Страница 1 из 1

Как закрыть TCP порт на терминальной станции?

Добавлено: Чт сен 04, 2025 7:43 am
mcsimm
Добрый день, друзья!
Подскажите, пожалуйста, есть ли возможность закрыть TCP-порт на терминальной станции, а именно 514-й? Параметр "managed=on" в конфигах не используем, нет такой необходимости, но на команду "sudo echo -en "0\0\0\0reboot\0" | nc 192.168.1.23 514" терминалка уходит в перезагрузку. Зачем надо закрыть? - не нравится безопасникам, что кто-нибудь через RSH полезет.

Re: Как закрыть TCP порт на терминальной станции?

Добавлено: Чт сен 04, 2025 9:35 am
aka
mcsimm писал(а): Чт сен 04, 2025 7:43 am Подскажите, пожалуйста, есть ли возможность закрыть TCP-порт на терминальной станции, а именно 514-й? Параметр "managed=on" в конфигах не используем, нет такой необходимости,
По умолчанию разрешено. Понимает только команды "reboot", "shutdown", "ask_videomodes" (список видеорежимов для конфигуратора). Чтобы запретить, напишите в конфиге терминала (в Everyone/all.wtc чтобы сразу для всех, кто читает конфиги по сети):

Код: Выделить всё

managed=off
Если терминалы загружаются с локального диска, безопасникам должна понравиться настройка "Only the Paranoid Survive" в сером текстовом меню Setup.

Re: Как закрыть TCP порт на терминальной станции?

Добавлено: Чт сен 04, 2025 10:18 am
mcsimm
Спасибо, работает!