ফেডোরা 25 এবং পোর্ট 111 এ যা যা শুনছে তা নিষ্ক্রিয় করছে


9

আমি একটি ফেডোরা পেয়েছি 25 x86_64 একা ওয়ার্কস্টেশন। 111 পোর্টে কিছু শুনছে (একটি এনএম্যাপ স্ক্যান দ্বারা চিহ্নিত):

$ sudo lsof -i :111
COMMAND PID USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
systemd   1 root   36u  IPv4  15170      0t0  TCP *:sunrpc (LISTEN)
systemd   1 root   37u  IPv4  15171      0t0  UDP *:sunrpc
systemd   1 root   38u  IPv6  15172      0t0  TCP *:sunrpc (LISTEN)
systemd   1 root   39u  IPv6  15173      0t0  UDP *:sunrpc

আমি নীচের কমান্ড সহ বন্দরে সান গিয়ার অক্ষম করেছি:

$ sudo systemctl disable rpcbind
$ sudo systemctl disable sunrpc
Failed to disable unit: No such file or directory

পুনরায় বুট করার পরেও বন্দরটি এখনও খোলা রয়েছে।

এটি সান গিয়ার 111 পোর্টে শুনতে চায় তা ছাড়া অন্য কিছু প্রদর্শিত হয় Or বা সম্ভবত systemdঅব্যবহৃত পরিষেবাটি অক্ষম করার জন্য আমার ইচ্ছাকে সম্মান করছে না। বা অন্য কিছু হতে পারে ...

বন্দরে কী শুনতে চাইছে তা আমি কীভাবে নির্ধারণ করব এবং কীভাবে আমি এটি অক্ষম করব?


নিচ থেকে:

$ sudo systemctl -a | grep -E "rpc|port"
  var-lib-nfs-rpc_pipefs.mount          loaded    active   mounted   RPC Pipe File System
  abrtd.service                         loaded    active   running   ABRT Automated Bug Reporting Tool
  auth-rpcgss-module.service            loaded    inactive dead      Kernel Module supporting RPCSEC_GSS
  fedora-import-state.service           loaded    active   exited    Import network configuration from initramfs
  fedora-readonly.service               loaded    active   exited    Configure read-only root support
  rpc-gssd.service                      loaded    inactive dead      RPC security service for NFS client and server
  rpc-statd-notify.service              loaded    inactive dead      Notify NFS peers of a restart
  rpc-statd.service                     loaded    inactive dead      NFS status monitor for NFSv2/3 locking.
● rpc-svcgssd.service                   not-found inactive dead      rpc-svcgssd.service
  rpcbind.service                       loaded    inactive dead      RPC Bind
  rpcbind.socket                        loaded    active   listening RPCbind Server Activation Socket
  rpc_pipefs.target                     loaded    active   active    rpc_pipefs.target
  rpcbind.target                        loaded    active   active    RPC Port Mapper

উত্তর:


8

আপনি চালাতে যখন sudo systemctl disable rpcbindউপর Fedora 25আমি মনে করি একটি সতর্কবার্তা থাকে:

Warning: Stopping rpcbind.service, but it can still be activated by:
rpcbind.socket

সুতরাং আপনি নিম্নলিখিত চেষ্টা করতে পারেন:

sudo systemctl stop rpcbind.socket
sudo systemctl disable rpcbind.socket

1
আমি যখন নিজের বার্তাটি পরীক্ষা করছিলাম তখন আমি সেই বার্তাটি দেখিনি। আমি মনে করি সমস্যাটি rpcbind.service সক্ষম নয় বা প্রথম স্থানে শুরু হয়েছে (ডিফল্টরূপে, এবং এটি সক্রিয় না হওয়া পর্যন্ত)? সুতরাং এটি পরিষেবাটি ইতিমধ্যে অক্ষম করা দেখেছে এবং বার্তায় পৌঁছানোর আগেই শেষ হয়ে যায়। সম্ভবত উন্নতি করা উচিত।
সোর্সজেদি

