Re: Welche Firewall bzw. Paketfilter verwenden

From: Harald Muehlboeck <home(at)clef.at>
Date: Sun, 04 Feb 2007 12:07:14 +0100

Bernd Schwendele <ml(at)schwebekoma.de> writes:

> Ja an _keine_ FW hab ich auch schon gedacht. Nunja an Diensten läuft
> eigentlich nur ein SSH-Server.

Die Authorisierung erfolgt per Passwort (Standard) oder per SSH-Key?

> Die anderen Dienste, außer X11

Xorg kann mit der Option »--nolisten-tcp« gestartet werden, wenn Du
die Netzwerktransparenz nicht benötigst. Wenn Du Xorg mit startx(1)
startest, passiert das in der Standarkonfiguration.

Wenn Du einen Displaymanager verwendest, muss Du aber eventuell dessen
Konfiguration anpassen. Und wenn Du den Display-Manager eines
Tages durch einen bunteren ersetzt, natürlich nicht darauf vergessen,
wieder die Konfiguration zu pürfen ...

> ntp-client,

Wenn die Uhr nicht so genau sein muss reicht es, vielleicht diese
einmal beim Booten per ntpdate zu synchrinieren.

> muss ich noch ausschalten, z.B. sendmail,

Lauscht in der Standardkonfiguration nur am Loopback-Interface.

> syslogd usw.

% grep syslogd < /etc/defaults/rc.conf
syslogd_enable="YES" # Run syslog daemon (or NO).
syslogd_program="/usr/sbin/syslogd" # path to syslogd,
syslogd_flags="-s" # Flags to syslogd (if enabled).

Syslogd(8) wird standardmäßig mit der Option -s gestartet. Da heißt es
wird zwar der Socket geöffnet, syslogd nimmt jedoch keine Daten
entgegen. Wenn du das Öffnen des Sockets auch unterbinden willst,
kannst du den Parameter s zweimal aufrufen "-ss"

-- 
http://www.clef.at/yagpmfaq/ - Yet Another German Pegasus Mail FAQ
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 04 Feb 2007 - 12:08:50 CET

search this site