Ubuntu 9.04: ¿Por qué está abierto el IPP (TCP 631) y cómo lo desactivo?


12

Estoy configurando una nueva instalación de la computadora portátil Ubuntu 9.04 y cuando hago un escaneo de puertos, encuentro que TCP 631 (IPP) está abierto. ¿Qué hago para desactivar este puerto de escucha?

Respuestas:


11

CUPS, que forma parte de Linux Standard Base, está habilitado. Para detener el servicio:

sudo /etc/init.d/cupsys stop 

Para deshabilitarlo desde el inicio:

update-rc.d -f cupsys remove
update-rc.d cupsys stop 20 2 3 4 5 .

1
O no, es posible que Bob no se haya dado cuenta de que esto es CUPS, y es posible que no quiera cerrar la impresión.
David Thornley

1
Sé que es CUPS, y la impresión no es necesaria para esta máquina, por lo que cerrar el servicio es una opción viable. Entonces, ¿CUPS requiere que este puerto esté escuchando para funcionar?
Bob

3

Otra forma de detener este servidor de impresión es abrir un shell de terminal ctrl + alt + ty escribirsudo service cups stop

Esto detendrá el servidor y cerrará el puerto, pero se reiniciará al reiniciar. También puede reiniciar o iniciar el servicio de esta manera simplemente sustituyendo restarto startdónde stopestá en el comando. :RE


2

¡No lo desactive, esta es su impresora!

Para habilitarlo nuevamente, puede agregar el puerto TCP 631 a su Firewall. Simplemente escriba 631el Firewall.

Más información en los foros de Ubuntu :

Gracias ! Acabo de eliminar el puerto 631 / tcp de FIREWALL porque Facebook me desconectó solo, lo que me dio sospechas. ¡Entonces esta era mi impresora! Así que solo agregaré nuevamente PERMITIR EN TCP 631 dentro de mi FIREWALL.


0

Ubuntu 9.04 no tiene "puertos abiertos" por política.

https://wiki.ubuntu.com/Security/Features/Historical

https://wiki.ubuntu.com/Security/Features/Historical#ports

La prueba de esto se puede hacer con netstat -an --inet | grep LISTEN | grep -v 127.0.0.1:una instalación nueva.

(Esto cubre ipv4. Se necesita un comando diferente para ipv6).

Creo que encontrará una nueva instalación de Ubuntu escuchando en la dirección 127.0.0.1, a la que solo se puede acceder desde su propia computadora. Si escanea nmap localhost, por ejemplo , esto encontrará el oyente localhost IPP. Pero, si escanea la dirección IP de su interfaz de red, no encontrará ningún oyente. Para encontrar la dirección IP de su interfaz de red, puede ejecutar ifconfig, por ejemplo, mi dirección IP actual es 172.16.1.8:

$ ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.16.1.8  netmask 255.255.255.0  broadcast 172.16.1.255
        inet6 fd5e:fcf3:b885:10:250:43ff:fe01:c0ab  prefixlen 64  scopeid 0x0<global>
        inet6 fe80::250:43ff:fe01:c0ab  prefixlen 64  scopeid 0x20<link>
        ether 00:50:43:01:c0:ab  txqueuelen 1000  (Ethernet)
        RX packets 15144365  bytes 1999269267 (1.8 GiB)
        RX errors 3  dropped 3  overruns 0  frame 0
        TX packets 13871393  bytes 725196571 (691.6 MiB)
        TX errors 0  dropped 4712 overruns 0  carrier 0  collisions 0
        device interrupt 35  

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1  (Local Loopback)
        RX packets 3626080  bytes 405627539 (386.8 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 3626080  bytes 405627539 (386.8 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

0

Si escanea desde esa máquina, como:

nmap localhost

Mostrará el puerto ipp, pero si escanea esa misma máquina desde cualquier otra máquina, realmente no hay puertos abiertos, como:

nmap foobar.com

Entonces, aunque parece algo de qué preocuparse, en realidad no es nada de qué preocuparse.


-3

si desea detener ese uso del servicio:

"sudo systemctl stop cups.service && sudo systemctl disable cups.service"

2
-1. El desarrollo de systemdcomenzó en 2010, Ubuntu 9.04 es más antiguo. Creo que Ubuntu es totalmente compatible systemdcon la versión 15.04.
Kamil Maciorowski

mi mal ... no vi "UBUNTO 9.04": D
ThugLife
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.