সংশোধন: আমি message বার্তাটি দেখিনি কারণ আমি কেবল দৌড়েছি disable। বার্তাটি কেবল উপস্থিত হয় stop(এবং পরিষেবাটি ইতিমধ্যে বন্ধ হয়ে থাকলে এটি উপস্থিত হয়)। আমি এখনও সহানুভূতি জানাতে পারি তবে আমি নিশ্চিত নই যে এই অভিজ্ঞতার উন্নতি করার সর্বোত্তম উপায়টি কী হবে।
সোর্সজেদি

8

এটি সকেট অ্যাক্টিভেশন :)। এবং আপনি সন্দেহজনক ছিল ঠিক ছিল।

আপনার অক্ষম করা দরকার rpcbind.socket। অক্ষম rpcbind.service- যা যা systemctl disable rpcbindধরে নেয় - এর কোনও প্রভাব নেই।

এছাড়াও, disableএখানে বুট সময়ে যা ঘটে তা কেবল প্রভাবিত করবে। তাই আপনি যদি একটি তাৎক্ষণিক পরিবর্তন দেখতে চান, আপনি এছাড়াও চালাতে চান systemctl stop rpcbind.socket

সম্পাদনা: এই প্রশ্নটি আমার সাথে খুব মিল দেখাচ্ছে। জেফ শ্যাচালার নির্দেশ করেছেন যে আপনি কমান্ডটি ব্যবহার systemctl list-socketsকরতে পারেন, পোর্ট এবং পরিষেবাগুলি দেখতে systemdসকেট অ্যাক্টিভেশন প্রয়োগ করছে যা ।


আমি ফিরে গিয়েছিলাম এবং তাকান Fedora-Workstation-Live-x86_64-25-1.3.iso

Rpcbind.service এর স্থিতি প্রদর্শন করে indirect; vendor preset; disabled। (এছাড়াও Active: inactive (dead)) সুতরাং এটি স্পষ্টভাবে অক্ষম করা (বা থামিয়ে দেওয়া) এটি আবার কোনও পরিবর্তন করবে না।

আমার ধারণা indirectএখানে অন্যান্য ইউনিট যা এটি সক্রিয় করে (সকেট ইউনিট সহ তবে সীমাবদ্ধ নয়) সন্ধানের জন্য এটি একটি ইঙ্গিত। একবার সকেট ইউনিট পাশাপাশি বন্ধ থাকে, তা থেকে পরিবর্তন indirectকরতে disabled

আশ্চর্যের অংশটি হ'ল সকেট ইউনিট হিসাবে প্রদর্শিত হয় enabled; vendor preset: disabled। এর অর্থ কোনও কিছু ফেডোরা 25 চিত্রে rpcbind.sket সক্ষম করেছে, তবে এটি দ্বারা /lib/systemd/system-preset/80-workstation.presetবা সক্ষম করা হয়নি 90-default.preset। এটি https://fedoraproject.org/wiki/Packaging: এ 90 (ডিফল্ট.প্রেসেট) -র সাথে লিঙ্কযুক্ত ডিফল্ট সার্ভিসগুলিতে (বর্তমান) নীতির বিপরীতে যাচ্ছে বলে মনে হচ্ছে

যদি পরিষেবাটি ডিফল্টরূপে সক্ষম করা উচিত হয় তবে এটি অবশ্যই বিতরণ প্রিসেট ফাইলগুলির একটিতে যুক্ত করা উচিত।

এটি এক পর্যায়ে সমাধান করা হয়েছে। rpcbind.socketআর সক্রিয় করা হয় না Fedora-Workstation-Live-x86_64-28-1.1.iso

