Saya perlu perintah untuk mendaftar semua port terbuka di PC saya, dan perintah lain untuk menutup port.
Ada saran?
Saya perlu menutup beberapa port aplikasi.
command-line
nux
sumber
sumber
sumber
untuk menutup port terbuka di ubuntu Anda dapat menggunakan perintah di bawah ini
di tempat
3000
Anda dapat menentukan nomor port Andalsof
perintah akan memberikan informasi tentang file yang dibuka oleh proses-t : Bendera ini menetapkan bahwa lsof harus menghasilkan keluaran singkat hanya dengan pengidentifikasi proses dan tanpa header - mis., sehingga output dapat disalurkan untuk mematikan (1). Opsi ini memilih opsi -w.
-i : Bendera ini memilih daftar file yang alamat Internetnya cocok dengan alamat yang ditentukan dalam i. Jika tidak ada alamat yang ditentukan, opsi ini memilih daftar semua file jaringan Internet dan x.25 (HP-UX).
sumber
Anda dapat menggunakan iptables untuk memblokir port di tingkat jaringan tanpa harus menutup aplikasi. Port akan tetap tampak terbuka, tetapi tidak dapat dijangkau.
Atau, ini tergantung pada aplikasi, beberapa izin untuk menonaktifkan beberapa port (pikirkan dovecot dan port pop3 atau imap), dan beberapa tidak. Beberapa aplikasi juga dapat dikonfigurasi untuk mendengarkan hanya di localhost atau alamat tertentu.
sumber
Anda dapat menggunakan
netstat -nalp
danlsof -i:port
alat untuk mengidentifikasi proses / binari di belakang port terbuka.Jika Anda ingin menutup port, Anda harus mematikan proses atau menghentikan layanan relatif. Jika Anda ingin menjalankan layanan hanya untuk kotak lokal Anda, Anda dapat mengonfigurasi layanan terkait untuk mendengarkan di localhost / 127.0.0.1 tidak pada semua ips yang tersedia (0.0.0.0).
sumber
Jika port Anda dibuka karena menjalankan layanan, seperti vsftpd untuk layanan ftp, Anda dapat berhenti dan kemudian menonaktifkan layanan sehingga file yang dapat dieksekusi terkait dengan layanan akan terbunuh juga. dalam sistem basis debian Anda dapat menjalankan perintah di bawah ini untuk merusak layanan:
Semoga berhasil
sumber
sudo netstat -lnp
dan menjalankan perintah yang Anda sarankan untuk menghentikan port 22 :)Untuk menampilkan daftar semua port terbuka:
Untuk menutup port terbuka:
contoh:
Keduanya bisa Anda gunakan
sudo
jika dibutuhkan.sumber