa
     # Required-Start:
     # Required-Stop:     $remote_fs $syslog
     # Default-Start:
     # Default-Stop:      0 6
     # Short-Description: Crida seqüència inici
     # Description:       Crida seqüència inici c seguretat DD 1
     ### END INIT INFO
     case $1 in
            start|restart|force-reload)
                exit 0
                ;;
            stop)
               sh /home/usu/sys/utils/apps/sh/inici_arranc01.sh
               exit 0
               ;;
            status)
               exit 0
               ;;
     exit
***Fi
   
La seqüència l'únic que hauria de fer es, al apagar-se el ordinador,
cridar
a una altre script que fa una còpia d'alguns directoris importants a
un
segon disc.
Després al fer:
   
     # insserv inicicasa.sh
   
apareix l'error:
     # insserv inicicasa.sh
               insserv: Script inicicasa.sh is broken: incomplete LSB
comment.
               insserv: missing valid name for `Provides:' please add.
   
Algú me podria dir que haig de col·locar al camp  `Provides:'? He
provat
inicicasa.sh, però tampoc funciona.
   
Gràcies i salut!! GRiera.
   
   
--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact
listmas...@lists.debian.org
Archive:
http://lists.debian.org/20110316104104.d5431212.gri...@gmail.com
  

Re: Problema amb el camp Provides en un script inici

2011-03-18 Conversa Pere Nubiola Radigales
Potser l'has tocat tant que tens merda.
Prova a fer el següent:
Esborra el fitcer de /etc/init.d:
rm inicicasa

Selecciona tot el text que te passat desde el /bin/sh fins al esac i
copial al prote retalls
obre el fitxer amb un editor sencill:
nano /etc/init.d/inicicasa

amb el boto dret del mouse pasta el copy del porteretalls.
Guarda el fitxer i dona-li drets de execució.


Pere Nubiola Radigales
Telf: +34 656316974
e-mail: p...@nubiola.cat
           pnubi...@fsfe.org
           pere.nubi...@gmail.com



El 18 de març de 2011 11:14, GRiera gri...@gmail.com ha escrit:
 Gràcies, Pere:

 Aquesta tarde ho provo amb el esac i us dic que tal.

 Ahir hi vaig afegir el # Default-Start: 2 5 que recomanava en Lluís, però 
 sense èxit (sortia el mateix error del camp Provides).

 Moltes gràcies per l'ajuda.

 Salut!! GRiera.


 On Fri, 18 Mar 2011 11:05:42 +0100
 Pere Nubiola Radigales p...@nubiola.cat wrote:

 He creat el fitxer amb les dades que has passat.al meu servidor.i em
 funciona, aixó s,i afegint un esac:
 #!/bin/sh
 ### BEGIN INIT INFO
 # Provides:          inicicasa
 # Required-Start:
 # Required-Stop:     $remote_fs $syslog
 # Default-Start:
 # Default-Stop:      0 6
 # Short-Description: Crida seqüència inici
 # Description:       Crida seqüència inici que sincronitza els dos DD
 ### END INIT INFO
 case $1 in
        start|restart|force-reload)
        exit 0
        ;;
 stop)
        ls
        exit 0
        ;;
 status)
        exit 0
 esac

 Pere Nubiola Radigales
 Telf: +34 656316974
 e-mail: p...@nubiola.cat
            pnubi...@fsfe.org
            pere.nubi...@gmail.com



 El 17 de març de 2011 17:14, Lluís Gras lluis.g...@gmail.com ha escrit:
  Potser requereix ( encara que no faci res ) que indiquis a quins nivells
  s'executa per defecte.
 
  # Default-Start: 2 5
 
  Suposo que amb update-rc.d et dirà el mateix
 
  ns:~# update-rc.d --help
  usage: update-rc.d [-n] [-f] basename remove
     update-rc.d [-n] basename defaults [NN | SS KK]
     update-rc.d [-n] basename start|stop NN runlvl [runlvl] [...] .
     update-rc.d [-n] basename disable|enable [S|2|3|4|5]
          -n: not really
          -f: force
 
  The disable|enable API is not stable and might change in the future.
 
