daga#z0

Post Reply
Message
Author
tonal

daga#z0

#1 Post by tonal »

Kann mir jemand sagen, welche Dienste man beim normalen Einzelarbeitsplatz mit Suse 7.3. aus sicherheitstechnischen Gründen abschalten kann und sollte, und wie das geht ? Danke

trinity
Posts: 821
Joined: 12. Oct 2001 10:04

Re: daga#z0

#2 Post by trinity »

deinstalliere inetd (bzw. xinetd), sendmail und sshd. Danach deaktivierst du noch mittels yast den portmapper.
"Korrekt, Freundlich, Kostenfrei", wähle genau zwei. (Lutz Donnerhacke in dcsf)

snieff
Posts: 9
Joined: 30. Mar 2002 14:20
Location: Passau

Re: daga#z0

#3 Post by snieff »

Goldene Regel: Alles ausschalten, was nicht benötigt wird! Da du von einem Einzelplatzsystem sprichst, können wir davon ausgehen, dass du _gar keinen Dienst_ brauchst. Das bedeutet, den inetd ausschalten oder gar nicht erst installieren. (der startet solche dinge wie Telnet, ftp auf Anfrage von aussen)
Webserver/SSH/Webmin/DNS/NFSSERVER und sonstige Serverprogramme, die nicht über den Inetd gestartet werden, solltest du entweder nicht installieren oder eben nicht starten (in /etc/rc.config steht für jedes dieser dinge ein START_IRGENDWAS="yes" drin wenns gestartet wird, stells auf "no" und es wird beim systemstart nicht hochgefahren).
Wenn du wissen wilst, welche ports auf deinem System offen sind (im Idealfall gar keine), dann mach doch einen Portscan, z.B. mit nmap (ist bei Suse dabei). einfach "nmap localhost" eingeben und die bekommst eine liste der offenen Ports.

Post Reply