Services: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „wir restarten den service wenn sich was an der sshd_config ändert file {'/etc/ssh': ensure => directory, mode => "0755", owner => root, group =…“)
 
 
Zeile 1: Zeile 1:
wir restarten den service wenn sich was an der sshd_config  ändert
 
  
file {'/etc/ssh':
+
{| class="wikitable"
    ensure => directory,
+
|-
    mode => "0755",
+
! Port
    owner => root, group => root,
+
! Protokoll
    require => Package['ssh'];
+
! Service
 
+
! Funktion
        '/etc/ssh/sshd_config':
+
|-
  content  => template('openssh/sshd_config'),
+
| 20
+
| tcp
    mode => "0600",
+
| ftp-data
    owner => root, group => root,
+
| Datenkanal zur Dateiübertragung
    notify => Service[ssh],
+
|-
    require => File['/etc/ssh'];
+
| 21
  }
+
| tcp
 
+
| ftp
 
+
| Steuerkanal
mit reurie nur wenn vorhanden
+
|-
 
+
| 22
notify der service der neugestartet werden soll
+
| tcp
 
+
| ssh
content welche datei beobachtet wird
+
| Secure Shell - sicherer Zugriff, Datenübetragung und vieles mehr
 
+
|-
mit ensure directory wird ein verzeichnis erstellt
+
| 23
 
+
| tcp
 
+
| telnet
mit
+
| unsicherer Zugriff
service { "cron":
+
|-
  ensure => "stopped",
+
| 25
}
+
| tcp
mit ensure stopped wird der service getopt mit runing gestartet
+
| smtp
 +
| Mailversand unverschlüsselt, kann auf TLS umgeschaltet werden, dann ist es sicher
 +
|-
 +
| 53
 +
| tcp/udp
 +
| domain
 +
| Auflösung von Namen in IPs, Finden der Mailserver und andere Dinge
 +
|-
 +
| 67
 +
| udp
 +
| bootps
 +
| Protokoll zur automatuschen Konfiguration der IPs - Anfrage
 +
|-
 +
| 68
 +
| udp
 +
| bootpc
 +
| Protokoll zur automatuschen Konfiguration der IPs - Antwort
 +
|-
 +
| 80
 +
| tcp
 +
| http
 +
| Protokoll um Webseiten abzurufen (unverschlüsselt)
 +
|-
 +
| 139
 +
| tcp
 +
| netbios-ssn
 +
| Session Service von Mircosoft - Für die Freigaben notwendig (alt)
 +
|-
 +
| 143
 +
| tcp
 +
| imap
 +
| Protokoll zu Abrufen der Mails - Nachfolger von pop - kann auf TLS umgeschaltet werden
 +
|-
 +
| 389
 +
| tcp
 +
| ldap
 +
| Lightweight Directory Protokoll - Wird auch in der ADS genutzt - TLS umschaltfähig
 +
|-
 +
| 445
 +
| tcp
 +
| microsoft-ds
 +
| Session Service von Mircosoft - Für die Freigaben notwendig (neu)
 +
|-
 +
| 3128
 +
| tcp
 +
| squid
 +
| Berühmter Proxy Server
 +
|-
 +
| 3389
 +
| tcp
 +
| rdp
 +
| Remote Zugriff auf Maschinen - von Microsoft entwickelt
 +
|-
 +
| 3306
 +
| tcp
 +
| mysql
 +
| Datenbank System - Nachfolger ist MariaDB
 +
|-
 +
| 5900
 +
| tcp
 +
| vnc
 +
| Remote Zugriff auf Maschinen
 +
|-
 +
|}

Aktuelle Version vom 8. September 2022, 19:53 Uhr

Port Protokoll Service Funktion
20 tcp ftp-data Datenkanal zur Dateiübertragung
21 tcp ftp Steuerkanal
22 tcp ssh Secure Shell - sicherer Zugriff, Datenübetragung und vieles mehr
23 tcp telnet unsicherer Zugriff
25 tcp smtp Mailversand unverschlüsselt, kann auf TLS umgeschaltet werden, dann ist es sicher
53 tcp/udp domain Auflösung von Namen in IPs, Finden der Mailserver und andere Dinge
67 udp bootps Protokoll zur automatuschen Konfiguration der IPs - Anfrage
68 udp bootpc Protokoll zur automatuschen Konfiguration der IPs - Antwort
80 tcp http Protokoll um Webseiten abzurufen (unverschlüsselt)
139 tcp netbios-ssn Session Service von Mircosoft - Für die Freigaben notwendig (alt)
143 tcp imap Protokoll zu Abrufen der Mails - Nachfolger von pop - kann auf TLS umgeschaltet werden
389 tcp ldap Lightweight Directory Protokoll - Wird auch in der ADS genutzt - TLS umschaltfähig
445 tcp microsoft-ds Session Service von Mircosoft - Für die Freigaben notwendig (neu)
3128 tcp squid Berühmter Proxy Server
3389 tcp rdp Remote Zugriff auf Maschinen - von Microsoft entwickelt
3306 tcp mysql Datenbank System - Nachfolger ist MariaDB
5900 tcp vnc Remote Zugriff auf Maschinen