Computer die Kommunikation mit anderen Computern über ein Netzwerk , wie das Internet , über die Anschlüsse und verschiedene Protokolle nutzen unterschiedliche Ports. Zum Beispiel verwenden die meisten Web- Servern und Browsern Port 80 . E-Mail -Protokolle verwenden Ports 143 , 110 und ein paar andere , läuft FTP -Datenverkehr über Port 20 und Telnet -Standardport ist 23 . Mit ein paar einfachen Werkzeugen in Linux können Sie festlegen, welche Ports derzeit um den Netzwerkverkehr zu öffnen, und kann jeder dieser Ports, die Sie nicht wollen, offen zu schließen. Anleitung
1
Scannen Sie Ihre Ports mit nmap um herauszufinden, welche Ports geöffnet sind . Um dies zu tun , öffnen Sie ein Terminal und geben Sie " nmap localhost" an der Eingabeaufforderung . Sie sollten eine Liste der offenen Ports und Diensten, die auf ihnen , ähnlich :
Ab Nmap 5.21 ( http://nmap.org ) 2011-07-26 15.24 AKDT
< p> Nmap -Scan -Bericht zu localhost ( 127.0.0.1)
Host ist up ( 0.00020s Latenz)
Nicht abgebildet: . 993 geschlossene Ports
PORT STATE SERVICE
80/tcp offenen http
88/tcp offenen kerberos -sec
139/tcp offenen netbios- ssn
445/tcp offenen Microsoft -ds
548/tcp offenen afp
631/TCP offenen ipp
9102/tcp offenen jetdirect
Wenn Sie eine Fehlermeldung , wenn Sie versuchen nmap , es auszuführen erhalten möglicherweise müssen heruntergeladen und installiert werden . Installieren Sie das Paket nach Ihrer Distribution normalen Verfahren . In Ubuntu zum Beispiel fest, Typ " sudo apt- get install nmap " im Terminal , um das Paket zu installieren.
2
welche Ports und Dienste, die Sie schließen möchten .
Seite 3
Verwenden Sie die Fixiereinheit Befehl , um die Ports zu schließen. Zum Beispiel, um den Prozess abtöten über Port 548 und nah, dass Kanal, Typ " Fixiereinheit -k 548/tcp " in das Terminal-Fenster .
4
Verwenden Sie die iptables-Befehl als Alternative zur Fixiereinheit . " - Destination-port 22- j DROP iptables -A INPUT -p tcp" in das Terminal-Fenster auf Port 22 , Typ schließen. Iptables ist schön, weil man verlassen kann der Port offen für einen bestimmten IP-Adresse. Zum Verlassen Port 22 offen für die IP-Adresse 202.65.11.10 , Typ " iptables -A INPUT -p tcp - destination-port 22 -s \\ 202.65.11.10 -j DROP " . Bei der Eingabeaufforderung