  El 17 de març de 2011 16:59, GRiera gri...@gmail.com ha escrit:
 
  Hola Lluís:
 
  On Wed, 16 Mar 2011 11:14:54 +0100
  Lluís Gras lluis.g...@gmail.com wrote:
 
    Prova a canviar el nom de l'script de inicicasa.sh a inicicasa
 
  Ahir ho vaig fer amb el mateix resultat:
 
  # insserv inicicasa
         insserv: Script inicicasa is broken: incomplete LSB comment.
         insserv: missing valid name for `Provides:' please add.
 
  Vaig simplificar el script i ara només fa un llistat del directori. El
  script és:
  **
  #!/bin/sh
  ### BEGIN INIT INFO
  # Provides:  inicicasa
  # Required-Start:
  # Required-Stop: $remote_fs $syslog
  # Default-Start:
  # Default-Stop:  0 6
  # Short-Description: Crida seqüència inici
  # Description:   Crida seqüència inici que sincronitza els dos DD
  ### END INIT INFO
  case $1 in
         start|restart|force-reload)
         exit 0
         ;;
  stop)
         ls
         exit 0
         ;;
  status)
         exit 0
         ;;
  **
 
  El que faig és:
  - Canvio al directori /etc/nit.d/
  - Hi copio el script
  - Li dono drets de execució:
      # chmod u+rwx inicicasa
  - Executo insserv:
      # insserv inicicasa
 
  I apareix l'error. On pot estar el problema?
 
  Gràcies i salutacions. GRiera
 
  
   El 16 de març de 2011 10:41, GRiera gri...@gmail.com ha escrit:
  
Hola llista:
   
Seguin l'ajuda d'en Pere he col·locat el següent script anomenat
inicicasa.sh a /etc/init.d/
   
*** Inci
**
     #!/bin/sh
     ### BEGIN INIT INFO
     # Provides:          inicicasa
     # Required-Start:
     # Required-Stop:     $remote_fs $syslog
     # Default-Start:
     # Default-Stop:      0 6
     # Short-Description: Crida seqüència inici
     # Description:       Crida seqüència inici c seguretat DD 1
     ### END INIT INFO
     case $1 in
            start|restart|force-reload)
                exit 0
                ;;
            stop)
               sh /home/usu/sys/utils/apps/sh/inici_arranc01.sh
               exit 0
               ;;
            status)
               exit 0
               ;;
     exit
***Fi
   
La seqüència l'únic que hauria de fer es, al apagar-se el ordinador,
cridar
a una altre script que fa una còpia d'alguns directoris importants a
un
segon disc.
Després al fer:
   
     # insserv inicicasa.sh
   
apareix l'error:
     # insserv 

Re: Problema amb el camp Provides en un script inici

2011-03-18 Conversa GRiera
Hola Pere:

On Fri, 18 Mar 2011 11:30:32 +0100
Pere Nubiola Radigales p...@nubiola.cat wrote:

 Potser l'has tocat tant que tens merda.
 Prova a fer el següent:
 Esborra el fitcer de /etc/init.d:
 rm inicicasa
 
 Selecciona tot el text que te passat desde el /bin/sh fins al esac i
 copial al prote retalls
 obre el fitxer amb un editor sencill:
 nano /etc/init.d/inicicasa
 
 amb el boto dret del mouse pasta el copy del porteretalls.
 Guarda el fitxer i dona-li drets de execució.

D'acord. Aquesta tarda no faig i us dic el què. Salut. GRiera.

PS: Nota marginal: En lloc de nano faig servir el joe: vaig començar amb el 
WordStar i encara recordo les arcaiques ordres ^KB etc . . . que utilitza joe.

