Ich konfiguriere eine neue Installation des Ubuntu 9.04-Laptops und stelle bei einem Port-Scan fest, dass TCP 631 (IPP) geöffnet ist. Was mache ich, um diesen Listening-Port zu deaktivieren?
12
CUPS, das Teil der Linux Standard Base ist, ist aktiviert. So beenden Sie den Dienst:
sudo /etc/init.d/cupsys stop
So deaktivieren Sie es beim Start:
update-rc.d -f cupsys remove
update-rc.d cupsys stop 20 2 3 4 5 .
Eine andere Möglichkeit, diesen Druckserver zu stoppen, besteht darin, eine Terminal-Shell zu öffnen
ctrl + alt + t
und einzugebensudo service cups stop
Dadurch wird der Server angehalten und der Port geschlossen, aber bei einem Neustart neu gestartet. Sie können den Dienst auch auf diese Weise neu starten oder starten, indem Sie einfach ersetzen
restart
oder angeben,start
wostop
sich der Befehl befindet. : Dquelle
Deaktivieren Sie es nicht, dies ist Ihr Drucker!
Um es wieder zu aktivieren, können Sie Ihrer Firewall den Port TCP 631 hinzufügen. Tippen Sie einfach
631
die Firewall ein.Weitere Infos in den Ubuntu-Foren :
quelle
Ubuntu 9.04 hat laut Richtlinie "keine offenen Ports".
https://wiki.ubuntu.com/Security/Features/Historical
https://wiki.ubuntu.com/Security/Features/Historical#ports
(Dies gilt für ipv4. Für ipv6 ist ein anderer Befehl erforderlich.)
Ich glaube, Sie werden feststellen, dass eine neue Installation von Ubuntu die Adresse 127.0.0.1 abhört, auf die nur von Ihrem eigenen Computer aus zugegriffen werden kann. Wenn Sie beispielsweise scannen
nmap localhost
, wird der IPP-Listener localhost gefunden. Wenn Sie jedoch die IP-Adresse Ihrer Netzwerkschnittstelle scannen, werden Sie keinen Listener finden. Um die IP-Adresse Ihrer Netzwerkschnittstelle zu ermitteln, können Sieifconfig
Folgendes ausführen: Meine aktuelle IP-Adresse lautet 172.16.1.8:quelle
Wenn Sie von diesem Computer aus scannen, wie zum Beispiel:
nmap localhost
Es wird der IPP-Port angezeigt, aber wenn Sie denselben Computer von einem anderen Computer aus scannen, gibt es tatsächlich keine offenen Ports, wie zum Beispiel:
nmap foobar.com
Es scheint also etwas zu sein, über das man sich Sorgen machen muss, aber es ist nichts, worüber man sich Sorgen machen muss.
quelle
Wenn Sie diesen Dienst beenden möchten, verwenden Sie:
quelle
systemd
Ubuntu 9.04 begann im Jahr 2010 und ist älter. Ich denke, Ubuntu unterstütztsystemd
ab der Version 15.04.