Ok pour le portmap, merci.
Avanttcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 6710/portmap
[quote=“fran.b”]Fichier /etc/default/portmap
OPTIONS="-i 127.0.0.1"[/quote]
Aprèstcp 0 0 127.0.0.1:111 0.0.0.0:* LISTEN 9584/portmap
C’est toujours ça de fermé…
Mais j’ai encore des ports qui écoutent sur l’interface branchée à Internet :
tcp 0 0 0.0.0.0:2049 0.0.0.0:* LISTEN 9676/rpc.nfsd
tcp 0 0 0.0.0.0:950 0.0.0.0:* LISTEN 9678/rpc.mountd
tcp 0 0 0.0.0.0:54427 0.0.0.0:* LISTEN 6722/rpc.statd
tcp 0 0 0.0.0.0:15007 0.0.0.0:* LISTEN 8949/python
tcp6 0 0 ::1:139 :::* LISTEN 7649/smbd
tcp6 0 0 fe80::20e:2eff:fef2:139 :::* LISTEN 7649/smbd
tcp6 0 0 :::113 :::* LISTEN 7694/xinetd
tcp6 0 0 ::1:445 :::* LISTEN 7649/smbd
tcp6 0 0 fe80::20e:2eff:fef2:445 :::* LISTEN 7649/smbd
tcp6 0 0 :::15007 :::* LISTEN 8949/python
udp 0 0 0.0.0.0:2049 0.0.0.0:* 9676/rpc.nfsd
udp 0 0 0.0.0.0:54018 0.0.0.0:* 8949/python
udp 0 0 0.0.0.0:137 0.0.0.0:* 7647/nmbd
udp 0 0 0.0.0.0:138 0.0.0.0:* 7647/nmbd
udp 0 0 0.0.0.0:59549 0.0.0.0:* 9174/(squid)
udp 0 0 0.0.0.0:15007 0.0.0.0:* 8949/python
udp 0 0 0.0.0.0:42403 0.0.0.0:* 6722/rpc.statd
udp 0 0 0.0.0.0:58544 0.0.0.0:* 6901/avahi-daemon:
udp 0 0 0.0.0.0:949 0.0.0.0:* 9678/rpc.mountd
udp 0 0 0.0.0.0:3130 0.0.0.0:* 9174/(squid)
udp 0 0 0.0.0.0:962 0.0.0.0:* 6722/rpc.statd
udp 0 0 0.0.0.0:67 0.0.0.0:* 7838/dhcpd3
udp 0 0 0.0.0.0:4827 0.0.0.0:* 9174/(squid)
udp 0 0 0.0.0.0:5353 0.0.0.0:* 6901/avahi-daemon:
udp 0 0 0.0.0.0:631 0.0.0.0:* 7515/cupsd
udp 0 0 0.0.0.0:123 0.0.0.0:* 7699/ntpd
udp6 0 0 :::15007 :::* 8949/python
udp6 0 0 :::5353 :::* 6901/avahi-daemon:
udp6 0 0 :::38250 :::* 6901/avahi-daemon:
udp6 0 0 fe80::20e:2eff:fef2:123 :::* 7699/ntpd
udp6 0 0 ::1:123 :::* 7699/ntpd
udp6 0 0 :::123 :::* 7699/ntpd
C’est NFS ? (rpc.). Un port par défaut (2049) et deux ports aléatoires, c’est ça ?
Comment empêcher que les services rpc. écoutent sur cette interface ?
Pourquoi est-ce que j’ai des programmes qui “LISTEN” sur des adresses IPV6 ?
Pour SAMBA, j’ai bien précisé dans /etc/samba/smb.conf[global]
interfaces = lo eth1
Mais il a l’air d’écouter quand même (en IPV6) sur 0.0.0.0 ?
Pour les udp et udp6 ils “n’écoutent” pas donc pas de soucis, c’est bien ça ?