port 6000 schliessen

tzzaetaynzz

tzzaetaynzz

Tripel-As
[geloest] port 6000 schliessen

hallo an alle,

es ist mir nicht moeglich den port 6000 X11 zu schliessen.
ich setzte ein redhat 9.0 ein
und habe wirklich viel gelesen was ich machen kann um den port 6000 zu schliessen.
aber nichts klappt.
in vielen datein habe ich viel eingetragen nichts klappt.
immern noch habe ich auf meinem exteren interface auf 6000 einen offenen port.

was kann ich machen?

in der inittab wird prefdm gestartet,
das dann gdm startet.
leider immer mit bezug auf den port 6000.

gruss //as
 
Zuletzt bearbeitet:
Hast du versucht XDCMP über GDM zu deaktiviern.

[add]Ok mein Fehler XDCMP verwendet ja garnicht das Port 6000[/add]

[edit] Wenn du GDM als Anmeldemanger verwendest, kannst du das Port ganz einfach schließen. Indem du als root das Programm gdmconfig aufrufst, und im Reiter Sicherheit den Punkt "TCP-Verbindungen zum X-Server immer abweisen" auswählst.
Nachdem nächsten Neustart von XWindows sollte der Port dicht sein. [/edit]
 
Zuletzt bearbeitet:
[edit] Wenn du GDM als Anmeldemanger verwendest, kannst du das Port ganz einfach schließen. Indem du als root das Programm gdmconfig aufrufst, und im Reiter Sicherheit den Punkt "TCP-Verbindungen zum X-Server immer abweisen" auswählst.
Nachdem nächsten Neustart von XWindows sollte der Port dicht sein. [/edit]
also, ersteinmal danke fuer diesen heissen tip.
das tool war mir nicht bekannt.
leider habe ich den Punkt "TCP-Verbindungen zum X-Server immer abweisen" nicht .
meine version von gdmconfig ist:

Code:
$ gdmconfig --version
Gnome gdmsetup 2.4.1.3

welche hast du?

gruss //as
 
hopfe schrieb:
Hmm gibt es auch keine Punkt der ähnlich heißt?
nur nur ob root aus der ferne gdm nutzen darf.
den punkt habe ich deaktiviert
und ... immernoch auf 6000 X11.
es kann sein das ich ein neueres tool brauche.
mal sehen wie ich das anstelle.

gruss //as
 
moin

es wäre interessant gewesen, was genau du schon probiert hast. mir fallen 2 möglichkeiten ein.

1.das ganze mittels iptables sperren, was aber nicht unbedingt ne saubere lösung ist

2. in der datei /etc/X11/xdm/Xserver den eintrag um -nolistentcp ergänzen

:0 local /usr/X11R6/bin/X -nolistentcp


Gruß HL
 
HangLoose schrieb:
1.das ganze mittels iptables sperren, was aber nicht unbedingt ne saubere lösung ist
genau, weil nicht sauber - daher unschoen.

2. in der datei /etc/X11/xdm/Xserver den eintrag um -nolistentcp ergänzen
:0 local /usr/X11R6/bin/X -nolistentcp
danke habe ich gemacht.
aber ohne erfolg.
ich glaube es liegt daran das ich kein xdm sondern gdm einsetzte.

ich habe mich in einigen x-dateien verewigt.
und den -nolisten tcp wert gesetzt,
aber keinen erfolg.

der tip von hopfe war dann das letzte puzzelstueck zu deinem tip, hangloose.

in der /etc/X11/gdm/gdm.conf habe ich den wert setzten koennen.


[..]
# Definition of the standard X server.
[server-Standard]
name=Standard server
command=/usr/X11R6/bin/X -nolisten tcp
flexible=true
[..]


nun ist der port 6000 ohne X11 backend!!!
meine firewall uebernimmt den rest. :)

danke an euch beide.

gruss //as

---
passt zu diesem thema:
http://debian.dksl.de/anwenderhandbuch/startenvonx.html
 
erschwerend kommt hinzu, das das jede distri anders händelt ;). unter gentoo steht das im /../xdm verz., unabhängig davon, welchen logingmanager man verwendet.


Gruß HL
 

Ähnliche Themen

Squid nur zum maskieren der eigenen IP, nicht für Webserver auf port 80

Problem mit Apache2 + MySQL Server

Jaunty + Zend + Gdata + xampp

OpenSUSE 10.3, 3D-Beschleunigung, NVIDIA Geforce 7600 Go, Problem mit Einrichtung

Anleitung: Howto: OpenSUSE 10, XDMCP und Cygwin als Thin-Client

Zurück
Oben