datei f. - auth & ipp - wo ?

OnkelchenTobi

OnkelchenTobi

Debianer
[gelöst] datei f. - auth & ipp - wo ?

hallo gemeinde

ich wuerde bei mir gerne zwei dinge abschalten,

einmal port113 & port 631

laut /etc/services

ist

113 - auth = authentication tap ident
631 - ipp = Internet Printing Protocol

ich habe geschaut in

/etc/rc$ {runlevel}.d
zum entfernen des symbolischen links oder umbenennen

/etc/init.d/Dienst
zum umbenennen

ich kann auch die ausführungsrechte ändern, aber ohne datei geht das schlecht.

leider finde ich keine datei oder einen eintrag fuer die dienste.

wo finde ich diese, oder wie kann ich sie abschalten ?

:~> netstat -aput

Aktive Internetverbindungen (Server und stehende Verbindungen)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name

tcp 0 0 *:auth *:* LISTEN 3968/inetd
tcp 0 0 *:ipp *:* LISTEN 3826/cupsd
udp 0 0 *:ipp *:* 3826/cupsd

also port 113 - auth = authentication tap ident ist ein Daemonen der vom
inetd “Super-Server” aktiviert wird. wie z.b. auch chargen & daytime.

ich glaube in /etc/rc.conf kann ich inetd_enable="YES/NO" setzen aber dann ist der ganze Super-Server aus.

Und zum deaktivieren eines bestimmten Daemones kann man diesen in
/etc/inetd.conf auskommentieren.

allerdings ist in meiner /etc/inetd.conf schon alles aus ! nur

#:INFO: Info services
ident stream tcp wait identd /usr/sbin/identd identd

ist das einzigste das keine # hat.

ident kann ich nicht aus machen da es ohne diesen mit irc usw... nicht mehr geht.

bei den suchmaschienen oder hier im forum find ich zwar einiges dazu, meistens
ist es aber nur eine auflistung in denen die dienste stehen.
oder es ist eine beschreibung zu den diensten in denen ich aber keinen pfad zu einer datei finde.



würd mich freun wenn mir jemand helfen könnte...

System: debian - testing
 
Zuletzt bearbeitet:
hätte nen temporären Vorschlag, der laufen könnte:
iptables -A INPUT -m owner --cmd-owner <daemonname> -j DROP
iptables -A OUTPUT -m owner --cmd-owner <daemonname> -j DROP
dann killt der einfach alle Packete, die der Daemon rein und raus sendet. Ist nicht sauber, aber sollte zwischenzeitlich, bis du was besseres gefunden hast laufen.
 
danke für deine hilfe, das probmel hat sich gestern abend erledigt.
ich habe jetzt nicht mehr den inetd laufen, habe den xinetd drauf gemacht.
der sollte laut docu's die ich gelesen habe eh besser sein als inetd.
nach der installation waren auf einmal port 113 & port 631 zu, so wie ich es wollte.
warum das jetzt auf einmal so ist, weis ich leider nicht, aber das gewünschte ergebniss ist jetzt da.

nochmals danke für deine mühe...!!!
 

Ähnliche Themen

OpenVPN - Server kann clients nicht erreichen.

NagiosGrapher 1.7.1 funktioniert nicht

dovecot und postfix Konfiguration Problem

bind failed on port 445 und 139

Samba 4 Gast Zugang unter Ubuntu funktioniert nicht

Zurück
Oben