 
 Pere Nubiola Radigales
 Telf: +34 656316974
 e-mail: p...@nubiola.cat
            pnubi...@fsfe.org
            pere.nubi...@gmail.com
 
 
 
 El 18 de març de 2011 11:14, GRiera gri...@gmail.com ha escrit:
  Gràcies, Pere:
 
  Aquesta tarde ho provo amb el esac i us dic que tal.
 
  Ahir hi vaig afegir el # Default-Start: 2 5 que recomanava en Lluís, però 
  sense èxit (sortia el mateix error del camp Provides).
 
  Moltes gràcies per l'ajuda.
 
  Salut!! GRiera.
 
 
  On Fri, 18 Mar 2011 11:05:42 +0100
  Pere Nubiola Radigales p...@nubiola.cat wrote:
 
  He creat el fitxer amb les dades que has passat.al meu servidor.i em
  funciona, aixó s,i afegint un esac:
  #!/bin/sh
  ### BEGIN INIT INFO
  # Provides:          inicicasa
  # Required-Start:
  # Required-Stop:     $remote_fs $syslog
  # Default-Start:
  # Default-Stop:      0 6
  # Short-Description: Crida seqüència inici
  # Description:       Crida seqüència inici que sincronitza els dos DD
  ### END INIT INFO
  case $1 in
         start|restart|force-reload)
         exit 0
         ;;
  stop)
         ls
         exit 0
         ;;
  status)
         exit 0
  esac
 
  Pere Nubiola Radigales
  Telf: +34 656316974
  e-mail: p...@nubiola.cat
             pnubi...@fsfe.org
             pere.nubi...@gmail.com
 
 
 
  El 17 de març de 2011 17:14, Lluís Gras lluis.g...@gmail.com ha escrit:
   Potser requereix ( encara que no faci res ) que indiquis a quins nivells
   s'executa per defecte.
  
   # Default-Start: 2 5
  
   Suposo que amb update-rc.d et dirà el mateix
  
   ns:~# update-rc.d --help
   usage: update-rc.d [-n] [-f] basename remove
      update-rc.d [-n] basename defaults [NN | SS KK]
      update-rc.d [-n] basename start|stop NN runlvl [runlvl] [...] .
      update-rc.d [-n] basename disable|enable [S|2|3|4|5]
           -n: not really
           -f: force
  
   The disable|enable API is not stable and might change in the future.
  
   El 17 de març de 2011 16:59, GRiera gri...@gmail.com ha escrit:
  
   Hola Lluís:
  
   On Wed, 16 Mar 2011 11:14:54 +0100
   Lluís Gras lluis.g...@gmail.com wrote:
  
 Prova a canviar el nom de l'script de inicicasa.sh a inicicasa
  
   Ahir ho vaig fer amb el mateix resultat:
  
   # insserv inicicasa
          insserv: Script inicicasa is broken: incomplete LSB comment.
          insserv: missing valid name for `Provides:' please add.
  
   Vaig simplificar el script i ara només fa un llistat del directori. El
   script és:
   **
   #!/bin/sh
   ### BEGIN INIT INFO
   # Provides:  inicicasa
   # Required-Start:
   # Required-Stop: $remote_fs $syslog
   # Default-Start:
   # Default-Stop:  0 6
   # Short-Description: Crida seqüència inici
   # Description:   Crida seqüència inici que sincronitza els dos DD
   ### END INIT INFO
   case $1 in
          start|restart|force-reload)
          exit 0
          ;;
   stop)
          ls
          exit 0
          ;;
   status)
          exit 0
          ;;
   **
  
   El que faig és:
   - Canvio al directori /etc/nit.d/
   - Hi copio el script
   - Li dono drets de execució:
       # chmod u+rwx inicicasa
   - Executo insserv:
       # insserv inicicasa
  
   I apareix l'error. On pot estar el problema?
  
