OVH Cloud OVH Cloud

[Sécu] ports ouverts

7 réponses
Avatar
Kim HIJAH
B!

MDK 9.1 + KDE

Je n'ai pas de firewall.

une visite sur
http://check.sdv.fr:3658/cgi/scan?
donne
liste des ports ouverts :
NOM STATUS NUM INFO
sunrpc ouvert 111/tcp portmapper, rpcbind
X11 ouvert 6000/tcp XWindow server

Q1 : portmap n'est pas coché dans la liste des services.
Comment ça se fait qu'il soit actif?

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine localement
et non de l'extérieur?

D'av merci.

[Humour]
Sur le site ils indiquent systeme : linux mais proposent zone alarm comme
solution. Puis sur le site de ZoneAlarm :

http://www.zonelabs.com/store/content/support/csFAQ.jsp#12cs

12. Is there a LINUX version of ZoneAlarm, ZoneAlarm Plus, or ZoneAlarm Pro?
At this time, Zone Labs does not support the Linux platform with a personal
firewall solution. However, Zone Labs does believe that protecting your
computer with a personal firewall solution is important. Zone Labs
encourages you to seek a solution that will protect your computers from
Internet hackers, Trojan horse type viruses and other threats from Internet
connectivity.

VIVE LA PUB.

7 réponses

Avatar
Jean-Francois Billaud
Kim HIJAH wrote:

B!


Bonjour,

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine localement
et non de l'extérieur?


http://www.iptables.org/documentation/index.html#

Poser la question sur fr.comp.securite


JFB

--
Mistakes are often the stepping stones to utter failure.

Avatar
Dorian
B!

MDK 9.1 + KDE

Je n'ai pas de firewall.

une visite sur
http://check.sdv.fr:3658/cgi/scan?
donne
liste des ports ouverts :
NOM STATUS NUM INFO
sunrpc ouvert 111/tcp portmapper, rpcbind
X11 ouvert 6000/tcp XWindow server

Q1 : portmap n'est pas coché dans la liste des services.
Comment ça se fait qu'il soit actif?

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine localement
et non de l'extérieur?

D'av merci.

Utilise Iptables

Toutes les infos ici:
http://olivieraj.free.fr/fr/linux/information/firewall/

Avatar
Shamil
Kim HIJAH said the following on 24.08.2003 02:38:
B!

Q1 : portmap n'est pas coché dans la liste des services.
Comment ça se fait qu'il soit actif?


/etc/init.d/portmap stop
ou
supprime le lien symbolique dans le runlevel que tu lance au demarrage
(2 ou 5 probablement)

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine localement
et non de l'extérieur?


You can disable TCP connections with the "-nolisten tcp" command line X
server switch. This does not help for local connections though. For
xinit/startx:

exec X :0 -dpi 100 -nolisten tcp

Placed in ~/.xserverrc. And for xdm, in /usr/lib/X11/xdm/Xservers:

:0 local /usr/X11R6/bin/X :0 -nolisten tcp


--
Virtuellement votre

Avatar
Kim HIJAH
Jean-Francois Billaud wrote:

Kim HIJAH wrote:

B!


Bonjour,

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine
localement et non de l'extérieur?


http://www.iptables.org/documentation/index.html#


Trop compliqué. raison pour laquelle je n'ai pas de firewall.


Poser la question sur fr.comp.securite


Bonne idée. Je cherche de ce pas leur FAQ.


JFB




Avatar
Kim HIJAH
Shamil wrote:



Kim HIJAH said the following on 24.08.2003 02:38:
B!

Q1 : portmap n'est pas coché dans la liste des services.
Comment ça se fait qu'il soit actif?


/etc/init.d/portmap stop


Faisable au click dans le centre de controle de Mdk9.1

ou
supprime le lien symbolique dans le runlevel que tu lance au demarrage
(2 ou 5 probablement)


Plus simple et plus sûre. J'en prend note.

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine
localement et non de l'extérieur?


You can disable TCP connections with the "-nolisten tcp" command line X
server switch. This does not help for local connections though. For
xinit/startx:

exec X :0 -dpi 100 -nolisten tcp

Placed in ~/.xserverrc. And for xdm, in /usr/lib/X11/xdm/Xservers:

:0 local /usr/X11R6/bin/X :0 -nolisten tcp


J'utilise kdm
L'anglais et moi ...
Un paragraphe comme ça c'est OK. Merci.
Mais se coltiner toute la doc est au-dessus de mes forces.
Je vais voir le man de kdm, il doit y avoir 1 équivalent.

Merci.


--
Virtuellement votre



Avatar
Julien Salgado
Kim HIJAH a écrit :
B!

MDK 9.1 + KDE

Je n'ai pas de firewall.

une visite sur
http://check.sdv.fr:3658/cgi/scan?
donne
liste des ports ouverts :
NOM STATUS NUM INFO
sunrpc ouvert 111/tcp portmapper, rpcbind
X11 ouvert 6000/tcp XWindow server

Q1 : portmap n'est pas coché dans la liste des services.
Comment ça se fait qu'il soit actif?


Bonne question...
Par contre pour le désactiver :
chkconfig portmap off

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine localement
et non de l'extérieur?


On faire en sorte que X11 ne fonctionne que sur une socket locale, dans
la conf de KDM (que je n'utilise pas) il doit y avoir un moyen de faire
passer l'option « -nolisten tcp » au serveur X.

D'av merci.

[Humour]
VIVE LA PUB.


Amusant et quand même sérieux.


--
Julien

Avatar
Bouns
Kim HIJAH wrote:

B!

MDK 9.1 + KDE

Je n'ai pas de firewall.
Pas obligatoire si tu es seul sur ton PC (pas de LAN derrière avec pertage

Internet, etc...)

une visite sur
http://check.sdv.fr:3658/cgi/scan?
donne
liste des ports ouverts :
NOM STATUS NUM INFO
sunrpc ouvert 111/tcp portmapper, rpcbind
X11 ouvert 6000/tcp XWindow server

Q1 : portmap n'est pas coché dans la liste des services.
Comment ça se fait qu'il soit actif?

Q2 : comment faire pour que X11 se soit ouvert que sur ma machine
localement et non de l'extérieur?

D'av merci.

[Humour]
Sur le site ils indiquent systeme : linux mais proposent zone alarm comme
solution. Puis sur le site de ZoneAlarm :

http://www.zonelabs.com/store/content/support/csFAQ.jsp#12cs

12. Is there a LINUX version of ZoneAlarm, ZoneAlarm Plus, or ZoneAlarm
Pro?
At this time, Zone Labs does not support the Linux platform with a
personal
firewall solution. However, Zone Labs does believe that protecting your
computer with a personal firewall solution is important. Zone Labs
encourages you to seek a solution that will protect your computers from
Internet hackers, Trojan horse type viruses and other threats from
Internet connectivity.

VIVE LA PUB.
Pour Un firewall, voit du côté de Firestarter (le rpm existe pour

mandrake/redhat voir sur http://rpmfind.net). En 3 clics tu as un firewall
de configuré pour ta becane.