Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: как закрыть порт  (Прочитано 3372 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 4402
    • Просмотр профиля
Re: как закрыть порт
« Ответ #15 : 03 Января 2016, 20:00:19 »
V@,
следовало бы пройтись по всей цепочке и просмотреть описания всех зависимостей, чтоб понять какая именно служба или библиотека держит открытым интересующий тебя порт 53   ;)
(Нажмите, чтобы показать/скрыть)

на самом деле их может оказаться уйма, и если пытаться отследить все вручную, то запутаться очень легко...
в общем задачка нетривиальная, и наверное существуют какие-то алгоритмы облегчающие ее решение...

Оффлайн V@

  • Автор темы
  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
Re: как закрыть порт
« Ответ #16 : 04 Января 2016, 07:13:55 »
Наконец-то получилось отыскать!
Решение:
sudo netstat -natp | grep 53
(Нажмите, чтобы показать/скрыть)
ps -aux | grep named
(Нажмите, чтобы показать/скрыть)

Вывод: dnsmasq не причем, bind9 создает dns сервер "named", и он уже открывает 53 порт.

Пользователь решил продолжить мысль [time]04 Январь 2016, 08:18:08[/time]:
Цитировать
Автор: F12
Старожил посмотри правильный вывод получился? Как-то все проще оказалось)...хм
Всем спасибо за помощь!.
« Последнее редактирование: 04 Января 2016, 07:51:40 от V@ »

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 4402
    • Просмотр профиля
Re: как закрыть порт
« Ответ #17 : 04 Января 2016, 16:46:07 »

Вывод: dnsmasq не причем, bind9 создает dns сервер "named", и он уже открывает 53 порт.

- если я правильно помню, named это вообще то демон в BIND, который слушает порт 53 по UDP и отправляет какието запросы по TCP(порт, кажется, тот же), а bind9 это служба DNS, на которой все и крутится в Ubuntu (а впрочем, может и не только в ней ::))

В твоем же случае, видимо, у тебя на ПК таки работает сервер доменных имен, причем, судя по всему, тобой же сконфигурированный и потом благополучно забытый ;)
(Нажмите, чтобы показать/скрыть)
Да и dnsmasq тоже причем, хоть он и не полноценный DNS-сервер, но тем не менее в процессе работы слушает localhost на DNS-запросы, с тем чтоб транслировать их на полноценные DNS-сервера, например, на сервер провайдера, или какой альтернативный, а может и еще куда (не помню), кстати сказать, слушает все тот же 53-й порт, о чем тебе и сообщает netstat.

Старожил посмотри правильный вывод получился? Как-то все проще оказалось)...хм
Ну, сам посуди...
Команда ps -aux выводит инфу на перечень процессов подпадающих под определенные условия (-aux), далее, grep находит среди них named.
И что мы видим? А только то, что /usr/sbin/named -u bind и что этот процесс под эгидой bind(в смысле BIND), и ничего про bind9 (службу DNS)
Ну так что, правильный вывод получился? ::)


В завершение пожалуй еще кое-что добавлю про самообразование, коим ты, видимо, увлекаешься...
Самообразование, оно конечно, штука нужная и иногда даже полезная, вот только подходить к этому процессу следует системно и методично, т.е. знания должны приходить в определенной последовательности, а не так: то одно выхватил - "изучил", то другое, а между первым и вторым пропустил что-то важное. А в результате возникает куча абсурдных вопросов, типа, как закрыть порт?.. абсурдный, потому, что пытаешься закрыть порт на котором построена работа целого программного ресурса.
« Последнее редактирование: 04 Января 2016, 17:09:42 от F12 »

Оффлайн V@

  • Автор темы
  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
Re: как закрыть порт
« Ответ #18 : 04 Января 2016, 19:29:25 »
Автор: F12
Цитировать
bind9 это служба DNS, на которой все и крутится в Ubuntu (а впрочем, может и не только в ней ::))
Этой службы небыло по дефолту, поэтому так просто удалил.
Цитировать
Ну так что, правильный вывод получился?
Да вывод неполучился.
Цитировать
т.е. знания должны приходить в определенной последовательности
В смысле мне нужно было начинать с "Система доменных имен" или сразу с "устройство ядра" ?)
Все никак не хватает рук добраться до "UNIX И LINUX
РУКОВОДСТВО СИСТЕМНОГО
АДМИНИСТРАТОРА", новый год новые возможности).

Если был сумбрен, прошу простить, залипаю...

 

Страница сгенерирована за 0.049 секунд. Запросов: 23.