서버 데몬 및 포트 관리
글쓴이: mangg / 작성시간: 화, 2004/03/09 - 9:50오전
저희 회사 포트를 nmap 을 이용해서 스캔 했더니..
이렇게 나옵니다.
서버 관리는 이번에 처음 맡은거라.
아직 배워야 할게 많습니다. 현재 불필요한 포트는 무엇인지
그 데몬 삭제 방법에 대해서 여쭤 봅니다.
현재 저희 회사에서는 ftp, telnet, web, sendmail, dns 만 사용하고
있습니다. 근데 이상한게 많더라구요..
Starting nmap V. 3.00 ( www.insecure.org/nmap ) Interesting ports on (211.233.58.118): (The 1581 ports scanned but not shown below are in state: closed) Port State Service 21/tcp open ftp 22/tcp open ssh 23/tcp open telnet 25/tcp open smtp 53/tcp open domain 80/tcp open http 110/tcp open pop-3 111/tcp filtered sunrpc 135/tcp filtered loc-srv 389/tcp open ldap 445/tcp filtered microsoft-ds 514/tcp filtered shell 515/tcp filtered printer 707/tcp filtered unknown 1002/tcp open unknown 1080/tcp filtered socks 1720/tcp open H.323/Q.931 3128/tcp filtered squid-http 33 06/tcp open mysql 4444/tcp filtered krb524 Remote operating system guess: Linux 2.1.19 - 2.2.20 Uptime 1.782 days (since Sun Mar 07 14:51:58 2004) Nmap run completed -- 1 IP address (1 host up) scanned in 21 seconds
불 필요한 데몬들 삭제는 어떻게 하는지요?
ps -ef 했을시 이상한 프로그램은 떠있지 않던데..
부탁드립니다.[/code]
Forums:
좀 예전 리눅스 같네요.일단 서버 디몬은 쓸데없는 건 다 내리세요.
좀 예전 리눅스 같네요.
일단 서버 디몬은 쓸데없는 건 다 내리세요.
먼저 저기에 나와있는 디몬들의 이름을 아셔야 할 터인데 그건 /etc/service를 참고하시구요.
레드햇의 경우 디본의 시작과 종료를 통제하는 스크립트가 /etc/rc.d/init.d/에 들어 있습니다. 보통 저기 리스트와 거의 같은 이름으로 되어 있을 겁니다. domain은 named로 되어 있구요. 나머지는 그냥 보시면 아실 겁니다. filter가 뜨는 거 보니 iptables는 도는 거 같군요.
redhat이라면 setup이라는 ncurses로 된 애플리케이션이 있습니다. 그곳에서 system service라는 항목이 있는데 그 부분에서 필요없는 부분은 체크를 해주면 다음에 부팅할 때 체크된 서버만 올라옵니다.
나머지 배포판에 대해서는 더 알아보시면 될겁니다.
힘없는자의 슬픔
filtered 로 나오는건 대부분 ISP 에서 필터링하는것들입니다.
filtered 로 나오는건 대부분 ISP 에서 필터링하는것들입니다.
로컬에서 스캔해보면 깨끗하게 나올겁니다.
^^;;
댓글 달기