[ubuntu-it] Problemi di sicurezza
Giuseppe Lantieri
giuseppelantieri a alice.it
Gio 31 Gen 2008 09:11:08 GMT
Enrico Bassetti ha scritto:
> Il giorno gio, 31/01/2008 alle 08.52 +0100, Giuseppe Lantieri ha
> scritto:
>
>> Salve amici!
>> Ho un piccolo problema di sicurezza. L'altro ieri ho lasciato
>> collegato il PC tutto il giorno dimenticando di attivare il firewall.
>> Ho controllato le porte aperte con NMAP con il seguente risultato:
>> Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-31 08:51 CET
>> Interesting ports on localhost (127.0.0.1):
>> Not shown: 1694 closed ports
>> PORT STATE SERVICE
>> 631/tcp open ipp
>> 3000/tcp open ppp
>> 50000/tcp open iiimsf
>>
>> Nmap finished: 1 IP address (1 host up) scanned in 0.170 seconds
>> Ho dei dubbi in merito alle porte 631 e 3000!
>>
>
> Io non mi fiderei dei risultati perché stai analizzando il tuo stesso
> host da te stesso :-D dovresti provare a farlo da internet o comunque da
> un altro PC (se hai una rete locale puoi provarlo con un altro PC della
> rete)...
>
> Comunque:
>
> 631 riguarda il server di stampa CUPS... conviene tenerla chiusa da
> connessioni provenienti da internet altrimenti qualcuno potrebbe
> stampare con la tua stampante :-D
>
> riguardo alle altre due non so dirti... puoi vedere quale processo le
> tiene aperte lanciando (come utente root, magari usando sudo):
>
> netstat -anp | grep 3000
>
> e
>
> netstat -anp | grep 50000
>
> Enrico
>
Nella porta 3000 è in ascolto ntop. Nella porta 50000 un'applicazione
peer to peer. Per impedire l'accesso al server di stampa a
malintenzionati è sufficiente chiudere la porta del firewall?
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: https://lists.ubuntu.com/archives/ubuntu-it/attachments/20080131/27257ff6/attachment.htm
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome: signature.asc
Tipo: application/pgp-signature
Dimensione: 252 bytes
Descrizione: OpenPGP digital signature
Url: https://lists.ubuntu.com/archives/ubuntu-it/attachments/20080131/27257ff6/attachment.pgp
Maggiori informazioni sulla lista
ubuntu-it