Hogyan lehet megismerni a számítógépünk által létrehozott nyitott portokat vagy kapcsolatokat

Manapság kísérleteztem egy kicsit a bejövő kapcsolatokkal, különösképpen a laptopom és az otthoni PC-m kezelésével a mobiltelefonom segítségével (SSH-n keresztül), így az SSH-kapcsolat rendben tartásának biztosítása érdekében ellenőriznem kellett, hogy a kapcsolat jól nyitott-e a laptopomon.

Ez egy kis tipp, remélem, hogy többet is szolgál majd 🙂

Mármint ... itt megmutatom, hogyan ismerheted meg a számítógépeden megnyitott kapcsolatokat vagy portokat, és még valamit

Ehhez az alkalmazást fogjuk használni: netstat

Például a nyitott kapcsolataink és az összes többi adat megjelenítéséhez a terminálban:

sudo netstat -punta

Esetemben a következőket mutatja nekem:

Amint láthatja, láthatja a protokollt, a fogadott adatokat, a figyelő portot és az IP-t, valamint a megengedett kapcsolat portját és IP-jét, ha ez már létrejött vagy nem létrehozott kapcsolat, PID stb. Egyébként sok adat 🙂

Ha például csak a már létrehozott kapcsolatokat akarják tudni, akkor a grep-et fogjuk használni:

sudo netstat -punta "ESTABLISHED"

Az én esetemben csak akkor tér vissza:

tcp 0 0 10.10.0.51:22 10.10.0.10:37077 Létrehozva 23083 / sshd

Ez azt jelenti, hogy van egy SSH kérelem (22. port) nyitva az IP 10.10.0.10-től (a mobilom).

Nos, ez csak egy kis tipp, remélem, hasznos lesz számodra 😉
Üdvözlet


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Scalibur dijo

    Mint mindig, most is hasznos tippekkel színesítem a napomat.

    PS: és a legjobb, szinte mindig tippeket szeretett terminálunkról .. 😀

    1.    KZKG ^ Gaara dijo

      HAHAHAHA 😀 😀
      Köszönöm yes és igen, valójában mindig más érdekes tippeket szeretek a terminálhoz dolgozni

    2.    Rodrigo dijo

      Mint mindig, minden haszontalan és értelmetlen

  2.   Blaire pascal dijo

    Érdekes. Szeretnék inkább rámutatni a terminálra, annak használatára, mivel láttam, hogy onnan több dolgot lehet csinálni.

    1.    KZKG ^ Gaara dijo

      Igen, valójában sok mindent megtehetsz hehehe, csodálatos 🙂
      Itt sok oktatóanyagot készítettünk arról, hogyan kell a terminállal dolgozni, megnézni, és ha útmutatásra van szüksége, mondja el tell

      Üdvözlet

  3.   Használjuk a Linuxot dijo

    Igen, ez egy jó lehetőség.

    Valójában több "portanalizátor" létezik. Javaslatom a nmap. Azok számára, akik érdeklődnek, elhagyom a linket: https://blog.desdelinux.net/como-detectar-los-puertos-abiertos-en-nuestra-computadora-o-router/

    Egészségére! Pál.

    1.    KZKG ^ Gaara dijo

      Igen, hehe, kétségtelenül az nmap nagyszerű eszköz, de néha csak valami egyszerűre van szükségünk, ahogy egy mondás vagy kifejezés mondja: "nem kell szúnyogot ölni bazukával" 😀

      1.    Hugo dijo

        Hú, hogyan frissült a kifejezés!
        Igen, mert ha jól értem, hogy Konfuciusz ezt mondta, akkor már voltak bazukák?

        Vagy talán megtörtént, mint a farkas és a vörös piros csuklya történetével:

        Farkas: merre mész, kis piros kabát?
        Piroska: a folyóhoz, megmosni a fenekemet.
        Wolf: Hűha, hogyan változott ez a történet!

        ????

  4.   Hugo dijo

    Egy másik nagyon hasznos: sockstat

    És nemrég az ntopnál könnyebb alternatívát keresve, hogy lássam a link fogyasztását, felfedeztem egy igazi gyöngyszemet (legalábbis véleményem szerint): iftop.

