Etch: Hat jemand portsentry erfolgreich am laufen?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Sigi44

Etch: Hat jemand portsentry erfolgreich am laufen?

Beitrag von Sigi44 » 15.05.2007 22:21:53

Hat jemand portsentry wirksam am laufen? Bei mir gibt es keinen Mucks von sich, zu mindest bei Test-Scans mit nmap aus dem lokalen Subnetz heraus.

Also ich habe auf Debian Etch portsentry installiert und das Diff von /etc/portsentry/portsentry.conf (Standard-jetzige Version) sieht wie folgt aus:

Code: Alles auswählen

< RESOLVE_HOST = "0"
---
> RESOLVE_HOST = "1"
135,136c137,139
< BLOCK_UDP="0"
< BLOCK_TCP="0"
---
> BLOCK_UDP="1"
> BLOCK_TCP="1"
In /etc/portsentry/portsentry.ignore.static stehen nur 127.0.0.1/32 und 0.0.0.0 drin.
Also sollte doch ein "nmap 192.168.1.221" (das ist der Rechner, auf dem portsentry läuft), von 192.168.1.200 aus, doch erkannt werden, oder nicht?
portsentry gibt jedenfalls keinen Mucks von sich.
Scheint ja auch seit 2003 nicht mehr weiterentwickelt zu werden?

Antworten