Précédent   Forum des professionnels en informatique > Systèmes > Linux > Distributions > Debian
Debian Vos questions sur la distribution Debian
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 03/02/2008, 18h04   #1
Nouveau Membre du Club
 
Inscription : janvier 2005
Messages : 72
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 72
Points : 29
Points : 29
Par défaut comment fermer le port 25 ?

Bonjour a tous,


J'ai sur mon serveur postfix, j'utilise postfix afin
d'envoyer des messages et pas pour les recevoir

je voudrais fermer le port 25

Comment faire SVP
matta est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/02/2008, 18h17   #2
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
On ne ferme pas un port .... Un processus ouvre un port. Si le processus n'existe plus, le port n'existe plus

Dans ton cas, postfix utilise le port 25 pour envoyer des mails... le protocole SMTP l'utilise
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/02/2008, 21h02   #3
Rédacteur
 
Avatar de Davidbrcz
 
Homme
1A Supaéro
Inscription : juin 2006
Messages : 2 089
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 20

Informations professionnelles :
Activité : 1A Supaéro

Informations forums :
Inscription : juin 2006
Messages : 2 089
Points : 2 799
Points : 2 799
Envoyer un message via MSN à Davidbrcz
Je ne suis pas spécialiste des réseaux, mais faire joujou du coté d'iptable [Netfilter] me parait être une bonne idée
__________________
"Never use brute force in fighting an exponential." (Andrei Alexandrescu)

Mes articles dont Conseils divers sur le C++
Une très bonne doc sur la STL (en) Why linux is better (fr)
Davidbrcz est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/02/2008, 21h15   #4
Nouveau Membre du Club
 
Inscription : janvier 2005
Messages : 72
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 72
Points : 29
Points : 29
ben postgres utilise le port 5432 mais celui-ci n'est
pas ouvert a partir le l'exterieur.

je voudrais donc faire la meme chose sans évidemment
fermer postfix
matta est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/02/2008, 22h37   #5
Membre Expert
 
Avatar de becket
 
Frédéric Brugmans
Informaticien multitâche
Inscription : février 2005
Messages : 661
Détails du profil
Informations personnelles :
Nom : Frédéric Brugmans

Informations professionnelles :
Activité : Informaticien multitâche

Informations forums :
Inscription : février 2005
Messages : 661
Points : 1 196
Points : 1 196
tu voudrais donc que ton serveur de mail n'écoute que sur localhost

Donc dans le fichier de configuration ( doc configuration basique )

mynetworks = 127.0.0.0/8
becket est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/02/2008, 09h09   #6
Nouveau Membre du Club
 
Inscription : janvier 2005
Messages : 72
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 72
Points : 29
Points : 29
Ouais c'est plutot un filtre d'écoute qu'une fermeture

je voudrais ne plus avoir cela :
sd-xxxx:/etc/apache2/mods-available# lsof -P | grep TCP | grep '*:'| grep :25
master 5863 root 11u IPv4 19394 TCP *:25 (LISTEN)

Je crois que je vais essayer de mettre un firewall

quelqu'un connais un bon firewall debian ?
matta est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/02/2008, 09h51   #7
Membre habitué
 
Avatar de Ashgenesis
 
Développeur Web
Inscription : mai 2004
Messages : 183
Détails du profil
Informations personnelles :
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : mai 2004
Messages : 183
Points : 138
Points : 138
iptables
Ashgenesis est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/02/2008, 18h52   #8
Membre régulier
 
Inscription : avril 2003
Messages : 131
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 131
Points : 72
Points : 72
Salut,

Pour envoyer des mails via le système, tu n'a pas besoin d'avoir postfix qui écoute sur le port 25.

Tu peux facilement modifier postfix pour qu'il n'écoute plus sur le 25, en root:

Code :
# vi /etc/postfix/master.cf
commente la ligne suivante:

Citation:
smtp inet n - - - - smtpd
sauvegardes et quitte (:wq).

Ensuite tu restart postfix:
Code :
1
2
3
4
 
# /etc/init.d/postfix restart
 
# netstat -taupen | grep 25
Pour t'assurer que c'est OK.

Attention, de base postfix ne va faire relais que pour "mynetworks", donc par défaut, 127.0.0.1/8. Si tu as un serveur Web avec PHP et que des gens utilise le SMTP pour envoyer des mails via ton postfix local, ça ne fonctionnera plus à la suite de cette modification.
DjinnS est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/02/2008, 22h51   #9
Nouveau Membre du Club
 
Inscription : janvier 2005
Messages : 72
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 72
Points : 29
Points : 29
Par défaut YES

YEEEEEEEEEEEEEEEEEEEESSS DjinnS Your are the Best

pour blinder le serveur j'ai aussi fait dans l'iptables
(centure et bretelles cela fait toujours nul sauf en infomtique)

du laconique Mr Ashgenesis

a signaler un très bon doc explicite

http://paradoxal.org/blog/post/2007/...ebian-Iptables

Merci a tous
matta est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/02/2008, 11h02   #10
Membre régulier
 
Inscription : avril 2003
Messages : 131
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 131
Points : 72
Points : 72
Si tu stoppes le démon sur le 25, iptables n'est pas vraiment utile, sur le 25

Ensuite, si tu le laisses écouter, mais que tu laisses le paramètres my_network à sa valeur par défaut, iptables devient intéressant pour éventuellement se protéger des failles qu'il peut/pourra y avoir dans postfix.

Ravis d'avoir pu t'aider.
DjinnS est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 13h40.


 
 
 
 
Partenaires

Hébergement Web