samba Napisano Maj 8, 2008 Zgłoszenie Share Napisano Maj 8, 2008 Witam Skanując nmap localhsot zauważyłem że mam otwarty port 25 mimo iż w iptables nie mam żadnego wpisu dotyczącego portu 25TCP. Po wyłączeniu sendmaila i ponownym przeskanowaniu nmapem port 25 nie pojawił się już. Wniosek z tego usługa sendmail sama otwiera port 25 bez względu czy w iptables port ten jest otwarty czy nie. Moje pytanie brzmy czy jest możliwość aby działająca usługa sendmaila nie otwierała portu 25 ?? Służy mi to do czytania logów z /var/spool/mail/root tylko na localhost więc nie potrzebuję i nie chcę mieć otwartego portu 25. P.S Używam standardowo skonfigurowanego iptables Jakieś pomysły?? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@WalDo Napisano Maj 8, 2008 Zgłoszenie Share Napisano Maj 8, 2008 Jakieś pomysły??O ile wiem sendmail musi korzystać z portu 25 - nie da się inaczej. Zablokuj w iptables port 25 dla "świata zewnętrznego" i zezwól tylko na połączenia z localhost. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
morsik Napisano Maj 8, 2008 Zgłoszenie Share Napisano Maj 8, 2008 Jeśli skanujesz localhosta to zawsze będziesz widział otwarte porty bo to localhost, nawet jak zablokujesz to porty to skanując localhosta i tak ci pokaże że otwarty. Musisz włączyć skan na Twoje IP, które odczytasz przy pomocy ifconfig. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
samba Napisano Maj 8, 2008 Autor Zgłoszenie Share Napisano Maj 8, 2008 Jeśli skanujesz localhosta to zawsze będziesz widział otwarte porty bo to localhost, nawet jak zablokujesz... A właśnie że nie bo po wyłączeniu usługi sendmaila i przeskanowaniu nmapem port 25 nie jest już otwarty. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Karlik Napisano Maj 8, 2008 Zgłoszenie Share Napisano Maj 8, 2008 Bo nikt nie używa tego portu, więc nic nie może odpowiedzieć na tym porcie, chyba logiczne. Tak jak napisano wcześniej przeskanuj przy włączonym sendmailu swój numer IP a nie 127.0.0.1 Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się