[Debian] Exim и sunrpc.

12
DavyJohnes
На сайте с 05.01.2011
Offline
84
1692

Добрый день!

После установки debian, обнаружил что в системе уже установлены exim и sunrpc и прослушивают соответствующие им порты. ОС была развернута исключительно для веб-сервера, и почтовый сервер и rpc (хоть я и не очень понимаю что это такое) никогда не будут использоваться, а лишние открытые порты, я считаю, дыра в безопасности. Имеют ли вышеупомянутые службы какое либо важное значение в функционировании ОС, или просто отключить их через Update-rc.d и не вспоминать больше о них?

https://handy-tools.io (https://handy-tools.io) - Набор полезных утилит для всех!
Den73
На сайте с 26.06.2010
Offline
523
#1

так он локал хост должен слушать по дефолту если не сконфигурирован вами.

M
На сайте с 16.09.2009
Offline
278
#2
DavyJohnes:
и почтовый сервер и rpc (хоть я и не очень понимаю что это такое) никогда не будут использоваться, а лишние открытые порты, я считаю, дыра в безопасности.

Нет, эта "дыра" - в чьих-то знаниях.

DavyJohnes:
Имеют ли вышеупомянутые службы какое либо важное значение в функционировании ОС, или просто отключить их через Update-rc.d и не вспоминать больше о них?

Вы не хотите получать почту с сайтов, почту крона, от других сервисов? Ну тогда отключите exim. Как развалится какой-нибудь md-райд - будете телепатически об этом узнавать.

Почему у вас sunrpc включен - хз. Этого не должно быть по-умолчанию. Может вы что-то по NFS монтируете... Разбирайтесь как именно вы "устанавливали Debian", какие галочки включали и что понаставили. И зачем.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Mik Foxi
На сайте с 02.03.2011
Offline
1202
#3

dpkg-reconfigure exim4-config

в пункте: IP-addresses to listen on for incoming SMTP connections указать только 127.0.0.1, чтоб небыло open relay.

Дальше поставить фаервол, arno-iptables-firewall, заблокировав все, кроме нужного, а если это свой сервак - то оставить только TCP порты: 22 (ssh, но лучше его сменить на чтонибудь другое), 21 (фтп), 80 (http) и UDP порт 53 (dns).

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
DavyJohnes
На сайте с 05.01.2011
Offline
84
#4
Den73:
так он локал хост должен слушать по дефолту если не сконфигурирован вами.

Вот прям передо мною свеже установленная debian последнего стабильного релиза, и там, сразу после установки rpc и exim слушают внешний интерфейс.

---------- Добавлено 13.10.2012 в 19:43 ----------

myhand:
Нет, эта "дыра" - в чьих-то знаниях.
Вы не хотите получать почту с сайтов, почту крона, от других сервисов? Ну тогда отключите exim. Как развалится какой-нибудь md-райд - будете телепатически об этом узнавать.

Почему у вас sunrpc включен - хз. Этого не должно быть по-умолчанию. Может вы что-то по NFS монтируете... Разбирайтесь как именно вы "устанавливали Debian", какие галочки включали и что понаставили. И зачем.

NFS нету, при установке выбирал только "Стандартный системные утилиты" и SSH.

---------- Добавлено 13.10.2012 в 19:44 ----------

foxi:
dpkg-reconfigure exim4-config
в пункте: IP-addresses to listen on for incoming SMTP connections указать только 127.0.0.1, чтоб небыло open relay.
Дальше поставить фаервол, arno-iptables-firewall, заблокировав все, кроме нужного, а если это свой сервак - то оставить только TCP порты: 22 (ssh, но лучше его сменить на чтонибудь другое), 21 (фтп), 80 (http) и UDP порт 53 (dns).

К чему такие сложности? Почему бы просто нее грохнуть то ПО которое не используется?

Mik Foxi
На сайте с 02.03.2011
Offline
1202
#5
DavyJohnes:

К чему такие сложности? Почему бы просто нее грохнуть то ПО которое не используется?

Ну если совсем не используется, то можно и грохнуть, но " ОС была развернута исключительно для веб-сервера" - разве для такого почта не пригодится? формы обратной связи там и т.п...

DavyJohnes
На сайте с 05.01.2011
Offline
84
#6
foxi:
Ну если совсем не используется, то можно и грохнуть, но " ОС была развернута исключительно для веб-сервера" - разве для такого почта не пригодится? формы обратной связи там и т.п...

Ну в моем частном случае - нет не пригодится.

M
На сайте с 16.09.2009
Offline
278
#7
DavyJohnes:
Вот прям передо мною свеже установленная debian последнего стабильного релиза, и там, сразу после установки rpc и exim слушают внешний интерфейс.

Не говорите глупостей. exim слушает внешний интерфейс только если *вы* его так сконфигурировали. По-умолчанию - почтовый сервер сконфигурирован только для отправки почты из системы, слушает loopback интерфейс.

DavyJohnes:
NFS нету, при установке выбирал только "Стандартный системные утилиты" и ...

Не возникло желания сперва поинтересоваться что туда входит? Это для вас NFS в диковинку - а люди используют часто.

DavyJohnes:
К чему такие сложности? Почему бы просто нее грохнуть то ПО которое не используется?

Почта используется. Примеры я вам привел. Причем здесь вообще формы обратной связи?

А так - можете и снести. Все, что не Priority:required - сносится без проблем, если не надо. И cron в т.ч.

Evas EvaSystems
На сайте с 31.05.2012
Offline
116
#8

Если они вам не нужны, то apt-get remove exim4 и др.. принадлежащие ему пакеты...

Системный администратор Linux. Настройка, сопровождение и оптимизация серверов. Отзывы - searchengines.guru/ru/forum/1017473
DavyJohnes
На сайте с 05.01.2011
Offline
84
#9
Evas:
Если они вам не нужны, то apt-get remove exim4 и др.. принадлежащие ему пакеты...

Кстати вот и по этому поводу есть вопрос. Я в вопросе удаления не нужного ПО очень мелочен, люблю когда ПО удаляется и уносит за собой все признаки своего существования (конфиг файлы, init скрипты и пр.). Вот например нужно было апач удалить. Как я только ни пробовал, и apt-get remove и purge, вроде процесс проходит, а потом смотрю, опа все файлы апача осталиь, инит скрипт остался, комп перегружаю, а апач запущен. И так почти со всеми прогами что я пытался так или иначе удалить. Я что то не допонял в этом процессе?

Andreyka
На сайте с 19.02.2005
Offline
822
#10

Наверное да

А конфиг и не должен удалять

Не стоит плодить сущности без необходимости
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий