Thiago Macieira wrote:
...
> Se voc� filtrar a porta, n�o significa que voc� a tenha fechado. Para
> fech�-la, desligue o programa que a abriu. No caso (telnet e auth), mexa na
> configura��o do inetd (/etc/inetd.conf) ou desligue-o por completo.
> 
> Agora, voc� chegou a testar se o acesso � essas portas estava liberado ou se
> as regras estavam funcionando?

Sim. As portas est�o liberadas e consigo conectar remotamente fazendo
telnet nessas portas, por exemplo.
N�o consegui colocar as regras de forma adequada acredito. Em um momento
fechei todas as portas e n�o chegava nada, em outro liberei tudo. Mas
n�o consegui fechar todas e liberar somente aquelas. Li que o Kernel
2.2.19. est� inst�vel com rela��o ao Ipchains, dentre outras. Ainda n�o
atualizei o RPM do kernel da conectiva. Em algumas vezes precisei
reinicializar a m�quina, pois um "ipchains -F"  e masq novamnete n�o
liberava masquerade. Quando restartava o MASQ voltava  a funcionar, com
as mesmas regras que funcionava antes. Muito estranho.

Ainda n�o entendi por exemplo, como que softwares
como o BRMA (www.brc.com.br) convivem com qualquer servi�o existente na
m�quina e rodando, como squid, telnet, etc, e de fora voc� faz um
portscan e somente as portas que realmente voc� configura no software
s�o mostradas como abertas. O referido software usa ipchains. Com o
ipchains � poss�vel fazer algo assim ou h� outra coisa a ser
configurada.
Falo isso porque n�o preciso alterar o inetd.conf e o controle de portas
acontece mesmo assim com o BRMA.

Brigado de novo...


Assinantes em 17/01/2002: 2234
Mensagens recebidas desde 07/01/1999: 151020
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a