Открытые порты сервера

Обсуждение технических вопросов по продуктам Novell

Открытые порты сервера

Сообщение Дмитрий Лапенко » 23 окт 2002, 10:21

Вот кусок autoexec.ncf NW6sp2

======================================================

LOAD IPXRTR
LOAD PCNTNW.LAN PCI SLOT=2 FRAME=ETHERNET_802.2 NAME=IPX_1
BIND IPX IPX_1 NET=20000001
LOAD PCNTNW.LAN PCI SLOT=3 FRAME=ETHERNET_802.2 NAME=IPX_2
BIND IPX IPX_2 NET=20000001
LOAD IPXRTRNM

LOAD TCPIP Forward=YES
LOAD PCNTNW.LAN PCI SLOT=2 FRAME=ETHERNET_II NAME=IP_1
BIND IP IP_1 addr=10.10.1.1 mask=255.255.255.0
LOAD PCNTNW.LAN PCI SLOT=3 FRAME=ETHERNET_II NAME=IP_2
BIND IP IP_2 addr=10.10.2.1 mask=255.255.255.0

MOUNT ALL

SYS:\SYSTEM\NMA\NMA5.NCF
#BSTART.NCF
load nile.nlm
#load httpstk.nlm /SSL /keyfile:"SSL CertificateIP"
#LOAD PORTAL.NLM
LOAD NDSIMON.NLM
LOAD NICISDI.XLM s
LOAD SASDFM.XLM
LOAD SAS.NLM
LOAD PKI.NLM
#LOAD NLDAP.NLM

# Storage Management Services components required for Backup
#SMSSTART.NCF

#SEARCH ADD SYS:\TOMCAT\33\BIN
#TOMCAT33

#Apache is now the NetWare Web Manager server
#SEARCH ADD SYS:\APACHE
#NVXADMUP

#RCONAG6.NLM is required by RConsoleJ
#LOAD SPXS
#LOAD RCONAG6 <Your Password Here> 2034 16800 2036

#UCS.NCF

#STARTX

===================================================

Вроде заремлено всё, что можно.
Тем не менее, после загрузки открыты порты 80,8008,8009

3 вопроса:

1. Порт 80 открывается автоматом при загрузке tcpip или же возможно его не открывать если не грузятся веб-сервисы?

2. Порты 8008, 8009 открыты, хотя загрузка портала нигде не указана ни прямо, ни коссвенно. portal.nlm тоже загружается, хотя в логгере нигде это явно не фиксируется. Как отменить автозагрузку портала? После выгрузки portal.nlm порты 8008 и 8009 тем не менее остаются открытыми. Почему?

3. Что ещё можно заремить, если сервер используется только как файл-сервер. В удаленном администрировании необходимости нет.
Дмитрий Лапенко
 
Сообщения: 39
Зарегистрирован: 21 июн 2002, 22:03

Сообщение Сергей Каретин » 23 окт 2002, 12:02

Запусти сервер с параметром:

server –kf8

и увидишь откуда что грузится
Сергей Каретин
 
Сообщения: 201
Зарегистрирован: 05 июн 2002, 08:21
Откуда: Ярославль

Сообщение Владимир Горяев » 23 окт 2002, 12:28

Фильтрами можно откр(закр) порты как угодно.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Стогов Кирилл » 23 окт 2002, 12:31

Привет.
Странно, что портал сам грузится.
Ты можешь в конец autoexec.ncf добавить
httpunbind "свой IP", чтобы отцепить portal от IP.
Стогов Кирилл
 
Сообщения: 368
Зарегистрирован: 10 июн 2002, 14:11
Откуда: СПб

Сообщение Дмитрий Лапенко » 23 окт 2002, 16:39

Сергей Каретин писал(а):Запусти сервер с параметром:
server –kf8
и увидишь откуда что грузится


Тем не менее, portal грузится не явно, и параметр -kf8 этого не показывает.
Дмитрий Лапенко
 
Сообщения: 39
Зарегистрирован: 21 июн 2002, 22:03

Сообщение Дмитрий Лапенко » 23 окт 2002, 16:47

Стогов Кирилл писал(а):Странно, что портал сам грузится.
[/qoute]

В том то и дело. Судя по всему он автоматом загружается или после tcpstats.nlm или после httpstk.nlm. Хотя и эти модули в автоикзеке тоже не прописаны.

[qoute]
Ты можешь в конец autoexec.ncf добавить
httpunbind "свой IP", чтобы отцепить portal от IP.


Можно просто httpcloseport 80.
А ты пробовал httpunbind? У меня после httpunbind и потом httpbind появляется сообщение о конфликте порта 80 и http привязывается после этого по умолчанию всегда на 81.
Возможно ли вернуть его снова по умолчанию на 80? Видимо, гдето в настройках, но вот где?
Дмитрий Лапенко
 
Сообщения: 39
Зарегистрирован: 21 июн 2002, 22:03

Сообщение Стогов Кирилл » 23 окт 2002, 17:27

Пробовал.
Я учил инженера и мы игрались с httpbind, чтобы
можно было видеть portal c одной LAN или с другой.
Все нормально работало.
NW5.1 +SP4
Стогов Кирилл
 
Сообщения: 368
Зарегистрирован: 10 июн 2002, 14:11
Откуда: СПб


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron