Kuinka löytää avoimet portit Linuxissa

Kun vianmääritys tapahtuu Linux-verkossa tai etsitään tapoja parantaa Linux-koneesi turvallisuutta, sinun on tiedettävä, ovatko portit auki. Tässä artikkelissa tarkastellaan erilaisia tapoja luetella tai näyttää avoimet portit Linuxissa.
Mikä on satama?
Portti on 16-bittinen numero (0-65535), joka auttaa tunnistamaan tietyn sovelluksen tai prosessin Linux (Unix) -käyttöjärjestelmässä. Portti erottaa yhden sovelluksen toisesta Linux-järjestelmässä.
Seuraavat ovat eri oviluokkia:
- 0-1023 - Kutsu tunnetut portit
- 1024 - 49151 - Viitattu rekisteröidyiksi satamiksi
- 49152 - 65535 - Ns. Dynaamiset ovet
Seuraavan komennon avulla päätelaitteessa näkyy luettelo sovelluksista ja porteista:
cat /etc/services
TCP : TCP on lyhenne sanoista Transmission Control Protocol. Se on Internetissä yleisimmin käytetty protokolla. TCP ei ole vain yksisuuntainen viestintä, se lähettää paketteja vahvistamaan, että olet saanut paketit.
UDP : Tunnetaan myös nimellä User Datagram Protocol. Se on vaihtoehtoinen yhteyskäytäntö TCP: lle. UDP toimii samalla tavalla kuin TCP. Ohita kuitenkin kaikki virheitä käsittelevät asiat. UDP vaaditaan, kun nopeus on toivottavaa eikä virheenkorjausta vaadita.
JACK : Socket mahdollistaa kahden eri prosessin viestinnän samalla koneella tai eri koneilla.
Katsotaanpa useita tapoja luetella avoin portti Linuxissa.
1. Netstat
Tässä menetelmässä käytämme netstat -atu -komentoa etsimään avoimia portteja Linuxista.
Käytämme -stat, -t ja -u-lippuja.
- - varten : näyttää kaikki pistorasiat
- -t : näyttää TCP-yhteydet
- -tai : Näyttää UDP-yhteydet
Voit myös lisätä -p-lipun näyttääksesi prosessin tai ohjelman nimen PID: n.
Jos haluat näyttää vain UDP-portit, voit käyttää seuraavaa komentoa:
netstat -vaun
Voit myös käyttää seuraavaa komentoa TCP-porttien löytämiseen:
netstat -vatn
2. lsof
Netstatin käyttämisen sijaan voimme käyttää lsof-komentoa näyttämään avoimet portit Linuxissa:
lsof -i
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
Seuraava komento voi myös auttaa osoittamaan avoimia pistorasioita:
lsof -n -P | grep LISTEN
Voit myös käyttää seuraavaa komentoa kaikkien TCP-yhteyksien luetteloon:
lsof -i tcp
Lisäksi voit käyttää seuraavaa komentoa UDP-yhteyksille:
lsof -i udp
3. Verkon määräämä komento
Tässä menetelmässä käytämme nmap-järjestelmää järjestelmän avoimen oven tunnistamiseen. Voimme käyttää seuraavaa komentoa tcp-porttiyhteyksien näyttämiseen:
nmap -sT -O localhost
Lopuksi, jotta voimme näyttää udp-porttiyhteydet, voimme käyttää seuraavaa komentoa:
nmap -sU localhost
Johtopäätös
Linux-tietokoneesi turvallisuuden suhteen ensimmäinen asia on sulkea kaikki tarpeettomat portit ulkoisen pääsyn estämiseksi. Edellä mainituilla menetelmillä voit helposti tarkistaa Linux-järjestelmän avoimet portit ja määrittää, mitkä portit on suljettava tai avattava.
Nyt kun olet lukenut Kuinka löytää avoimet portit Linuxissa loppuun, kutsumme sinut tutustumaan lisää Linux-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa