← Back to team overview

sslug-teknik team mailing list archive

Re: Er jeg blevet Hack'et -Svar

 

/etc/services bruger maskinen til at slå op hvilken portnr den skal bruge
til de forskellige ting
derfor kan du heller ikke telnette ud !!!

/etc/inet.conf
styrer hvilke porte maskinen skal svare på. Det er her du *bør* fjerne
telnet.
At det virker at fjerne den i /etc/services skyldes at så kan maskinen
ikke finde ud af hvilken port den skal mappe telnet til.
Jeg er dog ikke 100% sikker på at en hacker ikke kan komme udenom det
selv om det er fjernet i /etc/services, inetd vil jo stadig prøve at
lytte efter telnet sessioner.

/Lasse

*********** REPLY SEPARATOR  ***********

On 08-03-99 at 10:07 HANSA@xxxxxxxxxx wrote:

>Jeg har haft held med bare at kommentere linien ud i /etc/services,
>derefter kan man hverken telnet'e til eller fra maskinen.
>
>/hha
>
>>>> H0.Domino."Anders Melchiorsen
><postmaster@xxxxxxxxxxxxxxxxxxxxxxxxxxx>@UNIBANK_EXT02@UNIBANK" 08-03-99
>09.54 >>>
>"Hans-Henrik Andresen" <hha@xxxxxx> skrev:
>
>> Hvad mener du med 1. gang ??, Det var en Redhat 5.1 der var kørende
>> med ssh, og linien med telnet havde fået en '#' i /etc/services.
>
>Det er ikke for at være pernittengryn, men er det ikke i
>/etc/inetd.conf, man skal udkommentere services? Jeg har nemlig selv
>lige forsøgt at begrænse mig til ssh for indkommende trafik og vil
>derfor være sikker på, at jeg har gjort det ret...
>
>--
>Regards, Anders                         If a Microsoft product
>(address is valid)                      fails, who do you sue?
>
>SMTPOriginator: sslug-teknik-return-3866-HANSA=unibank.dk@xxxxxxxx
>$MessageStorage: 0





References