Linux e' un sistema sicuro, ma se malgestito puo' essere piu' insicuro di molti altri (ogni riferimento a fatti, persone e cose e' puramente inevitabile). In questo tutorial vedremo come ovviare a questo problema, almeno per un pc casalingo, chiudendo le porte di sistema.
Il portscan
Corsi online di WebMasterPoint.org:
nmap -sS 127.0.0.1
a seconda della distribuzione riceveremo una lista + o - lunga. Ecco quella base di una Slackware (la mia :-) ):
Port
State Service
21/tcp open ftp
23/tcp open telnet
25/tcp open smtp
37/tcp open time
79/tcp open finger
80/tcp open http
110/tcp open pop-3
111/tcp open sunrpc
113/tcp open auth
143/tcp open imap2
513/tcp open login
514/tcp open shell
515/tcp open printer
587/tcp open submission
682/tcp open unknown
2049/tcp open nfs
1024/tcp open kdm
1025/tcp open listen
6000/tcp open X11
/etc/inetd.conf
Apriamo col nostro editor preferito (pico o altri) il file /etc/inetd.conf. Come possiamo vedere tutti i servizi non commentati, quelli senza il cancelletto, sono presenti nell'output di nmap. Per chiudere questi servizi e' necessario solo apporre un cancelletto (#) davanti a tali righe. Vi consiglio di chiuderli tutti e di riaprirli e poi richiuderli in caso di esperimenti. Salvate e uscite.
Per rendere effettive le modifiche dobbiamo riavviare il demone (processo che lavora spontaneamente in background per tutta la durata della sessione) inetd, per farlo useremo il semplice comando:
killall -HUP inetd
L'output dovrebbe essere simile al seguente:
Port State Service 25/tcp open smtp 80/tcp open http 515/tcp open printer 587/tcp open submission 682/tcp open unknown 2049/tcp open nfs 1024/tcp open kdm 1025/tcp open listen 6000/tcp open X11
I servizi avviati tramite init
- bootpd: per l'avvio senza disco rigido (direi di eliminarlo);
- fingerd: finger permette di ficcanasare riguardo agli utenti del sistema(da disabilitare ovviamente);
- gopherd: gopher oramai in disuso (se presente da disabilitare);
- ftpd: ftp (fuori tempo zero);
- talkd: talk, chat in 2 (credo sia innocuo ma fidarsi e' bene non fidarsi e' meglio);
- telnetd: telnet (sbarriamo la 23);
- tftp: altra versione di ftp (stesso destino del fratello);
- rshd, rlogind, rexecd: servizi di shell remota (da chiudere assolutamente);
- nntpd: server usenet (close);
- apmd: controlla le batterie del portatile (non apre porte ma disturba se non abbiamo un portatile);
- xntpd: network time protocol (close);
- portmap: portmapper indispensabile per nfsd e mountd (un programma poco sicuro);
- nfs: Network File System, condivisione file (utile solo in caso di rete locale);
- mountd: monta filesystem di rete (condivisi con nfs);
- atd: avvia processi secondo orai da noi stabiliti;
- named: per la gestione di server dei nomi (Server DNS);
- linuxconf: per la configurazione remota (disabilitatelo tempo meno uno);
- sendmail: Server SMTP (il programma piu' bacato del mondo quindi da disabilitare), indispensabile anche per leggere e spedire posta (quindi ogni volta che dovete utilizzare la posta elettronica dovete lanciare, da root, il comando: "/usr/sbin/sendmail -bd -q15m").
Una volta di nuovo davanti alla shell lanciamo nmap. Se KDM e X sono aperti riceveremo un output simile al seguente, se abbiamo chiuso tutto ovviamente:
Port State Service 1024/tcp open kdm 1025/tcp open listen 6000/tcp open X11
"© Copyright Gruppo
LinuxZine.it e IrisNet Solution -- Tutti i diritti riservati --"
- iPad a 99 euro: i prezzi in Europa e in Italia previsti
3 Austria propone iPad a 99 euro in bundle con abbonamento biennale. Per l'Italia e il resto dell'Europa regna ancora incertezza sui prezzi del tablet di Apple.
- Notebook e netbook più comprati dei pc desktop. La scelta dell'acquisto da cosa è decisa?
- Office 2010 gratis e upgrade dal 2007
- Safer Internet Day: il 9 febbraio giornata europea per la sicurezza in Internet dei minori
- Googol uno dei domini internet più visitati al mondo comprato da Google. I motivi.
- Tablet Pc P88: in Cina l'iPad esiste già. Tutta la storia a partire dal suo inventore e dalla fabbrica
Apple ha veramente copiato un tablet già esistente? Tutta la verità sul caso del momento - Proprietà/Funzioni XML
- Internet e minori: navigazione web bloccata ed sms ai genitori se sito è pericoloso. E' l'idea del Dl Romani
- Decreto Romani e Internet: controllo rete, censure e disconnessioni utenti P2P
- iPad è il nuovo tablet di Apple: caratteristiche tecniche, prova, video e funzioni



![[SPONSOR] Aruba (Link Esterno)](/sponsor/aruba_90.gif)


Segnala questo articolo ai tuoi amici su Facebook
Stampa Pagina
Info sull'autore
ICQ
EMAIL
DISCUTI DI QUESTA LEZIONE SUL FORUM![[SPONSOR] eDomain (Link Esterno)](http://www.webmasterpoint.org/sponsor/edomain_120.gif)
![[SPONSOR] Rubalo (Link Esterno)](/sponsor/rubalo.gif)
![[SPONSOR] ConsultingWeb (Link Esterno)](/sponsor/consultingweb_120.gif)