nixp.ru v3.0

28 мая 2017,
воскресенье,
11:42:51 MSK

DevOps с компанией «Флант»
kardim написал 1 сентября 2006 года в 06:29 (328 просмотров) Ведет себя неопределенно; открыл 1 тему в форуме, оставил 2 комментария на сайте.

Добрый день,

Подскажите по следующему вопросу.

Обнаружил, что при старте системы, у меня поднимается демон finger, и слушает по своему порту 79-му:

tcp 0 0 0.0.0.0:79 0.0.0.0:* LISTEN

у меня Red Hat Enterprice 3, поднят демон xinetd.

Сколько не читал, для закрытия finger необходимо его поднятие отключить в xinet.d.

Но у меня его нет:

$ cd /etc/xinetd.d

$ ls

chargen daytime echo-udp imap ipop3 kshell rsync telnet time-udp

chargen-udp daytime-udp eklogin imaps klogin pop3s services tftp

cups-lpd echo gssftp ipop2 krb5-telnet proftpd sgi_fam time

и стартуют из них только

ipop3 и proftpd

в файле xinetd.conf тоже он не описан:

$ cat xinetd.conf

defaults

{

instances = 60

log_type = SYSLOG authpriv

log_on_success = HOST PID

log_on_failure = HOST

cps = 25 30

}

includedir /etc/xinetd.d

в /etc/init.d как отдельная служба он тоже не поднимается.

Вопрос, откуда_же/кто_его запускает, и как его отключить.

P.S. как дополнение: на самой машине файрвол ещё не поднят, понимаю, что с iptables я свою проблему решу, но пока хочеться понять именно суть старта подобных демонов.

fly4life

Всё-таки покажи вывод команды:

chkconfig --list finger
kardim

# chkconfig --list | grep on

microcode_ctl 0:off 1:off 2:on 3:on 4:on 5:on 6:off

gpm 0:off 1:off 2:on 3:on 4:on 5:on 6:off

kudzu 0:off 1:off 2:off 3:on 4:on 5:on 6:off

syslog 0:off 1:off 2:on 3:on 4:on 5:on 6:off

netfs 0:off 1:off 2:off 3:on 4:on 5:on 6:off

network 0:off 1:off 2:on 3:on 4:on 5:on 6:off

random 0:off 1:off 2:on 3:on 4:on 5:on 6:off

rawdevices 0:off 1:off 2:off 3:on 4:on 5:on 6:off

keytable 0:off 1:on 2:on 3:on 4:on 5:on 6:off

mdmonitor 0:off 1:off 2:on 3:on 4:on 5:on 6:off

atd 0:off 1:off 2:off 3:on 4:on 5:on 6:off

apmd 0:off 1:off 2:on 3:on 4:on 5:on 6:off

isdn 0:off 1:off 2:on 3:on 4:on 5:on 6:off

iptables 0:off 1:off 2:on 3:on 4:on 5:on 6:off

pcmcia 0:off 1:off 2:on 3:on 4:on 5:on 6:off

autofs 0:off 1:off 2:off 3:on 4:on 5:on 6:off

sshd 0:off 1:off 2:on 3:on 4:on 5:on 6:off

portmap 0:off 1:off 2:off 3:on 4:on 5:on 6:off

nfslock 0:off 1:off 2:off 3:off 4:on 5:on 6:off

rhnsd 0:off 1:off 2:off 3:off 4:on 5:off 6:off

crond 0:off 1:off 2:on 3:on 4:on 5:on 6:off

xinetd 0:off 1:off 2:off 3:on 4:on 5:on 6:off

cups 0:off 1:off 2:on 3:off 4:on 5:on 6:off

hpoj 0:off 1:off 2:on 3:on 4:on 5:on 6:off

xfs 0:off 1:off 2:on 3:on 4:on 5:on 6:off

smb 0:off 1:off 2:off 3:on 4:off 5:off 6:off

httpd 0:off 1:off 2:off 3:on 4:off 5:off 6:off

postfix 0:off 1:off 2:on 3:on 4:on 5:on 6:off

named 0:off 1:off 2:off 3:on 4:off 5:off 6:off

drwebd 0:off 1:off 2:on 3:on 4:on 5:on 6:off

mysql 0:off 1:off 2:on 3:on 4:on 5:on 6:off

policyd 0:off 1:off 2:on 3:on 4:on 5:on 6:off

ipop3: on

proftpd: on

fly4life

Хм. А ты уверен, что у тебя именно finger слушает 79-й порт? Посмотри под рутом:

netstat -atupn | grep 79
kardim

действительно, у меня на сервере стоит один софт — «System Scanner», так вот он и висит почему-то на 79 порту. но с этим уже разберемся.

спасибо за советы