Kādam nolūkam tiek izmantoti katrs sistēmas ports?

Pirms kāda laika es vēlējos uzzināt datus par sistēmas pieslēgvietām, uzzināt, kam katrs no tiem tika izmantots, to lietderību vai funkciju, un es atceros, ka Vikipēdijā vai kaut kur citur es atradu kaut ko par šo.

Tomēr kādu laiku vēlāk es atklāju, ka šī informācija jau ir mūsu Linux sistēmā, un tā ir failā: / etc / pakalpojumi

Piemēram, es jums atstāju paraugu (un tikai nelielu paraugu!) Par tā saturu:

ftp-data 20 / tcp
ftp 21 / tcp
fsp 21 / udp fspd
ssh 22 / tcp # SSH attālās pieteikšanās protokols
ssh 22 / udp
telnet 23 / tcp
smtp 25 / tcp pasts
laiks 37 / tcp timservers
laiks 37 / udp timservers
rlp 39 / udp resurss # resursa atrašanās vieta
nameserver 42 / tcp nosaukums # IEN 116
whois 43 / tcp nicname

Kā redzat, vispirms mums tiek parādīts pakalpojums, pēc tam ports, kuru tas izmanto, pēc tam protokols un, visbeidzot, īss dažu pakalpojumu apraksts.

Viņi var parādīt šī faila saturu, atverot to ar jebkuru teksta redaktoru, piemēram, terminālā, kuru viņi varētu ievietot:

nano /etc/services

Vai vienkārši norādiet failu ar:

cat /etc/services

Ja jūs nevēlaties parādīt visu saturu, jo vēlaties zināt tikai (piemēram), kurš ports tiek izmantots FTP, varat filtrēt ar komandu grep :

cat /etc/services | grep ftp

Un tas mums dos tikai rezultātu, kas saistīts ar FTP:

 ftp-data 20 / tcp
ftp 21 / tcp
tftp 69 / udp
sftp 115 / tcp
ftps-data 989 / tcp # FTP, izmantojot SSL (dati)
ftps 990 / tcp
venus-se 2431 / udp # udp sftp blakusparādība
codasrv-se 2433 / udp # udp sftp blakusparādība
gsiftp 2811 / tcp
gsiftp 2811 / udp
frox 2121 / tcp # frox: ftp starpniekservera kešatmiņa
zope-ftp 8021 / tcp # zope vadība, izmantojot ftp

Nu tā. Ka mūsu sistēmā bieži ir vajadzīgā informācija, un mēs pat nezinām are

Sveicieni


Raksta saturs atbilst mūsu principiem redakcijas ētika. Lai ziņotu par kļūdu, noklikšķiniet uz šeit.

17 komentāri, atstājiet savus

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   pienācīgs teica

    Vienmēr ieteicams izmantojiet noklusējuma porti. Ja nevēlama persona mēģina izveidot savienojumu, izmantojot ssh, pirmais ports, kuru viņi izmantos, būs 22. Tas pats notiks ar telnet (es domāju, ka neviens to vairs neizmanto xD).

    Sveicieni

    1.    103 teica

      Tomēr ir iespējams uzzināt, kuru portu pakalpojums izmanto.

    2.    KZKG ^ Gaara teica

      Protams, NAV ieteicams izmantot noklusējuma porti, vismaz ne visos pakalpojumos. Klasisks piemērs ir SSH, kas, protams, pat ja ugunsmūrī ir pareizas politikas, vienmēr ir labi mainīt portu. Mēs to jau paskaidrojam šeit: https://blog.desdelinux.net/configurar-ssh-por-otro-puerto-y-no-por-el-22/

  2.   Neo61 teica

    Ej mans draugs, tu esi lielisks, es redzu, ka tu apmierināji manu lūgumu, liels paldies !!!!!, bet man pietrūkst vairāk, lai gan kaut kas ir labāks par neko, un es turpinu gaidīt vairāk scenāriju, es esmu izsalcis pēc zināšanas

    1.    KZKG ^ Gaara teica

      Lai iegūtu vēl dažus skriptus ... mmm, pārbaudiet, ko mēs šeit esam ievietojuši: https://blog.desdelinux.net/tag/bash/

  3.   Algabe teica

    Patīkami, ka SElinux ir aktivizēts: $

    1.    Hugo teica

      SELinux jau ir cits jautājums, tas noteikti ir ieteicams korporatīvai lietošanai, taču mājas sistēmai tas var būt pārspīlēts (labi, tas ir atkarīgs no lietotāja "paranojas" līmeņa).

  4.   Neo61 teica

    Gaara, draugs, jā, es to jau esmu pārskatījis, ļoti labi, un esmu to saglabājis, tikai to, ka man palika vēlme turpināt mācīties pēc… kā pateikt ... .. pirmā klase, lai izveidotu skriptu un ko vai tu ieliki https://blog.desdelinux.net/bash-como-hacer-un-script-ejecutable/
    tieši pirms 261 dienas ... lol ... Es domāju, ka turpināšu ar secīgu vai loģisku rīkojumu turpināt mācīties, tieši to.

    1.    KZKG ^ Gaara teica

      Pēc tam es ievietoju vienu nosacījumu, ja-tad-vēl, meklējiet to tur.

      1.    Hugo teica

        Uz priekšu uzrakstiet rakstu par lietu izmantošanu, tas ir ļoti noderīgs (laika trūkuma dēļ pats to nedaru, atvainojiet). Starp citu, jūs man nepateicāt, vai alternatīva, kuru es jums nosūtīju uz distrosu noteikšanas skriptu, jums kaut ko noderēja.

        1.    KZKG ^ Gaara teica

          Tas ir tas, ka es beidzot vienkārši iesaiņoju .DEB, un viss, es saglabāju šo hahaha, un draugs (son_link) iesaiņos to Arch, un es redzēšu, kā es iemācos iepakot .RPM 🙂

          Jā jā, tas man labi kalpoja, es uzzināju kaut ko jaunu hehehehe.

  5.   nakts teica

    Paldies, ka dalījāties ar padomu! Tas iet uz maniem mardadoriem.

    Sveicieni. 🙂

    1.    KZKG ^ Gaara teica

      Paldies jums par komentāru 😀

  6.   Hektor teica

    paldies par info

  7.   Lyon13 teica

    Tas ir 1000 xD porti

    Bet, ja nmap norāda uz mūsu statisko ip, tie, kas darbojas, mūs neatrod un kaut kas tur var iekļūt?

    Piemēram, armitage izmanto nmap, lai izsekotu caurumus

    Sveicieni

    1.    KZKG ^ Gaara teica

      Jā, izmantojot nmap, jūs varat zināt porti, kas ir atvērti datorā 🙂

  8.   dunter teica

    Jauks triks, tikai komentārs, nevajag kaķi ar grep.

    grep ftp / etc / services