desabilita a porta 110 (pop3) no Centos 5.5

1

Eu executei o scanner de porta em minha máquina e vejo que ele está escutando a porta 110 (POP3). Não tenho certeza de como posso desativar essa porta. Obrigado

    
por edotan 26.06.2011 / 12:31

2 respostas

4

Você pode bloquear a porta 110 imediatamente com

sudo /sbin/iptables -I RH-Firewall-1-INPUT -p tcp -m tcp --dport 110 -j DROP
sudo /sbin/iptables -I RH-Firewall-1-INPUT -p udp -m udp --dport 110 -j DROP

Para fazê-lo permanentemente, você precisa descobrir o que está realmente escutando e desativá-lo ou removê-lo. Para encontrar o que está escutando na porta use

netstat -lnp | grep 110

entre os resultados, você terá algo parecido com

tcp    0   0 :::110             :::*                LISTEN      28179/dovecot

Eu tenho dovecot executando o pop3 na porta 110. Posso ver como ele está configurado para ser executado com

chkconfig --list dovecot
dovecot         0:off   1:off   2:off   3:on    4:on    5:on    6:off

O que mostra que vai começar nos runlevels 3,4,5. Você pode desativá-lo com

chkconfig dovecot off

O serviço pode ser interrompido imediatamente com

/sbin/service dovecot stop 
Stopping Dovecot Imap:                                     [  OK  ]

Você pode ter processos diferentes ouvindo em sua porta, então as instruções acima podem não estar exatamente corretas, mas esperamos que você entenda a essência.

    
por 26.06.2011 / 16:50
1

Descubra o que está escutando nessa porta com netstat -lp como raiz (ou sudo netstat -lp como um usuário não raiz com acesso privilegiado via sudo) e desinstale (ou simplesmente desative) esse serviço.

Se você tem serviços em execução (e escuta conexões externas) que você não instalou e configurou explicitamente, tome cuidado, pois você pode ter sido invadido (nesse ponto, o único curso seguro de ação é fazer o backup dos dados na máquina , reinstale o sistema operacional e comece novamente com os dados de seus backups).

    
por 26.06.2011 / 12:34

Tags