(এই অর্থ এই নয় যে rpcbind / পোর্ট 111 সিস্টেমে ফেডোরা 25 ডিস্ক থেকে ইনস্টল নেটওয়ার্ক থেকে স্বয়ংক্রিয়ভাবে প্রবেশযোগ্য। ইনস্টল একটি অন্তর্ভুক্ত ফায়ারওয়াল যা বন্দর 111 পেশ করা যায়না)


ধন্যবাদ @ সোর্সজেদি অক্ষম করা sunrpcএবং rpcbindশ্রোতাদের থামানো হয়নি।

@jww আপনাকে
সোর্সজেদি

ধন্যবাদ @ সোর্সজেদি আমি কাজ করতে পেয়েছি তাই এখনই এই গভীরতর জায়গায় খনন করার আমার কাছে সময় নেই। আপনি আমার upvote পেয়েছেন। কেন লোকেরা প্রায় বছর ধরে চলে আসা এবং সর্বদা "সবেমাত্র" কাজ করে "এমন সাধারণ প্রক্রিয়াগুলি ভাঙ্গার জন্য এটি একটি ভাল ধারণা বলে মনে করে ... xkcd.com/927

2
বা xkcd.com/1172
gsc

1
@jww সকেট অ্যাক্টিভেশন হ'ল আমার সর্বনিম্ন অনুপযুক্ত সিস্টেমড বৈশিষ্ট্যগুলির মধ্যে একটি; এটি আসলে অনেক অর্থবোধ করে। (তাদের সাধারণ পরিষেবাগুলিতে পৃথকভাবে শ্রেণিবদ্ধ করা কী বোঝায় না)
ব্যবহারকারী 253751

4

পোর্ট 111 পোর্টম্যাপের সাথে লিঙ্কযুক্ত । আপনি যদি এনএফএসের সম্ভাবনাগুলি ব্যবহার করেন তবে আপনার এটির প্রয়োজন হবে। আপনি systemctl -a | grep -E "rpc|port"সংশ্লিষ্ট পরিষেবার নাম দেখতে এবং এটি অক্ষম করতে ব্যবহার করতে পারেন (আমার কাছে তখন কোনও ফেডোরা বাক্সে অ্যাক্সেস নেই)।


1
আউটপুট 13 লাইন, এবং আউটপুট সরাসরি tty অ্যাক্সেস করতে না পেরে ভোগে ধরণের ধরণের গোলমাল।
সোর্সজেদি

0

এই পোর্টটি nfsপরিষেবা দ্বারা সক্রিয় করা হয়েছে, nfs-utilsপ্যাকেজ থেকে ইনস্টল করা হয়েছে । আপনার যদি এটির প্রয়োজন না হয় তবে আপনি এটি আরও ভাল আনইনস্টল করুন। nfs-utilsএবং iscsi-initiator-utilsসাধারণত libvirtপ্যাকেজের নির্ভরতা হিসাবে ইনস্টল করা হয় । উভয় প্যাকেজই প্রচুর পরিমাণে পরিষেবা এবং সকেটগুলি সক্রিয় করে যা আপনি সম্ভবত না চাইতে পারেন। এই আদেশগুলি অক্ষম করতে nfsএবং iscsi-initiator-utilsপরিষেবাগুলিকে ব্যবহার করতে পারেন can

systemctl disable nfs-client.target
systemctl stop nfs-client.target
systemctl disable rpcbind.socket
systemctl stop rpcbind.socket
systemctl stop rpc_pipefs.target
systemctl stop rpcbind.target
systemctl stop rpcbind.service
systemctl disable rpcbind.service
systemctl stop var-lib-nfs-rpc_pipefs.mount
systemctl stop proc-fs-nfsd.mount 
systemctl disable gssproxy.service
systemctl stop gssproxy.service
modprobe -r sunrpc
systemctl disable iscsid.socket
systemctl stop iscsid.socket
systemctl disable iscsiuio.socket
systemctl stop iscsiuio.socket
systemctl disable iscsid.service
systemctl stop iscsid.service
systemctl disable iscsiuio.service
systemctl stop iscsiuio.service
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.