Pagina 1 di 2

Sicurezza e porte aperte

Inviato: ven 13 gen 2006, 17:31
da Gi0va
Oggi ho fatto delle scansioni con nmap per testare la mia sicurezza.
Se eseguo nmap -sF -p1-65535 localhost ottengo il seguente output:

Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2006-01-13 17:16 UTC
Interesting ports on localhost (127.0.0.1):
(The 65532 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
631/tcp open|filtered ipp
6000/tcp open|filtered X11
63677/tcp open|filtered unknown

La porta che mi fa paura è soprattutto la 63677 ma...
se eseguo il comando scrivendo al posto di localhost il mio ip ottengo questo output:

Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2006-01-13 17:11 UTC
Interesting ports on host18-131.pool876.interbusiness.it (XXXXPRIVACYXXXX):
(The 65533 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
631/tcp open|filtered ipp
6000/tcp open|filtered X11

Vorrei sapere se ci sono modi per chiudere queste porte.

Inviato: ven 13 gen 2006, 17:40
da sid77
qualche consiglio veloce:
1) per la 631 puoi configurare (se non è di default o l'hai già fatto) cups in modo che ascolti solo da localhost
2) per la 6000 la puoi disabilitare scrivendo un .xsessionrc apposta (adesso non c'è l'ho sottomano, posto appena possibile)
3) per l'ultima porta puoi controllare http://www.portsdb.org/ appena finiscono la manutenzione :)

ciao

Inviato: ven 13 gen 2006, 18:11
da alessiodf
Visto che si sta parlando di sicurezza, posto il mio stato di security! :wink:
LOCALHOST

Codice: Seleziona tutto

Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2006-01-13 18:03 CET
Interesting ports on localhost (127.0.0.1):
(The 65525 ports scanned but not shown below are in state: closed)
PORT    STATE         SERVICE
22/tcp  open|filtered ssh
25/tcp  open|filtered smtp
37/tcp  open|filtered time
80/tcp  open|filtered http
110/tcp open|filtered pop3
113/tcp open|filtered auth
139/tcp open|filtered netbios-ssn
445/tcp open|filtered microsoft-ds
587/tcp open|filtered submission
631/tcp open|filtered ipp
RETE ESTERNA...

Codice: Seleziona tutto

Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2006-01-13 18:04 CET
Interesting ports on hostXXX-XXX.poolXXXX.interbusiness.it (xxx.xxx.xxx.xxx):
(The 65533 ports scanned but not shown below are in state: closed)
PORT   STATE         SERVICE
21/tcp open|filtered ftp
80/tcp open|filtered http
Che mi potete dire?? sta tutto ok guisto?

Inviato: ven 13 gen 2006, 18:32
da Sawk
per la 6000 basta che scrivi:

startx -- -nolisten tcp

all'avvio, al posto di startx

Inviato: ven 13 gen 2006, 19:04
da Gi0va
grazie raga :D

alessiodf: non sono sicuro che sei in perfetto stato di sicurezza, secondo me c'è qualche porta come la 139, 445 che devono stare chiuse.

Spero di non avere detto una castroneria... :wink:

ciao

Inviato: ven 13 gen 2006, 19:34
da prione
Gi0va ha scritto:grazie raga :D

alessiodf: non sono sicuro che sei in perfetto stato di sicurezza, secondo me c'è qualche porta come la 139, 445 che devono stare chiuse.

Spero di non avere detto una castroneria... :wink:

ciao
se non ricordo male le porte 139 e 445 servono a samba.

Inviato: ven 13 gen 2006, 22:23
da alessiodf
si raga...quelle sono x samba!! comunque quello è il nmap del localhost... non ci dovrebbero essere problemi di sicurezza..giusto? anke perché a casa ho un router... che mi dite??? :wink:

Inviato: sab 14 gen 2006, 13:11
da sid77
Sawk ha scritto:startx -- -nolisten tcp
io uso solo "startx" e questo .xserverrc (non .xsessionrc come ho scritto in precedenza):

Codice: Seleziona tutto

exec X :0 -dpi 100 -nolisten tcp
in questo modo puoi passare delle opzioni a startx senza doverle scrivere ogni volta (decisamente + comodo)

ciao

Inviato: sab 14 gen 2006, 14:02
da Paoletta
alessiodf ha scritto:si raga...quelle sono x samba!! comunque quello è il nmap del localhost... non ci dovrebbero essere problemi di sicurezza..giusto?
yep!

Inviato: sab 14 gen 2006, 15:16
da alessiodf
Paoletta, invece per le porte che sono aperte dall'esterno, vanno bene così?? Mi puzza la porta 21... Voglio dire, io mica facico da server ftp! :shock: che motivo c'è di stare aperta? e soprattutto, come la chiudo? :roll:

Tnks! :wink:

Inviato: sab 14 gen 2006, 15:45
da Luke88
anche se non sono paoletta ti rispondo io:
puoi chiudere la porta 21 commentando il servizio ftp su /etc/inetd.conf (qui è dove trovi molti altri servizi tipo tftp, swat, pop3, imap....) oppure usando iptables (ci sono molti tutorial in giro.. anche sl loro sito)puoi chiudere anche la porta 80, che server per apache, server web (non serve per navigare) con iptables ma sopratutto togliendo i permessi di esecuzione a rc.httpd in /etc/rc.d/ (qui hai script che avviano altri servizi, dai un "chmod -x nome_servizio" per non avviarlo con il boot)

Inviato: sab 14 gen 2006, 17:31
da alessiodf
Luke88 ha scritto:anche se non sono paoletta ti rispondo io:
puoi chiudere la porta 21 commentando il servizio ftp su /etc/inetd.conf (qui è dove trovi molti altri servizi tipo tftp, swat, pop3, imap....) oppure usando iptables (ci sono molti tutorial in giro.. anche sl loro sito)puoi chiudere anche la porta 80, che server per apache, server web (non serve per navigare) con iptables ma sopratutto togliendo i permessi di esecuzione a rc.httpd in /etc/rc.d/ (qui hai script che avviano altri servizi, dai un "chmod -x nome_servizio" per non avviarlo con il boot)
Ok, configurerò iptables..comunque internamente la porta 80 non la posso escludere..apache mi serve per PHP... grazie a tutti..ciao! :wink:

Inviato: sab 14 gen 2006, 20:38
da Luke88
ok, scusa, ero partito in quarta :lol:

Inviato: mar 24 gen 2006, 23:25
da Luci0
alessiodf ha scritto:Visto che si sta parlando di sicurezza, posto il mio stato di security! :wink:
LOCALHOST

RETE ESTERNA...

Codice: Seleziona tutto

Starting nmap 3.93 ( http://www.insecure.org/nmap/ ) at 2006-01-13 18:04 CET
Interesting ports on hostXXX-XXX.poolXXXX.interbusiness.it (xxx.xxx.xxx.xxx):
(The 65533 ports scanned but not shown below are in state: closed)
PORT   STATE         SERVICE
21/tcp open|filtered ftp
80/tcp open|filtered http
Che mi potete dire?? sta tutto ok guisto?

la porta 21 e la 80 sono le porte aperte del ruoter ... se il router é il tuo ... puoi riprogrammarlo in modo tale che sia accessibile e configurabile solo dalla rete interna... se invece la password di accesso la ha il tuo ISP ... in teoria potrà portare avanti attacchi e a suo piacimento con dei port forvarding sulle macchine della rete interna, delle quali forse conosce anche gli ip se é attivo un servizio DHCP ... non mi fido e spesso in tali condizioni o cambio provider o metto un firewall o un router nuovo...

Inviato: mer 25 gen 2006, 10:01
da alessiodf
Grazie della risposta.. allora, il router è mio... e condivide la connessione internet a circa 3-4 computer... è vero, ho notato che anche dall'esterno, se scrivo l'ip mi accede (naturalmente mi chiede di autenticarmi) all'amministrazione del router... per quello che riguarda gli ip interni e il forwarding, gli ip sono messi statici da me e il dhcp è stato disattivato! il forwarding anche è impostato da me...
ORA; come gli dico al router di essre accessibile solamente dalla rete interna?? :roll: ..smanettando nelle configurazioni del router forse trovo qualcosa... ora ci provo! :D :wink:

ciao e grazie!