Global-Moderators Dexter. @ GOV.RO Postat Noiembrie 13 Global-Moderators Postat Noiembrie 13 Bună ziua, LEAGUECS ROMÂNIA! Astăzi, o să învațăm câte ceva despre porturile în Linux.. Să începem.. ___ Ce sunt porturile în Linux? Porturile sunt puncte de acces pentru comunicația rețelei între un server și alte dispozitive. În Linux, fiecare serviciu de rețea (HTTP, SSH, etc.) rulează pe un port specific. De exemplu: Citat - HTTP folosește portul 80. - HTTPS folosește portul 443. - SSH folosește portul 22. Vizualizarea porturilor deschise Pentru a vedea ce porturi sunt deschise, folosește comanda: Citat ```bash sudo netstat -tuln ``` Explicația opțiunilor: Citat - `-t`: arată doar porturile TCP. - `-u`: arată doar porturile UDP. - `-l`: arată porturile aflate în ascultare. - `-n`: arată adresele IP și porturile în formă numerică. Scanează porturile Folosind `nmap`, poți scana porturile pentru a vedea ce servicii sunt active: Citat ```bash sudo nmap -sT localhost ``` - `-sT`: scanare completă TCP. Deschiderea și închiderea porturilor De obicei, gestionezi porturile prin firewall (ex. `iptables` sau `ufw`): Pentru a deschide un port (ex. portul 8080 cu `ufw`): Citat ```bash sudo ufw allow 8080 ``` - Pentru a închide un port: ```bash sudo ufw deny 8080 ``` Redirecționarea porturilor Pentru a redirecționa un port către altul, de exemplu portul 8080 către 80: Citat ```bash sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 80 ``` Monitorizarea traficului pe un port Pentru a monitoriza traficul pe un anumit port, poți folosi `tcpdump`: Citat ```bash sudo tcpdump -i any port 80 ``` - `-i any`: ascultă pe toate interfețele. - `port 80`: specifică portul de monitorizat. Schimbarea portului unui serviciu Pentru a schimba portul pe care rulează un serviciu (de exemplu, SSH), editează fișierul de configurare al serviciului: Citat ```bash sudo nano /etc/ssh/sshd_config ``` Găsește linia `Port 22` și schimbă numărul cu portul dorit. După aceea, repornește serviciul: ```bash sudo systemctl restart ssh ``` Sfaturi: - Folosește porturi non-standard pentru a crește securitatea (de ex., schimbă portul SSH). - Verifică des ce porturi sunt deschise pentru a preveni vulnerabilitățile. 1
Postări Recomandate