   Gràcies i salutacions. GRiera
  
   
El 16 de març de 2011 10:41, GRiera gri...@gmail.com ha escrit:
   
 Hola llista:

 Seguin l'ajuda d'en Pere he col·locat el següent script anomenat
 inicicasa.sh a /etc/init.d/

 *** Inci
 **
      #!/bin/sh
      ### BEGIN INIT INFO
      # Provides:          inicicasa
      # Required-Start:
      # Required-Stop:     $remote_fs $syslog
      # Default-Start:
      # Default-Stop:      0 6
      # Short-Description: Crida seqüència inici
      # Description:       Crida seqüència inici c seguretat DD 1
      ### END INIT INFO
      case $1 in
             start|restart|force-reload)
                 exit 0
                 ;;
             stop)
                sh 

Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-18 Conversa XAvi
Hola llista.

He estat escanejant els ports del meu ordinador per tancar tots aquells que
no calgui tindre-los oberts i em passa una cosa molt estranya. Els puc
tancar tots menys un. I aquest cada vegada que reinicie canvia. Ja le vist
als ports 33103  38159  41891  46750  48806  51239  55748  59447 i no se el
què serà. Com puc esbrinar que hi ha funcionant a eixe port?

Una abraçada

XAvi.


Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-18 Conversa Ferran Pegueroles

Hola,

Pots fer servir la instruccio netstat.

Amb netstat -tpa veus quins es el proces que te obert el port.


Al 18/03/2011 16:59, En/na XAvi ha escrit:

Hola llista.

He estat escanejant els ports del meu ordinador per tancar tots 
aquells que no calgui tindre-los oberts i em passa una cosa molt 
estranya. Els puc tancar tots menys un. I aquest cada vegada que 
reinicie canvia. Ja le vist als ports 33103  38159  41891  46750  
48806  51239  55748  59447 i no se el què serà. Com puc esbrinar que 
hi ha funcionant a eixe port?


Una abraçada

XAvi.





--
Salutacions / Regards

 Ferran Pegueroles Forcadell
 mailto:fer...@pegueroles.com
 http://www.pegueroles.com
 Tels (+34)937252106 - (+34)667658535


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d838572.5040...@pegueroles.com



Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-18 Conversa XAvi
faig:

$ sudo fuser -n tcp 46750
$ ps aux | grep 2060
statd 2060  0.0  0.0   1952   724 ?Ss   13:29   0:00
/sbin/rpc.statd


què és això del rpc.statd? per què serveix?


El 18 de març de 2011 17:10, Jordi Funollet jord...@ati.es ha escrit:

 On 03/18/2011 04:59 PM, XAvi wrote:

 Hola llista.

 He estat escanejant els ports del meu ordinador per tancar tots aquells
 que no calgui tindre-los oberts i em passa una cosa molt estranya. Els
 puc tancar tots menys un. I aquest cada vegada que reinicie canvia. Ja
 le vist als ports 33103  38159  41891  46750  48806  51239  55748  59447
 i no se el què serà. Com puc esbrinar que hi ha funcionant a eixe port?


   $ netstat -ltp

 O per un port concret:

   $ sudo fuser -n tcp 11211


 --
 ##
 ### Jordi Funollet
 ### http://www.terraquis.net



Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-18 Conversa tictacbum
dpkg -S et mostra de quin paquet és l'executable:

~$ dpkg -S /sbin/rpc.statd
nfs-common: /sbin/rpc.statd

per tant, és part de NFS, i de man rpc.statd:

rpc.statd: A daemon that listens for reboot notifications from other hosts,
and manages the list of hosts to be notified when the local system reboots

2011/3/18 XAvi xav...@esdebian.org


 faig:

 $ sudo fuser -n tcp 46750
 $ ps aux | grep 2060
 statd 2060  0.0  0.0   1952   724 ?Ss   13:29   0:00
 /sbin/rpc.statd


 què és això del rpc.statd? per què serveix?


