Мне нужно отключить или закрыть пару портов на сервере RHEL 5.3 Redhat без использования IPtables. IPtables уже отключен (отключен) в этой системе. Есть ли альтернативный способ закрытия или отключения этих портов через командную строку или через изменения в файлах конфигурации.
Ваша помощь будет принята с благодарностью.
Как уже упоминалось, просто сначала отключите все ненужные службы. Команды service
и chkconfig
в RHEL может помочь вам определить, что работает, остановить службы и отключить их во время загрузки.
Затем используйте tcpwrappers, где это возможно, чтобы ограничить доступ к различным службам, которые должны запускаться для определенного набора клиентов, но должны быть запрещены для всех остальных.
http://linuxhelp.blogspot.com/2005/10/using-tcp-wrappers-to-secure-linux.html
Если вы действительно хотите закрыть порт, который слушает демон, вам придется отключить демон или заставить его прослушивать интерфейс обратной связи.
Поскольку большинство демонов бесполезны, если они не обслуживают клиентов, я бы начал с отключения всего, что вам действительно не нужно.