Zum Inhalt springen

Was machen diese Dienste ?!


engel_des_grauens

Empfohlene Beiträge

Hi @all,

ich bin gerade dabei eine Kleine Checkliste zu erstellen, mit den Diensten, die nicht gebraucht werden. Ich weiß, dass man folgeden Dienste nicht braucht und das man diese bei SuSE Linux 7.3 in der /etc/inetd.conf weg kommentieren muss ... Aber was machen diese dienste genau und was für Sicherheitslücken bringen die mit sich ?


Dienste:

^^^^^

echo, 

discard

chargen

time

Danke

Link zu diesem Kommentar
Auf anderen Seiten teilen

echo: sendet genau das an den client zurück, was er ihm gesendet hat. Gefahr: Buffer Overflows, Netzwerklamlegen durch große Datenmengen (DoS)

discard :??? vom Namen her würde ich sagen, lauscht auf seinem Port, stellt auch Verbindugen her, verwirft aber alle Daten (ist pure Spekulation)

chargen: ??? wird aber vermutlich auf jede Anfrage einen Character erzeugen und verschicken (ist genauso spekulativ wie discard)

time / daytime (den kenn ich, den kenn ich...) übermittelt auf Anfrage die UNIX-Time des Rechners. ist veraltet, nicht alzu genau (Signallaufzeiten werden nicht berücksichtigt) und sollte durch NTP ersetzt werden.

Würde mich interessieren, ob meine beiden Schüsse ins Blaue wenigstens halbwegs richtig sind...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

Meist hilft da ein Blick in die passenden RFCS:

Echo schickt alles zurück, was es empfängt (http://www.ietf.org/rfc/rfc0862.txt?number=862)

Discard schmeisst alles weg (http://www.ietf.org/rfc/rfc0863.txt?number=863), ebenfalls bis dieser terminiert wird.

Chargen erzeugt eine beliebige Anzahl an chars und schickt diese an den Client zurück (http://www.ietf.org/rfc/rfc0864.txt?number=864), bis dieser terminiert wird.

Daytime schickt die aktuelle Zeit und das Datum zurück (http://www.ietf.org/rfc/rfc0867.txt?number=867).

Time schickt die Zeit in Sekunden seit dem 01.01.1900 zurück (http://www.ietf.org/rfc/rfc0868.txt?number=868)

Nic

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...