Какие дыры надо закрывать в свежепоставленной РХ-базед системе? Типа нфс, телнет, еще что? А то ко мне ккакой-то непонятный товарищ только что влез по SSH! и не пингуется даже, зараза...
А поименно их кто-нибудь может перечислить? К тому же, я не хочу закрывать, например, телнет. Потому что управление идет с виндовой машины. Т.е. как закрыть именно _дыры_ в сервисах. Сам-то сервис остановить всегда можно...
>А поименно их кто-нибудь может перечислить?
А откуда же мы знаем, что тебе нужно, а что нет. Ты сначала
определись что тебе нужно, а все остальные сервисы вырубай.
>К тому же, я не хочу закрывать, например, телнет.
А вот это зря..... Очень зря......
>Потому что управление идет с виндовой машины.
Ну и что? Из-под винды можно и по SSH сервером "управлять".
А теперь кое-что новое для тебя:
Сервисы и есть дыры. Выруби ВСЕ сервисы, и твой "сервак" станет непробиваемым (ну, почти непробиваемым...), только сервер без сервисов, это не вобщем-то и не сервер. Какие-то НЕОБХОДИМЫЕ сервисы ставить придется.
А чтобы сервисы не были большими дырами, за ними надо ухаживать (патчить, почаще в их логи заглядывать) или ставить новые версии.
В новых версиях дыры тоже будут, но пройдет некоторое врямя пока их найдут. И пока их не найдут, можешь спать спокойно. Но поверь, найдут их быстро :(
А вообще, почитал бы какую-нибудь книжку по безопасности...