it-swarm-korea.com

Ubuntu 9.04 : IPP (TCP 631)가 열려있는 이유는 무엇이며 어떻게 비활성화합니까?

Ubuntu 9.04 랩탑의 새 설치를 구성하고 포트 스캔을 수행 할 때 TCP 631 (IPP)가 열려 있음을 알 수 있습니다.이 수신 포트를 비활성화하려면 어떻게해야합니까?

12
Bob

Linux Standard Base의 일부인 CUPS가 활성화됩니다. 서비스를 중지하려면 :

Sudo /etc/init.d/cupsys stop 

시작시 비활성화하려면 :

update-rc.d -f cupsys remove
update-rc.d cupsys stop 20 2 3 4 5 .
11
jtimberman

이 인쇄 서버를 중지하는 또 다른 방법은 터미널 셸 ctrl + alt + t을 열고 Sudo service cups stop를 입력하는 것입니다.

이렇게하면 서버가 중지되고 포트가 닫히지 만 재부팅하면 다시 시작됩니다. restart 또는 start (여기서 stop이 명령에 있음)로 간단히 대체하여 이러한 방식으로 서비스를 다시 시작하거나 시작할 수도 있습니다. :디

3
user_loser

비활성화하지 마십시오. 이것이 귀하의 프린터입니다!

다시 활성화하려면 포트 TCP 631을 방화벽에 추가하십시오. 방화벽에 631를 입력하기 만하면됩니다.

buntu 포럼 에서 더 많은 정보 :

감사합니다 ! FIREWALL에서 포트 631/tcp를 삭제했습니다. Facebook이 나 혼자 연결을 끊고 의심스러워했기 때문입니다. 그래서 이것은 내 프린터였습니다! 그래서 그냥 내 방화벽 안에 ALLOW IN TCP 631을 다시 추가하겠습니다.

2
francoise_peace

Ubuntu 9.04는 정책에 따라 "열린 포트 없음"을 가지고 있습니다.

https://wiki.ubuntu.com/Security/Features/Historical

https://wiki.ubuntu.com/Security/Features/Historical#ports

이 테스트는 새로 설치할 때 netstat -an --inet | grep LISTEN | grep -v 127.0.0.1:를 사용하여 수행 할 수 있습니다.

(이것은 ipv4를 포함합니다. ipv6에는 다른 명령이 필요합니다.).

새로운 Ubuntu 설치가 자신의 컴퓨터에서만 액세스 할 수있는 주소 127.0.0.1에서 수신하고 있음을 알게 될 것입니다. 예를 들어 스캔하는 경우 nmap localhost, 이것은 localhost IPP 리스너를 찾습니다. 그러나 네트워크 인터페이스의 IP 주소를 스캔하면 리스너를 찾을 수 없습니다. 네트워크 인터페이스의 IP 주소를 찾으려면 ifconfig를 실행할 수 있습니다. 예를 들어 현재 IP 주소는 172.16.1.8입니다.

$ ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.16.1.8  netmask 255.255.255.0  broadcast 172.16.1.255
        inet6 fd5e:fcf3:b885:10:250:43ff:fe01:c0ab  prefixlen 64  scopeid 0x0<global>
        inet6 fe80::250:43ff:fe01:c0ab  prefixlen 64  scopeid 0x20<link>
        ether 00:50:43:01:c0:ab  txqueuelen 1000  (Ethernet)
        RX packets 15144365  bytes 1999269267 (1.8 GiB)
        RX errors 3  dropped 3  overruns 0  frame 0
        TX packets 13871393  bytes 725196571 (691.6 MiB)
        TX errors 0  dropped 4712 overruns 0  carrier 0  collisions 0
        device interrupt 35  

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<Host>
        loop  txqueuelen 1  (Local Loopback)
        RX packets 3626080  bytes 405627539 (386.8 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 3626080  bytes 405627539 (386.8 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
0
sourcejedi

다음과 같이 해당 컴퓨터에서 스캔하는 경우 :

nmap localhost

Ipp 포트가 표시되지만 다른 컴퓨터에서 동일한 컴퓨터를 스캔하면 실제로 다음과 같은 열린 포트가 없습니다.

nmap foobar.com

따라서 걱정할 것이있는 것처럼 보이지만 실제로는 걱정할 것이 없습니다.

0
Vincent Cate