Liste des Groupes | Revenir à fcol configuration |
Sylvain <ssecherre@free.fr> wrote:Ok, j'ai compris l'utilité de cups et de son ouverture de port local : il permet de s'y connecter via un navigateur pour gérer les imprimantes et les impressions. Dans la mesure où j'utilise un driver propriétaire pour gérer mon combo imprimante/scanner, je me demande si cups est nécessaire.Connexions Internet actives (seulement serveurs)Dommage pour la mise en page cassée par votre client news, j'essaie de
réparer:
Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program nameCa veut dire que minidlnad est en écoute globale, cups et exim4,
tcp 0 0 0.0.0.0:8200 0.0.0.0:* LISTEN 549/minidlnad
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 695/cupsd
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 972/exim4
tcp6 0 0 :::1716 :::* LISTEN 1295/kdeconnectd
tcp6 0 0 ::1:631 :::* LISTEN 695/cupsd
tcp6 0 0 ::1:25 :::* LISTEN 972/exim4
udp 0 0 0.0.0.0:631 0.0.0.0:* 980/cups-browsed
udp 0 0 0.0.0.0:5353 0.0.0.0:* 542/avahi-daemon: r
udp 0 0 239.255.255.250:1900 0.0.0.0:* 549/minidlnad
udp 0 0 192.168.1.111:39439 0.0.0.0:* 549/minidlnad
udp 0 0 0.0.0.0:52031 0.0.0.0:* 542/avahi-daemon: r
udp6 0 0 fe80::d63d:7eff:fee:546 :::* 669/NetworkManager
udp6 0 0 :::37622 :::* 542/avahi-daemon: r
udp6 0 0 :::5353 :::* 542/avahi-daemon: r
udp6 0 0 :::1716 :::* 1295/kdeconnectd
raw6 0 0 :::58 :::* 7 669/NetworkManager
kdeconnectd en écoute sur localhost (v4 et/ozu v6).
Même s'il existe des moyens d'attaquer même si on bind(2)e sur
localhost, c'est plus difficile.
Une solution, si vous êtes parano, serait de déconfigurer / désinstaller
certaines choses: le browser de `voisinage réseau' d'imprimantes
cups-browsed écoute partout (désactivable dans la config de cups), ainsi
que avahi (désactivable, gère certaines configurations de réseau).
Voire de configurer un firewall simple (style ufw).
Les messages affichés proviennent d'usenet.