16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

Volvemos a nmap:<br />

22/tcp open ssh<br />

80/tcp open http<br />

111/tcp open sunrpc<br />

111/udp open sunrpc<br />

113/tcp open auth<br />

631/tcp open ipp<br />

728/udp open unknown<br />

734/tcp open unknown<br />

De lo que nos queda, tenemos el servicio ssh, que queremos <strong>de</strong>jar,<br />

y el servidor <strong>de</strong> web, que lo pararemos <strong>de</strong> momento:<br />

/etc/init.d/apache stop<br />

ipp es el servicio <strong>de</strong> impresión asociado a CUPS. En administración<br />

local vimos que había una interfaz web <strong>de</strong> CUPS que se conectaba<br />

al puerto 631. Si queremos tener una i<strong>de</strong>a <strong>de</strong> a qué se <strong>de</strong>dica un<br />

puerto <strong>de</strong>terminado po<strong>de</strong>mos mirar en /etc/services:<br />

root@maquina:<br />

ipp 631/tcp<br />

ipp 631/udp<br />

˜# grep 631 /etc/services<br />

# Internet Printing Protocol<br />

# Internet Printing Protocol<br />

Si no estamos actuando como servidor <strong>de</strong> impresión hacia el exterior,<br />

tenemos que ir a la configuración <strong>de</strong> CUPS y eliminar esa prestación<br />

(por ejemplo, colocando un listen 127.0.0.1:631, para que sólo escuche<br />

la máquina local), o limitar el acceso a las máquinas permitidas.<br />

Nos aparecen también algunos puertos como <strong>de</strong>sconocidos, en este<br />

caso el 728 y 734; esto indica que el sistema no ha podido <strong>de</strong>terminar<br />

qué nmap está asociado al puerto. Vamos a intentar verlo nosotros.<br />

Para ello, ejecutamos sobre el sistema el comando netstat, que<br />

ofrece diferentes estadísticas <strong>de</strong>l sistema <strong>de</strong> red, <strong>de</strong>s<strong>de</strong> paquetes enviados<br />

y recibidos, y errores, hasta lo que nos interesa, que son las<br />

conexiones abiertas y quién las usa. Vamos a intentar buscar quién<br />

está usando los puertos <strong>de</strong>sconocidos:<br />

root@maquina:˜# netstat -anp | grep 728<br />

udp 0 0 0.0.0.0:728 0.0.0.0:* 552/rpc.statd<br />

ANOTACIONES<br />

383

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!