Computadores comunicar com outros computadores em qualquer rede , incluindo a Internet , através de portas e protocolos diferentes usar portas diferentes. Por exemplo , a maioria dos servidores Web e navegadores usam a porta 80 . Protocolos de e-mail usar portas 143 , 110 e alguns outros , o tráfego FTP é executado na porta 20 e porta padrão do telnet é 23. Usando algumas ferramentas simples no Linux , você pode determinar quais portas estão atualmente abertas ao tráfego de rede, e pode fechar qualquer uma dessas portas que você não quer abrir . Instruções
1
examinar suas portas usando o nmap para descobrir quais portas estão abertas . Para fazer isso , abra um terminal e digite " localhost nmap " no prompt. Você deve obter uma lista de portas abertas e os serviços em execução sobre eles , semelhante a :
Começando Nmap 5,21 ( http://nmap.org ) em 2011-07-26 15:24 AKDT
Nmap relatório de verificação para localhost (127.0.0.1)
Anfitrião é up ( 0.00020s latência)
Não mostrado: . 993 portas fechadas
PORT STATE SERVICE < br >
80/TCP abrir http
88/tcp abertas kerberos -sec
139/tcp aberto netbios - ssn
445/tcp abrir Microsoft- ds < br >
548/tcp aberto afp
631/tcp abrir ipp
9102/tcp abrir jetdirect
Se você receber um erro ao tentar executar o nmap , que podem precisar ser baixado e instalado . Instale o pacote de acordo com os procedimentos normais da sua distribuição . No Ubuntu, por exemplo, digite "sudo apt- get install nmap " no terminal para instalar o pacote.
2
determinar quais portas e serviços que você gostaria de fechar
.
3
Use o comando de fusão de fechar as portas . Por exemplo, para matar o processo usando a porta 548 e fechar essa porta , digite " fuser- k 548/tcp " na janela do terminal .
4
Use as iptables comando como uma alternativa à fusão. Para fechar a porta 22 , digite " iptables -A INPUT- p tcp - destination-port 22 - j DROP " na janela do terminal . Iptables é bom porque você pode deixar a porta aberta para um endereço IP especificado. Para deixar a porta 22 aberta para o endereço IP 202.65.11.10 , tipo. " Iptables -A INPUT- p tcp - destination-port 22 - s \\ 202.65.11.10 - j DROP " no prompt de comando