לשם מה משמשת כל יציאה במערכת?

לפני זמן מה רציתי לדעת נתונים על יציאות מערכת, לדעת למה שימש כל אחד מהם, התועלת או הפונקציה שלו, ואני זוכר שבוויקיפדיה או באתר אחר מצאתי משהו בנושא.

עם זאת, זמן מה לאחר מכן גיליתי שמידע זה כבר נמצא במערכת הלינוקס שלנו, יש לנו אותו בקובץ: / וכו '/ שירותים

לדוגמא, אני משאיר לך דוגמא (ורק מדגם קטן!) ממה שהיא מכילה:

ftp-data 20 / tcp
ftp 21 / tcp
fsp 21 / udp fspd
ssh 22 / tcp # SSH כניסה מרחוק פרוטוקול
ssh 22 / udp
Telnet 23 / TCP
smtp 25 / דואר TCP
זמן 37 / tcp שרת זמן
זמן 37 / udp timserver
rlp 39 / משאב udp # מיקום משאב
שם שרת 42 / שם tcp # IEN 116
whois 43 / tcp nicname

כפי שאתה יכול לראות, זה מראה לנו את השירות תחילה, ואז את היציאה שהיא משתמשת בה, ואז את הפרוטוקול ולבסוף תיאור קצר של כמה שירותים.

הם יכולים להציג את תוכן הקובץ על ידי פתיחתו עם כל עורך טקסט, למשל במסוף שהם יכולים לשים:

nano /etc/services

או פשוט רשום את הקובץ עם:

cat /etc/services

אם הם לא רוצים להציג את כל התוכן, מכיוון שהם רוצים רק לדעת (למשל) איזה יציאה משמשת ל- FTP, הם יכולים לסנן באמצעות הפקודה grep :

cat /etc/services | grep ftp

וזה רק ייתן לנו את מה שקשור ל- FTP:

 ftp-data 20 / tcp
ftp 21 / tcp
tftp 69 / udp
sftp 115 / tcp
ftps-data 989 / tcp # FTP over SSL (נתונים)
ftps 990 / tcp
venus-se 2431 / udp # udp sftp תופעת לוואי
codasrv-se 2433 / udp # udp sftp תופעת לוואי
gsiftp 2811 / tcp
gsiftp 2811 / udp
frox 2121 / tcp # frox: מטמון proxy של מטמון
zope-ftp 8021 / tcp # ניהול zope לפי ftp

טוב זה. שלעתים קרובות יש במערכת שלנו את המידע הדרוש לנו ואנחנו אפילו לא מודעים 😀

לגבי


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   תָקִין דיג'ו

    מומלץ תמיד לא השתמש ביציאות ברירת המחדל. אם אדם לא רצוי ינסה להתחבר באמצעות ssh, היציאה הראשונה בה ישתמש תהיה 22. הדבר יקרה גם עם telnet (אני מניח שאף אחד כבר לא משתמש בזה xD).

    לגבי

    1.    103 דיג'ו

      עם זאת, ניתן לגלות באיזו יציאה השירות משתמש.

    2.    KZKG ^ גאארה דיג'ו

      כמובן, לא מומלץ להשתמש ביציאות ברירת המחדל, לפחות לא בכל השירותים. דוגמה קלאסית היא SSH, שלמרות שקיימת מדיניות נכונה בחומת האש, תמיד טוב לשנות את היציאה. אנחנו כבר מסבירים את זה כאן: https://blog.desdelinux.net/configurar-ssh-por-otro-puerto-y-no-por-el-22/

  2.   Neo61 דיג'ו

    לך חבר שלי, אתה נהדר, אני רואה שסיפקת את בקשתי, תודה רבה לך !!!!!, אבל אני חסר יותר, למרות שמשהו יותר טוב מכלום ואני ממשיך לחכות לעוד תסריטים, אני רעב לידע

    1.    KZKG ^ גאארה דיג'ו

      לקבלת סקריפטים מעט יותר ... מממ ובכן, בדוק מה שמנו כאן: https://blog.desdelinux.net/tag/bash/

  3.   אלגבה דיג'ו

    נחמד שה- SElinux הופעלה: $

    1.    הוגו דיג'ו

      SELinux הוא כבר עניין אחר, הוא בהחלט מומלץ לשימוש ארגוני, אך הוא עשוי להיות מוגזם מדי למערכת ביתית (ובכן, זה תלוי ברמת ה"פרנויה "של המשתמש).

  4.   Neo61 דיג'ו

    גאארה, חבר, כן, כבר סקרתי את זה, הכל טוב מאוד ושמרתי את זה, רק שנשארתי עם הרצון להמשיך ללמוד אחרי ... איך לומר ... המחלקה הראשונה להכין תסריט ומה הכנסת https://blog.desdelinux.net/bash-como-hacer-un-script-ejecutable/
    בדיוק לפני 261 יום ... hehehe ... חשבתי שאמשיך עם סדר רצוף או הגיוני להמשיך ללמוד, בדיוק זה.

    1.    KZKG ^ גאארה דיג'ו

      אחרי זה שמתי אחד בתנאים אם-אז-אחר, חפש את זה שם.

      1.    הוגו דיג'ו

        העז לכתוב מאמר על השימוש במקרים, זה מאוד שימושי (אני לא עושה את זה בעצמי בגלל חוסר זמן, מצטער). אגב, לא אמרת לי אם האלטרנטיבה ששלחתי לך לתסריט איתור ההפצות תועיל לך.

        1.    KZKG ^ גאארה דיג'ו

          זה שבסופו של דבר ארזתי רק ב-. DEB וזהו, שמרתי את זה חחחח, וחבר (son_link) יארוז את זה לארכ ', ואני אראה איך אני אלמד לארוז. RPM

          כן כן, זה שירת אותי טוב, למדתי משהו חדש hehehehe.

  5.   לֵילִי דיג'ו

    תודה ששיתפת את הטיפ! זה הולך למרדדורס שלי.

    בברכה. 🙂

    1.    KZKG ^ גאארה דיג'ו

      תודה לך על התגובה 😀

  6.   Hektor דיג'ו

    תודה על המידע

  7.   LyonxNUMX דיג'ו

    זה 1000 יציאות xD

    אך כאשר nmap מצביע על ה- ip הסטטי שלנו, אלו שרצים לא מוצאים אותנו ומשהו יכול להיכנס לשם?

    למשל armitage משתמש ב- nmap כדי לעקוב אחר חורים

    לגבי

    1.    KZKG ^ גאארה דיג'ו

      כן, עם nmap תוכלו לדעת את היציאות הפתוחות במחשב 🙂

  8.   מטלטל דיג'ו

    טריק נחמד, רק תגובה, אין צורך לקטוע חתול עם גרפ.

    grep ftp / etc / services