fechar portas em maquina desktop

2005-10-27 Thread Avalci Suzano
Em minha maquina o nmap encontrou as portas abertas abaixo que nao sei
do que se tratam. Eu utilizo um firewall que aceita a rede local,
loopback, protecao contra ataques diveros vindo da internet, nao
aceita ping, etc.
pergunto, pelo visto isso é ruim para uma maquina desktop ou seria
desnecessario?
se for ruim como faço para fecha-las e melhorar a seguranca do meu sistema?
se for desnessario, por curiosidade, como eu faco para fechar essas portas?

[EMAIL PROTECTED]:~$ nmap -sV localhost

Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2005-10-25 00:28 BRST
Interesting ports on debian (127.0.0.1):
(The 1665 ports scanned but not shown below are in state: closed)
PORTSTATE SERVICE VERSION
111/tcp open  rpcbind  2 (rpc #10)
113/tcp open  ident   OpenBSD identd
918/tcp open  unknown
Service Info: OS: OpenBSD

Nmap finished: 1 IP address (1 host up) scanned in 6.426 seconds



Re: fechar portas em maquina desktop

2005-10-27 Thread Vinicius Vasconcellos
Boa tarde!

Bom sobre segurança, isso vai depender muito como é a sua segurança e
o tipo de usuário que utiliza o equipamento. Mas não devemos
subertima-los.

Sobre as portas abertas você pode usar o arquvio /etc/service que
contem quais os serviços que utilizam as portas. Agora para fechalas,
utilize o iptables...

Qualquer duvida, estamos ai!

Em 27/10/05, Avalci Suzano<[EMAIL PROTECTED]> escreveu:
> Em minha maquina o nmap encontrou as portas abertas abaixo que nao sei
> do que se tratam. Eu utilizo um firewall que aceita a rede local,
> loopback, protecao contra ataques diveros vindo da internet, nao
> aceita ping, etc.
> pergunto, pelo visto isso é ruim para uma maquina desktop ou seria
> desnecessario?
> se for ruim como faço para fecha-las e melhorar a seguranca do meu sistema?
> se for desnessario, por curiosidade, como eu faco para fechar essas portas?
>
> [EMAIL PROTECTED]:~$ nmap -sV localhost
>
> Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2005-10-25 00:28 BRST
> Interesting ports on debian (127.0.0.1):
> (The 1665 ports scanned but not shown below are in state: closed)
> PORTSTATE SERVICE VERSION
> 111/tcp open  rpcbind  2 (rpc #10)
> 113/tcp open  ident   OpenBSD identd
> 918/tcp open  unknown
> Service Info: OS: OpenBSD
>
> Nmap finished: 1 IP address (1 host up) scanned in 6.426 seconds
>
>



Re: fechar portas em maquina desktop

2005-10-28 Thread Marcos Vinicius Lazarini

Avalci Suzano wrote:


Em minha maquina o nmap encontrou as portas abertas abaixo que nao sei
do que se tratam. Eu utilizo um firewall que aceita a rede local,
loopback, protecao contra ataques diveros vindo da internet, nao
aceita ping, etc.
pergunto, pelo visto isso é ruim para uma maquina desktop ou seria
desnecessario?
se for ruim como faço para fecha-las e melhorar a seguranca do meu sistema?
se for desnessario, por curiosidade, como eu faco para fechar essas portas?

[EMAIL PROTECTED]:~$ nmap -sV localhost

Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2005-10-25 00:28 BRST
Interesting ports on debian (127.0.0.1):
(The 1665 ports scanned but not shown below are in state: closed)
PORTSTATE SERVICE VERSION
111/tcp open  rpcbind  2 (rpc #10)
113/tcp open  ident   OpenBSD identd
918/tcp open  unknown
Service Info: OS: OpenBSD

Nmap finished: 1 IP address (1 host up) scanned in 6.426 seconds


faca um 'netstat -nap' como root para descobrir qual PID está associado a 
cada porta. Pra fechar a porta, basta não iniciar o processo.


Desligue os processos que vc não precisa. Como saber se precisa ou não? Um 
bom método é o famoso tentativa-e-erro... :-)


--
Marcos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]