Pred časom som chcel vedieť údaje o systémových portoch, zistiť, na čo sa ktoré ktoré z nich používajú, ich funkčnosť alebo funkciu a pamätám si, že na Wikipédii alebo na iných stránkach som o tom niečo našiel.
Avšak o nejaký čas neskôr som zistil, že tieto informácie sú už v našom systéme Linux, máme ich v súbore: / Etc / services
Nechám vám napríklad ukážku (a iba malú ukážku!) Čo obsahuje:
ftp-data 20 / tcp
ftp 21 / tcp
fsp 21 / udp fspd
ssh 22 / tcp # SSH protokol vzdialeného prihlásenia
ssh 22 / udp
telnet 23 / tcp
smtp 25 / tcp mail
časovač 37 / tcp
časovač 37 / časovač udp
rlp 39 / udp zdroj # umiestnenie prostriedku
nameserver 42 / tcp name # IEN 116
whois 43 / tcp nicname
Ako vidíte, najskôr nám zobrazí službu, potom použitý port, potom protokol a nakoniec stručný popis niektorých služieb.
Obsah tohto súboru môžu zobraziť otvorením v ľubovoľnom textovom editore, napríklad v termináli, ktorý môžu vložiť:
nano /etc/services
Alebo jednoducho vypisujte súbor s:
cat /etc/services
Ak chcete NIE zobraziť všetok obsah, pretože chcete vedieť iba (napríklad) ktorý port sa používa pre FTP, môžete filtrovať pomocou príkazu grep :
cat /etc/services | grep ftp
Výsledkom bude iba to, čo súvisí s FTP:
ftp-data 20 / tcp
ftp 21 / tcp
tftp 69 / udp
sftp 115 / tcp
ftps-data 989 / tcp # FTP cez SSL (dáta)
ftps 990 / tcp
venus-se 2431 / udp # udp sftp vedľajší efekt
codasrv-se 2433 / udp # udp sftp vedľajší efekt
gsiftp 2811 / tcp
gsiftp 2811 / udp
frox 2121 / tcp # frox: ukladanie FTP servera do vyrovnávacej pamäte
zope-ftp 8021 / tcp # správa zope spoločnosťou ftp
Dobre, že. To, že náš systém má často informácie, ktoré potrebujeme, a ani o tom nevieme 😀
pozdravy
Vždy odporúčané žiadny používať predvolené porty. Ak sa nechcená osoba pokúsi pripojiť pomocou ssh, prvý port, ktorý použije, bude 22. To isté sa stane s telnetom (myslím, že ho už nikto nepoužíva xD).
pozdravy
Je však možné zistiť, ktorý port služba používa.
Samozrejme sa neodporúča používať predvolené porty, aspoň nie vo všetkých službách. Klasickým príkladom je SSH, ktorý samozrejme, aj keď vo firewalle existuje správna politika, je vždy dobré port zmeniť. To už vysvetľujeme tu: https://blog.desdelinux.net/configurar-ssh-por-otro-puerto-y-no-por-el-22/
Choď môj priateľ, si super, vidím, že si vyhovel mojej žiadosti, veľmi pekne ďakujem !!!!!, ale chýba mi viac, aj keď niečo je lepšie ako nič a stále čakám na ďalšie skriptá, som hladný vedomosti
Ešte nejaké skripty ... dobre, pozri si, čo sme sem vložili: https://blog.desdelinux.net/tag/bash/
Je pekné mať aktivovaný SElinux: $
SELinux je už iná vec, určite sa odporúča pre firemné použitie, ale pre domáci systém môže byť prehnaný (záleží to na úrovni „paranoje“ používateľa).
Gaara, priateľ, Áno, už som si to preštudoval, všetko je veľmi dobré a zachránil som to, iba to, že mi zostala túžba učiť sa ďalej po ... ako povedať ..... prvá trieda vytvoriť scenár a čo si vložil https://blog.desdelinux.net/bash-como-hacer-un-script-ejecutable/
presne pred 261 dňami ... hehehe ... myslel som si, že budem pokračovať v postupnom alebo logickom poradí, aby som sa mohol ďalej učiť, len to.
Potom som dal jeden na podmienky ak-potom-iné, hľadajte ho tam, kde je.
Pokračujte a napíšte článok o použití prípadov, ktorý je veľmi užitočný (nerobím to sám pre nedostatok času, prepáč). Mimochodom, nepovedal si mi, či ti alternatíva, ktorú som ti poslal do skriptu detekcie distribúcie, bola k niečomu užitočná.
Je to tým, že som sa nakoniec len balil do .DEB a je to, zachránil som toho hahaha a kamarát (son_link) to zabalí pre Archa a uvidím, ako sa naučím baliť do .RPM 🙂
Áno áno, slúžilo mi to dobre, naučil som sa niečo nové hehehehe.
Ďakujeme za zdieľanie tipu! Ide to k mojim mardadorom.
S pozdravom. 🙂
Ďakujem za komentár 😀
vďaka za informácie
Je to 1000 XNUMX xD portov
Ale keď nmap ukazuje na našu statickú ip, tí, čo bežia, nás nenájdu a môže tam niečo vstúpiť?
Napríklad armitage používa nmap na sledovanie dier
pozdravy
Áno, s nmap poznáte porty otvorené v počítači 🙂
Pekný trik, len komentár, netreba fajkovať mačku s grepom.
grep ftp / etc / services