Ordinateurs de communiquer avec d'autres ordinateurs sur un réseau , y compris l'Internet, via des ports et des protocoles différents utilisent différents ports. Par exemple, la plupart des serveurs et navigateurs Web utilisent le port 80 . Protocoles de messagerie utilisent les ports 143 , 110 et quelques autres , le trafic FTP fonctionne sur le port 20 et le port par défaut de telnet est de 23. En utilisant quelques outils simples sous Linux , vous pouvez déterminer quels ports sont actuellement ouverts au trafic réseau , et vous pouvez fermer l'un de ces ports que vous ne voulez pas ouvert. Instructions
1
scanner vos portes à l'aide de nmap pour trouver quels ports sont ouverts. Pour ce faire , ouvrez un terminal et tapez " nmap localhost " à l'invite . Vous devriez obtenir une liste des ports ouverts et les services qui s'exécutent sur elles, similaires à :
Starting nmap 5.21 ( http://nmap.org ) à 2011-07-26 15:24 AKDT
< p> Nmap scan rapport pour localhost (127.0.0.1)
hôte est en hausse ( 0.00020s latence)
Non illustré : . 993 ports fermés
PORT STATE SERVICE < br >
80/tcp open http
88/TCP Kerberos Open -sec
139/tcp open netbios - ssn 445/tcp
ouvert Microsoft -DS < br >
548/tcp ouvert AFP News
631/tcp open ipp
9102/tcp open jetdirect
Si vous recevez une erreur lorsque vous essayez d'exécuter nmap , il peuvent avoir besoin d' être téléchargé et installé . Installez le paquet selon les procédures normales de votre distribution. Dans Ubuntu , par exemple, tapez "sudo apt- get install nmap " dans le terminal pour installer le package .
2
déterminer les ports et les services que vous souhaitez fermer.
Hôtels 3
Utilisez la commande fuser de fermer les ports. Par exemple, pour tuer le processus utilisant le port 548 et fermer ce port , tapez " fuser- k 548/tcp " dans la fenêtre du terminal.
4
Utilisez la commande iptables comme une alternative à la fusion. Pour fermer le port 22 , tapez " iptables -A INPUT -p tcp - destination-port 22 -j DROP " dans la fenêtre du terminal. Iptables est agréable car vous pouvez quitter le port ouvert à une adresse IP spécifiée . Pour laisser le port 22 ouvert pour l'adresse IP 202.65.11.10 , tapez " iptables -A INPUT -p tcp - destination - port 22 -s \\ 202.65.11.10 -j DROP " . L'invite de commande