<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=windows-1252">
<META NAME="Generator" CONTENT="MS Exchange Server version 5.5.2448.0">
<TITLE>RE: Red Hat &amp; Solaris port security</TITLE>
</HEAD>
<BODY>

<P><FONT SIZE=2>Many applications reference the services file to determine what port to run on.&nbsp; Depending on the app it may not start properly without a defined port in the services directory.&nbsp; Perhaps a better idea would be to change the port numbers on those ports to a certain range that you would monitor and if those ports became active you would be notified of someone being unfriendly on your box.&nbsp; I am not sure what he plans to kill -HUP.&nbsp; If you are getting that paranoid I would assume that your inetd.conf file was long ago configured without those services running.&nbsp; </FONT></P>

<P><FONT SIZE=2>&gt; -----Original Message-----</FONT>
<BR><FONT SIZE=2>&gt; From: Truman Boyes [<A HREF="mailto:truman@RESEARCH.SUSPICIOUS.ORG">mailto:truman@RESEARCH.SUSPICIOUS.ORG</A>]</FONT>
<BR><FONT SIZE=2>&gt; Sent: Tuesday, May 09, 2000 3:39 PM</FONT>
<BR><FONT SIZE=2>&gt; To: VPN@SECURITYFOCUS.COM</FONT>
<BR><FONT SIZE=2>&gt; Subject: Re: Red Hat &amp; Solaris port security</FONT>
<BR><FONT SIZE=2>&gt; </FONT>
<BR><FONT SIZE=2>&gt; </FONT>
<BR><FONT SIZE=2>&gt; On Mon, 8 May 2000, Jose Muniz wrote:</FONT>
<BR><FONT SIZE=2>&gt; &gt; Then you can also if you are a bit more paranoid, which you </FONT>
<BR><FONT SIZE=2>&gt; should be then</FONT>
<BR><FONT SIZE=2>&gt; &gt; you comment</FONT>
<BR><FONT SIZE=2>&gt; &gt; the port to services lines on /etc/services.</FONT>
<BR><FONT SIZE=2>&gt; &gt;</FONT>
<BR><FONT SIZE=2>&gt; &gt; And then you kill -HUP the process.</FONT>
<BR><FONT SIZE=2>&gt; &gt; Jose Muniz.</FONT>
<BR><FONT SIZE=2>&gt; </FONT>
<BR><FONT SIZE=2>&gt; Hi,</FONT>
<BR><FONT SIZE=2>&gt; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </FONT>
<BR><FONT SIZE=2>&gt; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; I do not see how editing the ports on /etc/services </FONT>
<BR><FONT SIZE=2>&gt; adds any more</FONT>
<BR><FONT SIZE=2>&gt; security to your machine. It is just a table of services to </FONT>
<BR><FONT SIZE=2>&gt; ports... At</FONT>
<BR><FONT SIZE=2>&gt; the most, commenting those lines out would just prevent you from</FONT>
<BR><FONT SIZE=2>&gt; accidentally referencing those service names in your firewall</FONT>
<BR><FONT SIZE=2>&gt; configs. Is there something I am not getting about that file, </FONT>
<BR><FONT SIZE=2>&gt; that would</FONT>
<BR><FONT SIZE=2>&gt; have an effect on security ?</FONT>
<BR><FONT SIZE=2>&gt; </FONT>
<BR><FONT SIZE=2>&gt; .truman.boyes.</FONT>
<BR><FONT SIZE=2>&gt; --------------</FONT>
<BR><FONT SIZE=2>&gt; www.suspicious.org</FONT>
<BR><FONT SIZE=2>&gt; </FONT>
<BR><FONT SIZE=2>&gt; VPN is sponsored by SecurityFocus.COM</FONT>
<BR><FONT SIZE=2>&gt; </FONT>
</P>

<CODE><FONT SIZE=3><BR>
<BR>
***********************************************************************<BR>
Gruntal & Co., L.L.C.'s e-mail system is for business purposes only.  <BR>
Messages are not confidential.  All e-mail may be reviewed by <BR>
authorized supervisors, compliance or internal audit personnel.<BR>
E-mail will be archived for at least three years and may be produced <BR>
to regulatory agencies or others with a legal right to access such<BR>
information.  Gruntal will not accept trade order instructions via<BR>
e-mail.  Please telephone your Account Executive to place trade orders.<BR>
<BR>
Gruntal & Co., L.L.C.<BR>
***********************************************************************<BR>
</FONT></CODE></BODY>
</HTML>