 El 18 de març de 2011 17:10, Jordi Funollet jord...@ati.es ha escrit:

 On 03/18/2011 04:59 PM, XAvi wrote:

 Hola llista.

 He estat escanejant els ports del meu ordinador per tancar tots aquells
 que no calgui tindre-los oberts i em passa una cosa molt estranya. Els
 puc tancar tots menys un. I aquest cada vegada que reinicie canvia. Ja
 le vist als ports 33103  38159  41891  46750  48806  51239  55748  59447
 i no se el què serà. Com puc esbrinar que hi ha funcionant a eixe port?


   $ netstat -ltp

 O per un port concret:

   $ sudo fuser -n tcp 11211


 --
 ##
 ### Jordi Funollet
 ### http://www.terraquis.net





iceweasel usa notepad per obrir fitxers de text

2011-03-18 Conversa tictacbum
Hola,
m'he adonat que fent doble-click als fitxers de text a la pantalla de
baixades de l'iceweasel m'obre el notepad (amb el wine)
a les preferències està com a aplicació per defecte (
http://img19.imageshack.us/i/iceweasel.png ) i no veig la manera de
canviar-ho.
al sistema tinc definit el kwrite com a aplicació per a aquests fitxers:
~$ xdg-mime query default text/plain
kwrite.desktop
em passa el mateix a tres pc diferents, tot i que s'ha de dir que a tots hi
ha l'iceweasel instalat des dels repositoris de mozilla.debian.net (3.6.15)

algú sap com canviar aquest comportament tan molest?


Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-18 Conversa Sergi Casbas
És el dimoni del Remote Procedure Call, es a dir Crides a Procediment 
Remotes. Aquest dimoni no es pot aturar ja que algun dels serveis locals 
en poden dependre, tampoc he vist enlloc que poguessis fer-ne un binding 
al 127.0.0.1 per a que només acceptés conexions del localhost.


Per a poder tancar la màquina et recomano fer servir l'iptables. 
iptables son una série de regles que configuren la transmissió de 
paquets des de, cap a i a través de la teva màquina. I es pot fer servir 
entre d'altres per configurar un tallafoc simple i extremadament segur. 
I el millor de tot és que no és un dimoni que consumeixi recursos, sinó 
que són unes regles que aplica el kernel a la hora de fer anar al xarxa, 
de manera que el seu rendiment és altissím i el seu cost pràcticament nul.


Adjunto l'escript que jo faig servir. El tinc a /etc/init.d i el tinc 
instal·lat al rc.d per a que s'executi quan arranco la màquina. Jo 
treballo des de un portàtil i tant faig servir conexions a la LAN de 
casa, com a wifi's publiques com em connecto a través d'un llapis USB, 
en qualsevol dels casos, he provat de fer-me atacs a mi mateix des 
conexions externes i sempre ha funcionat perfecte.


L'iptables és altament configurable i té milions de possibilitats, la 
que jo passo, n'és només una de molt simple. Una cosa, si no fas servir 
SMB a la teva xarxa (es a dir si no comparteixes res amb màquines 
windows) pots comentar la línia:

/iptables -A INPUT -p udp -s 192.168.0.0/28 --sport 137 -j ACCEPT/
Per contra si has de fer servir SMB tingues en compte de canviar en 
aquesta línia la adreça i màscara de la teva xarxa que jo desconec. El 
que sí que és segur és que la màscara serà si no la tens canviada per 
alguna raó especial /24 (jo faig servir /28 per raons especials).


Si prefereixes fer servir assistents, busca en l'aptitude/synaptic per 
iptables i veuràs que hi ha un bon grapat d'scripts.
#! /bin/sh
### BEGIN INIT INFO
# Provides:  iptables
# Required-Start:$networking
# Required-Stop: 
# Default-Start: 2 3 4 5
# Default-Stop:  0 1 6
# Short-Description: Simple Firewall
# Description:   Simple firewall based on iptables rules.
### END INIT INFO
#
# Author:   Sergi Casbas sergi.deb...@qscsoft.net
#
# Script de firewall basic per a filtrar el trafic amb l'iptables.
# Note: Comments are in Catalan, if you need a translation, email-me.

