Ver portas abertas com NMap e medidas para nos proteger

Bom Dia. Hoje trago para vocês algumas pequenas dicas, vamos ver as portas abertas que temos. Para isso usaremos o NMap para proceder à instalação.

En Debian / Ubuntu:

# apt-get install nmap

em seguida, para ver as portas abertas em seu pc. (No local)

#nmap localhost

Essas são as portas que estão abertas localmente, ou seja, não necessariamente vão para a internet, no meu caso é 22 aberta, que é para ssh e 25 para smtp.

Para ver as portas abertas no meu pc mas na internet faço o mesmo nmap mas com o meu endereço ip

No meu caso, parece que o host está ligado, mas não vê nenhuma porta aberta (verifica apenas 1000). Isso porque, embora a porta esteja aberta no meu pc, o Roteador está filtrando.

Mas se eu abrir a respectiva porta no roteador ...

O fato de que eles podem ver quais portas estão abertas no meu pc representa algum risco na minha máquina. Vou proteger um pouco meu servidor ssh. Para isso vou trocar a porta padrão (22) por qualquer outra ...

Eu vou como root para o arquivo / etc / ssh_config:

# nano /etc/ssh/ssh_config

vamos onde diz  # port 22 .. nós excluímos o # e mudamos a porta para a que queremos ..

pesquisamos com CTRL-W. Salvamos com CTRL-O e fechamos com CTRL-C ou CTRL-X

No meu caso vou usar 2222

Fazemos o mesmo procurando a palavra "porta" no arquivo / etc / ssh / sshd_config  alterando para a mesma porta que vamos usar. Agora nós editamos / etc / services

procuramos ssh e trocamos as duas portas pela que trocamos antes.

Agora redefinimos o serviço.

E nós fazemos nmap de novo.

Como você pode ver. Nada sobre nosso serviço de porta e / ou ssh é revelado.

Mas o ssh funciona?

CLARO QUE SIM.

O importante é que se você for entrar de outro computador, obviamente terá que indicar a porta que está usando.

ssh -p 2222 IP   (Por exemplo)

Provavelmente ao usar a porta 2222 o nmap sai com algo com Ethernet-PC. Procure outra porta maior que 1000 que não seja muito usada
Para ver uma lista de portas e serviços executados, você pode ir aqui
Para mais informações sobre o nmap http://nmap.org/

Assim, você pode alterar as portas de qualquer outro serviço.

Felicidades.!