Открытые порты в Linux: как проверить и что с ними делать?
Linux открытые порты - это порты, которые используются для обмена данными между компьютерами и действующие на системе в данный момент.
Для того чтобы посмотреть список открытых портов в Linux, можно использовать утилиту netstat или ss.
Netstat - это утилита командной строки, которая выводит список всех сетевых соединений текущей системы. Она позволяет отображать открытые порты на локальной машине и удаленных хостах.
Пример команды для просмотра открытых портов с помощью netstat:
netstat -tlnp
-tlnp - опции команды, которые позволяют выводить только TCP порты, отображать номера портов и процессы, которые их используют.
В выводе можно увидеть список всех открытых портов соответствующих TCP-соединений. Например:
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1000/sshd
Эта строка означает, что на машине открыт порт номер 22, который используется для SSH-соединений, и он находится в состоянии "LISTEN", что означает, что порт открыт и готов к приему соединений.
SS - это более современная альтернатива netstat, которая также может выводить открытые порты на Linux.
ss -tlnp
Вывод ss и netstat схож, однако ss дает более подробную информацию о соединениях.
Код для использования функции ss внутри скрипта на bash:
bash
#!/bin/bash
# Вывод открытых TCP-портов Linux
ss -tlnp
Код для использования функции netstat внутри скрипта на bash:
bash
#!/bin/bash
# Вывод открытых TCP-портов Linux
netstat -tlnp
Таким образом, получив список открытых портов, можно проанализировать его и принять необходимые меры для обеспечения безопасности сети и системы. Если был обнаружен открытый порт, который не используется и не должен быть открыт, его следует закрыть, чтобы предотвратить возможность злоумышленников получить к нему доступ.
Например, чтобы закрыть порт на 80 для всех входящих соединений можно использовать команду:
bash
sudo ufw deny 80/tcp
где ufw - это очень часто используемый межсетевой экран для Linux.
Таким образом, знание открытых портов на Linux является важным аспектом безопасности и позволяет контролировать доступ к системе.