    Még érdekes információkat is kaphat például az lsof -Pni: numpuerto programmal

    1.    KZKG ^ Gaara dijo

      hahaha igen igen, egy barátom megmutatta nekem iftop, akkor hasznos, ha egy szervert vagy ilyesmit kezelek, de ... a laptopomon kipróbáltam, és nem árul el semmit, hogy nem ismerem hahaha

      1.    Hugo dijo

        Nos, egy alapértelmezés szerint tagadással rendelkező iptables esetében nem sok minden maradt a véletlenre (mármint ha még így van), hehe.

      2.    Hyuuga_Neji dijo

        annak ellenére, hogy megpróbálta tesztelni az "iptraf" -t, annak ellenére, hogy rootként kellett futtatnia, nagyon kellemes felület ... még arra is szolgál, hogy valós időben lássa a kapcsolódást

  5.   Névtelen dijo

    Évekkel ezelőtt ugyanazt a parancsot alkalmaztam a Windows rendszerben, hogy időről időre lássam, milyenek a dolgok, de néha összezavarodtam, aztán elfáradtam, és telepítettem egy tűzfalat, amely valós időben grafikusan jelezte mindezt. Van-e Linux-os alkalmazás a azonos?

    1.    Hugo dijo

      Számomra úgy tűnik, hogy erre vannak teljes disztribúciók. Azt hiszem, az Astaro volt az egyikük, én nem használom, de egy barátom telepítette az ingyenes verziót, és minden bizonnyal rengeteg információt kínált valós időben minden eseményről. Bizonyára vannak még ilyenek. Jelenleg a pfSense-t használom egy szerveren, és bár az általa kínált információk nem annyira részletesek, tűzfalként nagyon hasznosak, és amellett, hogy nagyon kényelmesen kezelhetők, meglehetősen robusztus (az m0n0wall villája, amely a egyszer a FreeBSD-n).

  6.   Raul dijo

    Köszönöm.
    Javaslom az útmutatók készítésekor, hogy próbálkozzon azzal, hogy ezeket ne kövesse receptként, anélkül, hogy magyarázatot adna a tettekre. Például mi az a "-punta"?
    Ha azt mondjuk, hogy a "grep" a sorok szöveges karakterláncok szerinti szűrésére szolgál. Angolul van a rendszer, mások spanyolul. Tehát az eredmények szűréséhez jobb lenne a "stabil" karakterlánccal lefedni mindkét esetet:
    sudo netstat -tip | grep -i stabil

    Az «-i» opció eredményeként megkapja azokat a sorokat, amelyek rendelkeznek ezzel a karakterlánccal, függetlenül attól, hogy nagy- vagy kisbetűsek-e.
    Köszönöm.

    1.    Raul dijo

      sajnálom, a "establ" string karakterláncnak kell lennie
      sudo netstat -tip | grep -i establ

      1.    Hugo dijo

        Bár a paraméterek megkeresése egyszerű, megfigyelése érvényes:

        -p megmutatja a folyamatok PID-jét és nevét
        -u mutassa az udp csomagokat
        -n címek és portok megjelenítése szám szerint
        -t mutat tcp csomagokat
        -a műsoraljzatok függetlenül attól, hogy hallgatnak-e vagy sem

        Sokkal több paraméter létezik, de ezek nagyon hasznosak, és a spanyolok számára könnyen megjegyezhető memóriát alkotnak

  7.   hexborg dijo

    Nagyon jó tipp. Tudtam a netstat -putallról, amely domain neveket is megjelenít, bár néha egy kis időbe telik a megoldás.

  8.   Juan Pablo dijo

    A cikk nagyon jó, és amellett, hogy nagyon hasznos, csak azt javaslom, hogy rendelkezzen a PNG-ben rögzített rögzítéssel, amelynek súlya 246 kb, és miután webre optimalizálta 60% -os minőségben, ugyanúgy néz ki, és csak 3kb.