Fermeture de ports

Fermeture de ports - Installation - Linux et OS Alternatifs

Marsh Posté le 05-10-2003 à 23:56:42    

Salut,
 
Je cherche a savoir comment fermer le port 6000 (X11). Il me semble que c'est lie au window manager qu'on utilise... mais y'a pas moyen de le bloquer tout court ?
 
et puis, je voudrais savoir ce qu'est :
Port       State       Service
631/tcp    open        ipp
4000/tcp   open        remoteanything
6000/tcp   open        X11
6346/tcp   open        gnutella
 
et je suis sous MDK9.1...
 
 
Merci


Message édité par nux le 06-10-2003 à 00:17:26

---------------
The software requires Win95 or better, so I installed Linux.
Reply

Marsh Posté le 05-10-2003 à 23:56:42   

Reply

Marsh Posté le 06-10-2003 à 00:19:12    

Nux a écrit :


Je cherche a savoir comment fermer le port 6000 (X11). Il me semble que c'est lie au window manager qu'on utilise... mais y'a pas moyen de le bloquer tout court ? Je suis sous MDK9.1.


 
Salut,
 
Les ports 6000 + numero du display sont utiliser par le serveur X pour communiquier en tcp.  
Pour desactiver cette feature (tu ne pourras pas lancer d'application a distante).  
Il faut passer l'option "-nolisten tcp" au serveur X. Si tu utilise une gestionnaire de login graphique (xdm, gdm, kdm).
 
Il faut modifier la ligne de commande du lancement du serveur X :
pour gdm dans le fichier /etc/X11/gdm/ :

Code :
  1. [server-Standard]
  2. name=Standard server
  3. command=/usr/bin/X11/X -deferglyphs 16 -nolisten tcp
  4. flexible=true


Pour XDM  c'est dans le fichier de conf : /etc/X11/xdm/Xservers

Code :
  1. :0 local /usr/X11R6/bin/X vt7 -dpi 100 -nolisten tcp


Et pour KDM c'est dans le fichier /etc/kde3/kdm/Xservers. Avec la meme syntaxe que XDM.
 
Voila
 
PS a noter que sur une vraie distribution ce port est fermer par default :)


Message édité par CSCMEUH le 06-10-2003 à 00:29:08
Reply

Marsh Posté le 06-10-2003 à 00:32:28    

CSCMEUH a écrit :


 
Salut,
 
Les ports 6000 + numero du display sont utiliser par le serveur X pour communiquier en tcp.  
Pour desactiver cette feature (tu ne pourras pas lancer d'application a distante).  
Il faut passer l'option "-nolisten tcp" au serveur X. Si tu utilise une gestionnaire de login graphique (xdm, gdm, kdm).
 
Il faut modifier la ligne de commande du lancement du serveur X :
pour gdm dans le fichier /etc/X11/gdm/ :

Code :
  1. [server-Standard]
  2. name=Standard server
  3. command=/usr/bin/X11/X -deferglyphs 16 -nolisten tcp
  4. flexible=true


Pour XDM  c'est dans le fichier de conf : /etc/X11/xdm/Xservers

Code :
  1. :0 local /usr/X11R6/bin/X vt7 -dpi 100 -nolisten tcp


Et pour KDM c'est dans le fichier /etc/kde3/kdm/Xservers. Avec la meme syntaxe que XDM.
 
Voila
 
PS a noter que sur une vraie distribution ce port est fermer par default :)


 
En fait, C bizarre car je n'ai pas les meme arborescances que toi...
J'ai plein de port ouverts (TCP ET UDP) et j'essayes de faire le menage, mais C pas facile du tout car C pas evident de savoir ce que c'est...
Et puis en TCP, G "IPP" sur le port 631 :( Qu'est que cela peut etre ?


Message édité par nux le 06-10-2003 à 00:52:48

---------------
The software requires Win95 or better, so I installed Linux.
Reply

Marsh Posté le 06-10-2003 à 02:15:45    

le port 631 c'est pour le serveur d'impression cups
 
quand tu ne sais pas ce qui occupe un fichier/répertoire, un périph (/dev), un port tcp/udp, utilise la commande fuser. Tu pourras vérifier que la commande "fuser -n tcp 631" te ramène à cupsd

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed