-NC-
11/02/2004, 16h37
"Proto Recv-Q Send-Q Adresse locale Adresse distante Etat
tcp 0 0 *:.pop3 *:* LISTEN
tcp 0 0 *:imap *:* LISTEN
tcp 0 0 *:10000 *:* LISTEN
tcp 0 0 *:http *:* LISTEN
tcp 0 0 ns30041.ovh.net:domain *:* LISTEN
tcp 0 0 localhost.locald:domain *:* LISTEN
tcp 0 0 *:ftp *:* LISTEN
tcp 0 0 *:ssh *:* LISTEN
tcp 0 0 localhost.localdom:rndc *:* LISTEN
tcp 0 0 *:smtp *:* LISTEN
udp 0 0 *:10000 *:*
udp 0 0 *:4628 *:*
udp 0 0 ns30041.ovh.net:domain *:*
udp 0 0 localhost.locald:domain *:*"
on voit ici que le port rndc est ouvert, et cela me derange sur le plan securitaire pour mon sd, un nmap me donne :
"The SYN Stealth Scan took 2 seconds to scan 1644 ports.
For OSScan assuming that port 21 is open and port 1 is closed and neither are firewalled
Interesting ports on localhost.localdomain (127.0.0.1):
(The 1635 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
110/tcp open pop-3
143/tcp open imap2
953/tcp open rndc
10000/tcp open snet-sensor-mgmt
Device type: general purpose
Running: Linux 2.4.X
OS details: Linux 2.4.20 - 2.4.21 w/grsecurity.org patch"
on voit bien que le port est ouvert :(
comment le bloquer de l'exterieur et l'autoriser sur le loopback pour la gestion du DNS de mon sd ??
tcp 0 0 *:.pop3 *:* LISTEN
tcp 0 0 *:imap *:* LISTEN
tcp 0 0 *:10000 *:* LISTEN
tcp 0 0 *:http *:* LISTEN
tcp 0 0 ns30041.ovh.net:domain *:* LISTEN
tcp 0 0 localhost.locald:domain *:* LISTEN
tcp 0 0 *:ftp *:* LISTEN
tcp 0 0 *:ssh *:* LISTEN
tcp 0 0 localhost.localdom:rndc *:* LISTEN
tcp 0 0 *:smtp *:* LISTEN
udp 0 0 *:10000 *:*
udp 0 0 *:4628 *:*
udp 0 0 ns30041.ovh.net:domain *:*
udp 0 0 localhost.locald:domain *:*"
on voit ici que le port rndc est ouvert, et cela me derange sur le plan securitaire pour mon sd, un nmap me donne :
"The SYN Stealth Scan took 2 seconds to scan 1644 ports.
For OSScan assuming that port 21 is open and port 1 is closed and neither are firewalled
Interesting ports on localhost.localdomain (127.0.0.1):
(The 1635 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
110/tcp open pop-3
143/tcp open imap2
953/tcp open rndc
10000/tcp open snet-sensor-mgmt
Device type: general purpose
Running: Linux 2.4.X
OS details: Linux 2.4.20 - 2.4.21 w/grsecurity.org patch"
on voit bien que le port est ouvert :(
comment le bloquer de l'exterieur et l'autoriser sur le loopback pour la gestion du DNS de mon sd ??