Hogyan kell megnyitni a portot a Linux és a csekk már meg van nyitva

Egy kis elmélet

Hogyan kell megnyitni a portot a Linux és a csekk már meg van nyitva

nehézségek

Annak a ténynek köszönhetően, hogy sok a programok, amelyek segítségével a kikötőkben nem mindig ideálisak a biztonság szempontjából, a nyitott port lehet egy potenciálisan sebezhető pontja behatolás és a jogosulatlan hozzáféréstől. Ezért kell felhasználásának ellenőrzésére portok a rendszerben, vagy bármilyen módon figyelemmel kíséri a forgalom.

A listát a legnépszerűbb kikötők értékek

A tartomány a számok 0-1023 történő használatra, a rendszer programok és alkalmazások:

  • 21 - Használt FTP adatátviteli protokoll;
  • 22 - biztonságos shell szolgáltatás SSH;
  • 23 - Telnet;
  • 25 - protokoll küld e-mail üzenetek;
  • 80 - HTTP-forgalom továbbítása. Használt webszerverek;
  • 110 - POP3 (Post Office Protocol egy másik).

Ezek az értékek vannak fenntartva, és a rendszer által használt. Sok a maradék port használhatja saját belátása szerint.

Hogyan kell megnyitni a portot a Linux és a csekk már meg van nyitva

Hogyan lehet ellenőrizni nyitott portok Linux

Ehhez vannak beépített eszközök. Azt mutatják, mely portok vannak nyitva Linuxon. Az első közülük - netstat.

Példa a használatra: sudo netstat -ntulp

Következő csapat maga egy kulcscsomót további paraméterek:

Hogyan kell megnyitni a portot Linux

Ezt az eljárást lehet szükség a fejlesztés egy webes alkalmazás, amely kommunikál egy külső szerver. Mielőtt megnyit egy portot, meg kell vizsgálni, hogy ez már meg van nyitva. Ez segít a bemutatott eljárás szerint.

Hogyan kell megnyitni a portot a Linux és a csekk már meg van nyitva

Hogy nyissa ki az iptables eszköz. Ha szeretné ellenőrizni, hogy rendelkezésre áll minden a rendszerben, meg kell adnia a következő parancsot a konzolba: iptables --list

Ennek eredményeként, a kimenet jelenik meg, mondván, hogy a segédprogram működik, és jelen van a rendszerben. Most meg kell nyitni a portot Linuxra. Ehhez használja a következő parancsot:

iptables -A INPUT -p tcp -m tcp --dport 53 -j ACCEPT

A legfontosabb az, hogy meg kell adni egy új szabályt, hogy egy már létező lánc. INPUT azt mutatja, hogy egy nyitott port fog szerepelni. A -p azt mondja, hogy azt is jelzi, hogy milyen típusú protokoll, ebben az esetben a TCP. Dport jelenti rendeltetési kikötőt - 53. Nos és az ACCEPT - kapcsolódás lehetővé.

Tény, hogy a gombok iptables sokkal többet kínál nagyszerű lehetőségeket finomhangolás és hogyan lehet megnyitni a portot Linux.

Kapcsolódó cikkek