Datorer kommunicerar med andra datorer via ett nätverk , inklusive Internet , via hamnar , och olika protokoll använder olika portar . Till exempel , de flesta webbservrar och webbläsare använder port 80 . E- protokoll använder portar 143 , 110 och några andra , kör FTP-trafik via port 20 och telnet : s standard port är 23 . Använda några enkla verktyg i Linux , kan du avgöra vilka hamnar som för närvarande är öppna för nätverkstrafik , och kan stänga någon av dessa portar som du inte vill öppna . Instruktioner
1
Skanna dina portar via nmap för att hitta vilka portar som är öppna . För att göra detta , öppna en terminal och skriv " nmap localhost " vid prompten . Du bör få en lista över öppna portar och tjänster som körs på dem , liknande :
Starting Nmap 5.21 ( http://nmap.org ) på 2011-07-26 15:24 AKDT
Nmap skannar rapport för localhost ( 127.0.0.1 ) katalog
Host är upp ( 0.00020s latency ) katalog
visas inte : . 993 slutna portar
HAMNSTAT SERVICE
80/tcp open http
88/tcp öppen kerberos - sec
139/tcp öppen NetBIOS - ssn
445/tcp öppna Microsoft - ds
548/tcp öppen AFP News
631/tcp öppen ipp
9102/tcp öppen jetdirect
p Om du får ett felmeddelande när du försöker köra nmap , det kan behöva laddas ner och installeras . Installera paket efter din distribution normala rutiner . I Ubuntu , till exempel , typ " sudo apt-get install nmap " i terminalen för att installera paketet .
2
Bestäm vilka portar och tjänster som du vill stänga .
Sida 3
Använd fixeringsenheten kommandot för att stänga portarna . Till exempel , för att döda processen med port 548 och stänger den porten , typ " fixeringsenheten - k 548/tcp " i terminalfönstret .
4
Använd iptables kommandot som ett alternativ till fixeringsenheten . För att stänga port 22 , typ " iptables - A INPUT - p tcp - destination - port 22 - j DROP " i terminalfönstret . Iptables är trevligt eftersom du kan lämna hamnen öppen för en viss IP -adress . För att lämna port 22 öppen för IP -adressen 202.65.11.10 , typ " iptables - A INPUT - p tcp - destination - port 22 - s \\ 202.65.11.10 - j DROP " . På kommandoraden
Addera