Debian/Lenny: rkhunter Daily Report-Warnungen

etx3

New Member
Hallo,

von rkhunter wurde ich im Daily Report darüber informiert, das:
Code:
Warning: Found enabled inetd service: talk
Warning: Found enabled inetd service: ntalk
Warning: Found enabled inetd service: finger

Auf dem (Web-)Server läuft Apache2, MySQL, PHP.

Sollte ich die Sicherheit verbessern und diese drei Dienste deaktivieren?

Wenn ja, wie sollte ich das am bestens tun?

Gruß ext3
 
Läuft bei Dir überhaupt der inetd? Oder eher der xinetd?

huschi.
Hallo huschi,

nun erst läuft xinetd.
Code:
Entferne openbsd-inetd ...
Stopping internet superserver: inetd.

Code:
top:

1 root      16   0  1904  688  592 S    0  0.0   0:00.47 init 
13471 root      16   0  2416  788  644 S    0  0.0   0:00.00 xinetd

Ist das nun so in Ordnung oder läuft initd noch (PID 1)?

Gruß ext3
 
Also hast Du inetd jetzt deinstalliert?

Achtung: Nicht "init" mit "inetd" verwechseln!
Wenn Du init stoppst, stoppst Du den ganzen Rechner.

huschi.
 
Hallo huschi,

ja inetd wurde mit: aptitude purge openbsd-inetd entfernt.

Vielen Dank auch für den Hinweis, dass der Stopp von init alles beendet. Habe das auch noch einmal nachgelesen. Inetd ist der Internet-Superserver init ist die Mutter (oder der Vater) aller Prozesse.

Ich habe jetzt ebenso entfernt: finger, telnet, talk, talkd

Wenn ich schon einmal dabei bin, im dpkg befinden sich noch die Pakete:

portmap
snmp
whois
libcupsys2
dosfstools
mtools
smbfs
tcsh

Benötige ich auf einem Webserver diese Programmpakete und Dienste?

Ein hosteurope-vLinuxserver wurde von mir von etch nach lenny upgedated und von oben genannten Paketen habe ich nichts installiert. Das ist so standardmäßig vorhanden.

Vielleicht sollte man einmal eine übersichtliche Liste der überflüssigen Programme und Dienste machen.

Gruß ext3
 
Ich habe jetzt ebenso entfernt: finger, telnet, talk, talkd
Lediglich das letztere ist ein Daemon. Die anderen drei sind Clients. Während finger und talk veraltet sind und wirklich recht wenig Sinn verbreiten, ist telnet ein sehr hilfreiches Tool.

Vielleicht sollte man einmal eine übersichtliche Liste der überflüssigen Programme und Dienste machen.
Das ist aber Geschmacksache und jedem Admin selbst überlassen.

huschi.
 
Back
Top