서버 데몬 및 포트 관리

mangg의 이미지

저희 회사 포트를 nmap 을 이용해서 스캔 했더니..
이렇게 나옵니다.
서버 관리는 이번에 처음 맡은거라.
아직 배워야 할게 많습니다. 현재 불필요한 포트는 무엇인지
그 데몬 삭제 방법에 대해서 여쭤 봅니다.
현재 저희 회사에서는 ftp, telnet, web, sendmail, dns 만 사용하고
있습니다. 근데 이상한게 많더라구요..

Starting nmap V. 3.00 ( www.insecure.org/nmap )
Interesting ports on  (211.233.58.118):
(The 1581 ports scanned but not shown below are in state: closed)
Port       State       Service
21/tcp     open        ftp                     
22/tcp     open        ssh                     
23/tcp     open        telnet                  
25/tcp     open        smtp                    
53/tcp     open        domain                  
80/tcp     open        http                    
110/tcp    open        pop-3                   
111/tcp    filtered    sunrpc                  
135/tcp    filtered    loc-srv                 
389/tcp    open        ldap                    
445/tcp    filtered    microsoft-ds            
514/tcp    filtered    shell                   
515/tcp    filtered    printer                 
707/tcp    filtered    unknown                 
1002/tcp   open        unknown                 
1080/tcp   filtered    socks                   
1720/tcp   open        H.323/Q.931             
3128/tcp   filtered    squid-http              
33
06/tcp   open        mysql                   
4444/tcp   filtered    krb524                  
Remote operating system guess: Linux 2.1.19 - 2.2.20
Uptime 1.782 days (since Sun Mar 07 14:51:58 2004)
Nmap run completed -- 1 IP address (1 host up) scanned in 21 seconds

불 필요한 데몬들 삭제는 어떻게 하는지요?
ps -ef 했을시 이상한 프로그램은 떠있지 않던데..

부탁드립니다.[/code]

maddie의 이미지

좀 예전 리눅스 같네요.
일단 서버 디몬은 쓸데없는 건 다 내리세요.
먼저 저기에 나와있는 디몬들의 이름을 아셔야 할 터인데 그건 /etc/service를 참고하시구요.

레드햇의 경우 디본의 시작과 종료를 통제하는 스크립트가 /etc/rc.d/init.d/에 들어 있습니다. 보통 저기 리스트와 거의 같은 이름으로 되어 있을 겁니다. domain은 named로 되어 있구요. 나머지는 그냥 보시면 아실 겁니다. filter가 뜨는 거 보니 iptables는 도는 거 같군요.

redhat이라면 setup이라는 ncurses로 된 애플리케이션이 있습니다. 그곳에서 system service라는 항목이 있는데 그 부분에서 필요없는 부분은 체크를 해주면 다음에 부팅할 때 체크된 서버만 올라옵니다.

나머지 배포판에 대해서는 더 알아보시면 될겁니다.

힘없는자의 슬픔

박영선의 이미지

filtered 로 나오는건 대부분 ISP 에서 필터링하는것들입니다.

로컬에서 스캔해보면 깨끗하게 나올겁니다.

^^;;

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.