am uitat :))

> O.K. Am studiat ipfw, am modificat regulile, am si
> scanat cu nmap unde imi apare "deschis" doar portul
> 111. N-am idee de ce. Poate ca e portul prin care
> comunica nmap. Celelalte sunt "closed". Eu am o

portul 111 e RPC-ul (vezi: more /etc/services | grep
111)

pentru a-l inchide pui in /etc/rc.conf urmatoarele:

nfs_server_enable="NO"
nfs_client_enable="NO"
portmap_enable="NO"


a) poti sa mai pui in rc.conf si optiunea:

log_in_vain="YES"

care va face log la tot ce incearca sa se conecteze pe
porturile inchise

b) poate mai este utila si:

security.bsd.see_other_uids=0 # FreeBSD > 5.2 parca
kern.ps_shoallprocs=0   # FreeBSD < 5.2

asta va face ca user-ul sa vada numai procesele care
sunt ale lui

mai uita-te putin si aici poate te ajuta:
http://www.littlewhitedog.com/content-72.html

numai bine,
Ionut


                
__________________________________ 
Do you Yahoo!? 
Read only the mail you want - Yahoo! Mail SpamGuard. 
http://promotions.yahoo.com/new_mail 
__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui