Milleks kasutatakse süsteemi iga porti?

Mõni aeg tagasi tahtsin teada andmeid süsteemipordide kohta, teada, milleks neid kõiki kasutati, nende kasulikkust või funktsioone, ja ma mäletan, et leidsin Vikipeediast või mõnest muust saidist selle kohta midagi.

Mõni aeg hiljem avastasin, et see teave on juba meie Linuxi süsteemis, meil on see failis: / etc / services

Näiteks jätan teile proovi (ja ainult väikese valimi!) Sellest, mida see sisaldab:

ftp-data 20 / tcp
ftp 21 / tp
fsp 21 / udp fspd
ssh 22 / tcp # SSH kaugsisselogimise protokoll
ssh 22 / udp
telnet 23 / tp
smtp 25 / tcp mail
aeg 37 / tcp timserver
aeg 37 / udp timserver
rlp 39 / udp ressurss # ressursi asukoht
nimeserver 42 / tcp nimi # IEN 116
whois 43 / tcp kenanimi

Nagu näete, näitab see meile kõigepealt teenust, seejärel kasutatavat porti, seejärel protokolli ja lõpuks mõne teenuse lühikirjeldust.

Nad saavad selle faili sisu näidata, avades selle mis tahes tekstiredaktoriga, näiteks terminalis, mille nad võiksid panna:

nano /etc/services

Või loetlege fail lihtsalt järgmisega:

cat /etc/services

Kui nad ei soovi kogu sisu näidata, sest nad tahavad teada ainult (näiteks), millist porti FTP jaoks kasutatakse, saavad nad filtreerida käsuga grep :

cat /etc/services | grep ftp

Ja see annab meile tulemuseks ainult selle, mis on seotud FTP-ga:

 ftp-data 20 / tcp
ftp 21 / tp
tftp 69 / udp
sftp 115 / tp
ftps-data 989 / tcp # FTP SSL-i kaudu (andmed)
ftps 990 / tp
venus-se 2431 / udp # udp sftp kõrvaltoime
codasrv-se 2433 / udp # udp sftp kõrvaltoime
gsiftp 2811 / tcp
gsiftp 2811 / udp
frox 2121 / tcp # frox: vahemällu salvestatud ftp puhverserver
zope-ftp 8021 / tcp # zope'i haldamine ftp poolt

No nii. Et meie süsteemis on sageli vajalikku teavet ja me pole sellest isegi teadlikud 😀

seoses


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   korralik DIJO

    Alati soovitatav ei kasutage vaikeporde. Kui soovimatu inimene üritab ühenduse luua ssh-i kaudu, on esimene nende kasutatav port 22. See juhtub ka telnetiga (keegi vist ei kasuta seda enam xD).

    seoses

    1.    103 DIJO

      Siiski on võimalik teada saada, millist sadamat teenus kasutab.

    2.    KZKG ^ Gaara DIJO

      Muidugi EI soovitata vaikeporde kasutada, vähemalt mitte kõigis teenustes. Klassikaline näide on SSH, mis on ilmselgelt, ehkki tulemüüris on õiged reeglid, kuid alati on porti hea muuta. Selgitame seda juba siin: https://blog.desdelinux.net/configurar-ssh-por-otro-puerto-y-no-por-el-22/

  2.   Neo61 DIJO

    Mine mu sõber, sa oled suurepärane, ma näen, et sa rahuldasid mu taotluse, suur aitäh !!!!!, aga mul on rohkem puudu, kuigi midagi on parem kui mitte midagi ja ma ootan pidevalt rohkem skripte, mul on nälg teadmisi

    1.    KZKG ^ Gaara DIJO

      Veel mõne skripti jaoks ... mmm, vaadake, mida me siia panime: https://blog.desdelinux.net/tag/bash/

  3.   Vetikad DIJO

    Tore, kui SElinux on aktiveeritud: $

    1.    Hugo DIJO

      SELinux on juba teine ​​asi, seda soovitatakse kindlasti kasutada ettevõttes, kuid see võib kodusüsteemi jaoks olla üle jõu (noh, see sõltub kasutaja "paranoia" tasemest).

  4.   Neo61 DIJO

    Gaara, sõber, jah, ma olen selle juba üle vaadanud, kõik on väga hea ja ma olen selle salvestanud, ainult et mul oli soov jätkata õppimist pärast ... kuidas öelda ... .. esimene klass, kes tegi skripti mis sa sisse panid https://blog.desdelinux.net/bash-como-hacer-un-script-ejecutable/
    täpselt 261 päeva tagasi ... lol ... mõtlesin, et jätkan õppimise jätkamiseks järjestikuse või loogilise korraldusega, just seda.

    1.    KZKG ^ Gaara DIJO

      Pärast seda panen ühe tingimustele, kui-siis-muud, otsige seda seal.

      1.    Hugo DIJO

        Jätkake ja kirjutage artikkel juhtumite kasutamise kohta, see on väga kasulik (ma ei tee seda ise ajapuuduse tõttu, vabandust). Muide, te ei öelnud mulle, kas alternatiivist, mille ma teile distroside tuvastamise skripti saatsin, oli teile mingit kasu.

        1.    KZKG ^ Gaara DIJO

          See on see, et ma sattusin lihtsalt .DEB-i pakkima ja kõik, ma salvestasin selle hahaha ja üks sõber (son_link) pakkib selle Archi jaoks ja ma näen, kuidas ma õpin .RPM-i pakkima.

          Jah jah, see teenis mind hästi, õppisin midagi uut hehehehe.

  5.   öine DIJO

    Täname näpunäite jagamise eest! See läheb minu mardadooridele.

    Tervitades. 🙂

    1.    KZKG ^ Gaara DIJO

      Täname teid kommentaari eest 😀

  6.   Hektor DIJO

    Tänan info eest

  7.   Lyon13 DIJO

    See on 1000 xD porti

    Kuid kui nmap osutab meie staatilisele ip-le, siis need, kes töötavad, ei leia meid üles ja sinna võib midagi siseneda?

    Näiteks kasutab armitage aukude jälgimiseks nmap-i

    seoses

    1.    KZKG ^ Gaara DIJO

      Jah, nmap-iga saate teada arvutis avatud porte 🙂

  8.   dhunter DIJO

    Mõnus trikk, lihtsalt kommentaar, pole vaja kassi grepiga torgata.

    grep ftp / etc / services