Veure ports oberts amb nmap i mesures per protegir-nos

Bon dia. Avui els porto uns petits tips, anem a veure els ports oberts que tinguem. Per a això farem ús de Nmap per la qual cosa procedim a instal·lar-lo.

En Debian / Ubuntu:

# apt-get install nmap

després per veure els ports oberts en el teu pc. (En local)

#nmap localhost

Aquests són els ports que estan oberts a local, o sigui que no necessàriament surten a internet .. En el meu cas estan oberts el 22 que és de ssh i el 25 de smtp.

Per veure els ports oberts en el meu pc però a internet faig el mateix nmap però amb la meva adreça ip

En el meu cas surt que el host aquesta calat però no veu cap port obert (només escaneja 1000). Això es deu al fet que encara que el port està en el meu pc obert, el Router ho està filtrant.

Però si obro el port respectiu al router ...

El fet que puguin veure que ports estan oberts en el meu pc suposa algun risc en el meu màquina. Així que vaig assegurar una mica el meu servidor ssh. Per això vaig a canviar el port per defecte (22) per un altre qualsevol ...

Vaig com a root a l'arxiu / Etc / ssh_config:

# nano /etc/ssh/ssh_config

anem on diu  # port 22 .. li esborrem el # i canviem el port pel qual vulguem ..

busquem amb CTRL-W. Guardem amb CTRL-O i Ceramos amb CTRL-C o CTRL-X

En el meu cas vaig a utilitzar el 2222

Fem el mateix buscant la paraula «port» a l'arxiu / etc / ssh / sshd_config  canviant-pel mateix port que farem servir. Ara editem / Etc / services

busquem ssh i canviem els dos ports pel qual canviem abans.

Ara reseteamos el servei ..

I fem nmap de nou.

Com veuen. No surt res referent i el nostre port i / o el servei ssh.

Però el ssh funciona?

CLAR QUE SI.

Important és que si vas a entrar des d'un altre ordinador has d'indicar òbviament el port que estiguis usant ..

ssh -p 2222 IP   (Per exemple)

Probablement a l'usar el port 2222 surti amb el nmap alguna cosa amb Ethernet-PC. Només busquin un altre port major a 1000 que no sigui molt usat
Per veure llistat de ports i els serveis que corren, poden anar aqui
Per a més informació sobre nmap http://nmap.org/

Així pots canviar els ports d'un altre serveis qualsevol ..

Salutacions.!