5997 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
page 1 / 1
  • systemd / epmd écoutent le monde entier sur le port tcp/4369 pour le compte d'ejabberd - GuiGui's Show

    Ce jour, je constate qu'ejabberd écoute publiquement sur le port tcp/37185. Pas sécurisé…

    Il y a quelques années, je l'avais grillé à écouter sur tcp/4369. Pas cool.

    Afin de déterminer si c'est un port fixe ou parmi une plage de ports ou aléatoire, je le redémarre. Cette fois-ci, il écoute sur tcp/36579. Donc plage ou aléatoire, trop proche pour être aléatoire, donc plutôt plage (ou mauvais aléa).

    La documentation expose : « random port range Used by epmd for connections between Erlang nodes, configure with inet_dist_listen_min and inet_dist_listen_max ». Je n'ai qu'un seul nœud ejabberd / erlang.

    Dans un autre bout de la doc', je lis :

    -kernel inet_dist_listen_min 4200 inet_dist_listen_min 4210: Define the first and last ports that epmd can listen to (see epmd).
    
    -kernel inet_dist_use_interface { 127,0,0,1 }: Define the IP address where this Erlang node listens for other nodes connections (see epmd).

    Je modifie donc /etc/ejabberd/ejabberdctl.cfg pour y ajouter « INET_DIST_INTERFACE=127.0.0.1 ». Je redémarre ejabberd. Fin de chantier.

    Ce genre de comportement est d'un relou…

    01/01/2025 15:33:10 - permalink -
    - http://shaarli.guiguishow.info/?Q8iSdA
Links per page: 20 50 100
page 1 / 1
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community