OS X Lion: come disabilitare RPC?

1

Le chiamate di procedura remota sono considerate come un rischio per la sicurezza. C'è un modo per disabilitare gli RPC su OS X per rendere il mio Mac più sicuro?

    
posta osxx 06.12.2011 - 22:48
fonte

1 risposta

3

Ecco le mie impostazioni consigliate per bloccare il tuo Mac. Suppongo che tu stia utilizzando OS X Lion. Se questo non è il caso, fammelo sapere e cercherò di adattare la mia risposta per le altre versioni di OS X.

Attiva il firewall: Preferenze di sistema - > Sicurezza e amp; Impostazioni della scheda Privacy - > Scheda Firewall. Assicurati che sia acceso e fai clic sul lucchetto nell'angolo in basso a sinistra per impedire modifiche senza la password di un amministratore.

Disattivatuttiiservizidicondivisione:Preferenzedisistema->Impostazionidicondivisione->Assicuratichetuttalarobainquellafinestrasiadeselezionata.Assicuraticheilblocconell'angoloinbassoasinistrasiabloccatoperimpediremodifichesenzalapassworddell'amministratore.

Disattiva Bonjour (mDNSResponder): Per OS Lion non è necessario disabilitare completamente mDNSResponder (il che è positivo perché se lo disattivi completamente perdi DNS in Snow Leopard e OS X più recente) . Invece puoi seguire questi passaggi per disabilitare solo le funzioni Bonjour in mDNSResponder ( Nota: fai questo attentamente come un servizio mDNSResponder malfunzionante può impedire l'avvio di un Mac. Assicurati di avere un backup di TimeMachine prima di apportare modifiche e che l'avvio alla tua partizione di ripristino funzioni.):

  1. Fai una copia di backup del file mDNSResponder.plist come precauzione.
  2. Apri il file mDNSResponder.plist in Terminale usando il tuo editor di testo preferito. Ecco un comando di esempio:

    sudo nano “/System/Library/LaunchDaemons/com.apple.mDNSResponder.plist”
    
  3. Aggiungi <string>-NoMulticastAdvertisements</string> all'array nella sezione ProgramArguments . In altre parole:

    <key>ProgramArguments</key>
    <array>
    <string>/usr/sbin/mDNSResponder</string>
    <string>-launchd</string>
    </array>
    

    diventa ...

    <key>ProgramArguments</key>
    <array>
    <string>/usr/sbin/mDNSResponder</string>
    <string>-launchd</string>
    <string>-NoMulticastAdvertisements</string>
    </array>
    
  4. Salva il file.

  5. Riavvia il tuo Mac.

Potresti anche voler bloccare BlueTooth sul sistema (Preferenze di Sistema - > Impostazioni BlueTooth). In particolare, è possibile deselezionare 'Rilevabile' in modo che il chipset BlueTooth non si annunci a altri dispositivi nelle vicinanze. Se non stai utilizzando alcun dispositivo BlueTooth, prendi in considerazione la disattivazione del tutto.

    
risposta data 06.12.2011 - 23:34
fonte

Leggi altre domande sui tag