# Netejem totes les taules i cadenes d'usuari definides previament. Aixo 
# s'executarà en tots els casos tant a l'activació com a la desactivació.
iptables -F

case $1 in
  start) echo Starting iptables firewall.
# Establim directiva restrictiva per no deixar entrar/passar trafic.
iptables -P INPUT DROP
iptables -P FORWARD DROP

# Permetem per defecte tot el tràfic sortint.
iptables -P OUTPUT ACCEPT

# A la interfície localhost li deixem passar tot el tràfic.
iptables -A INPUT  -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# Permetem la entrada de connexions ja establertes o relacionades.
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Permetem el tràfic UDP necessari per a SMB dins de la LAN domèstica.
iptables -A INPUT -p udp -s 192.168.0.0/28 --sport 137 -j ACCEPT
;;

  stop) echo Stopping iptables firewall.

# Obrim tot el trafic.
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
;;

  reset)
$0 stop
$0 start
;;

  force-reload)
$0 reset
;;

  *)
echo Usage: $MYNAME {start|stop|reset|force-reload} 2
exit 3
;;
esac

# Si cap dels casos anteriors ha fet una sortida dolenta sortim ok.
exit 0


Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-18 Conversa XAvi
Buff!! si he fet ja

$sudo killall rpc.statd

bo quan reinicie posare el iptables

Gràcies.

XAvi.

El 18 de març de 2011 18:08, Sergi Casbas sergi.deb...@qscsoft.net ha
escrit:

 És el dimoni del Remote Procedure Call, es a dir Crides a Procediment
 Remotes. Aquest dimoni no es pot aturar ja que algun dels serveis locals en
 poden dependre, tampoc he vist enlloc que poguessis fer-ne un binding al
 127.0.0.1 per a que només acceptés conexions del localhost.

 Per a poder tancar la màquina et recomano fer servir l'iptables. iptables
 son una série de regles que configuren la transmissió de paquets des de, cap
 a i a través de la teva màquina. I es pot fer servir entre d'altres per
 configurar un tallafoc simple i extremadament segur. I el millor de tot és
 que no és un dimoni que consumeixi recursos, sinó que són unes regles que
 aplica el kernel a la hora de fer anar al xarxa, de manera que el seu
 rendiment és altissím i el seu cost pràcticament nul.

 Adjunto l'escript que jo faig servir. El tinc a /etc/init.d i el tinc
 instal·lat al rc.d per a que s'executi quan arranco la màquina. Jo treballo
 des de un portàtil i tant faig servir conexions a la LAN de casa, com a
 wifi's publiques com em connecto a través d'un llapis USB, en qualsevol dels
 casos, he provat de fer-me atacs a mi mateix des conexions externes i sempre
 ha funcionat perfecte.

 L'iptables és altament configurable i té milions de possibilitats, la que
 jo passo, n'és només una de molt simple. Una cosa, si no fas servir SMB a la
 teva xarxa (es a dir si no comparteixes res amb màquines windows) pots
 comentar la línia:
 /iptables -A INPUT -p udp -s 192.168.0.0/28 --sport 137 -j ACCEPT/
 Per contra si has de fer servir SMB tingues en compte de canviar en aquesta
 línia la adreça i màscara de la teva xarxa que jo desconec. El que sí que és
 segur és que la màscara serà si no la tens canviada per alguna raó especial
 /24 (jo faig servir /28 per raons especials).

 Si prefereixes fer servir assistents, busca en l'aptitude/synaptic per
 iptables i veuràs que hi ha un bon grapat d'scripts.