久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区

檢查 Linux 上開放端口的 5 種簡單方法 譯文
來源:51CTO.COM    時間:2023-07-11 10:10:28

開放的網絡端口是網絡最簡單的接入點。很多時候,我們需要在從 Internet 外部可見的端口上運行不需要的服務。由于每天都會對整個互聯網進行大規模掃描,以查找開放端口上的易受攻擊的服務,因此如果這些服務容易受到攻擊,我們的網絡將持續受到攻擊的威脅。

了解如何掃描和查看 Linux 系統上的開放端口,以便保護網絡免受威脅。

什么是網絡端口?

網絡端口是系統的邏輯訪問點,可用作托管多個服務的通道。端口由 16 位整數表示,因此最大端口號為 65535。


(資料圖片僅供參考)

我們可以將端口想象為房屋的門窗,所有門窗都是計算機的所有不同入口點。端口分為三種類型:系統端口 (1-1023)、注冊端口 (1024-49151) 和臨時或動態端口 (49152-65535)。

當您啟動需要連接到互聯網的應用程序時,它會使用動態端口通過網絡傳輸和接收數據。但是,當您啟動 Web 服務器或 SSH 服務器時,它通常會綁定到系統端口或注冊端口。

對于 HTTP 服務 Web 服務器,默認系統端口是 80,對于 SSH,默認系統端口是 22。端口范圍等這些規定是由互聯網號碼分配機構 (IANA) 制定的。我們可以瀏覽有關端口的 RFC,以獲得所有端口及其功能的完整列表。

了解最常見的易受攻擊的端口非常重要,這樣您就可以確保它們被關閉或受到保護。

1. 使用netstat檢查開放端口

netstat 是一個流行的實用程序,我們可以使用它來查看 Linux 系統的網絡統計信息。它是 net-tools 包的一部分。

由于開發人員缺乏適當的維護,net-tools 軟件包現已貶值。這也是為什么在 Linux 上運行流行的 ifconfig 命令時可能會遇到“ifconfig:找不到命令”錯誤的原因。

因此,在現代系統上,必須首先安裝 net-tools 軟件包,然后才能運行 netstat 命令。以下是使用 netstat 檢查開放端口的方法:

netstat -tuln

命令解釋:

-t顯示 TCP 端口。-u顯示 UDP 端口。-l顯示監聽端口。如果您想查看所有端口(無論其狀態如何),請將其替換為a 。-n顯示端口的數值,而不是解析為服務名稱。例如,顯示端口22而不是SSH,即該端口上運行的服務。2. 使用 ss 檢查開放端口

ss 是 netstat 工具的現代版本。我們會發現它已預安裝在所有現代 Linux 發行版中。使用 ss 檢查開放端口的語法與 netstat 相同。

以下是使用 ss 檢查開放端口的方法:

ss -tuln

命令解釋:

-t顯示 TCP 端口。-u顯示 UDP 端口。-l顯示監聽端口。如果您想查看所有端口(無論其狀態如何),請將其替換為a 。-n顯示端口的數值,而不是解析為服務名稱。例如,顯示端口21而不是FTP,即該端口上運行的服務。3. 使用 Nmap 檢查開放端口

Nmap 是網絡安全和網絡領域最流行的工具之一。當涉及到網絡安全滲透測試時,它是一個主要名稱。它的主要用例是端口掃描,因此您不僅可以獲得有關系統中打開的端口的信息,還可以獲得它們是否易受攻擊和可利用的信息。

此外,如果您希望檢查已設置 IDS/IPS 和防火墻的遠程系統中的開放端口,請不要擔心,因為 Nmap 還可以使用正確的交換機繞過防火墻和 IDS/IPS。

查看這份針對初學者的 Nmap 綜合指南,探索 Nmap 的各種功能以及如何使用它們。盡管可以,但不建議嘗試繞過防火墻,因為它并不完全可靠,因此最好通過 SSH 連接到遠程服務器,然后在本地運行 Nmap。

以下是使用 Nmap 檢查開放端口的命令:

nmap -sTU -sV -T 5 --min-rate 9000 --min-parallelism 9000 --initial-rtt-timeout 50ms --max-rtt-timeout 3000ms --max-retries 50 -Pn --disable-arp-ping -n --script vuln,exploit,auth -v -oX

命令解釋:

-sTU將掃描類型設置為 TCP 連接和 UDP 掃描。-T 5將計時模板設置為激進,以實現極快的掃描(不建議在未受保護的系統上使用,因為這可能會導致 DoS 攻擊)。-sV打開服務掃描。--min-rate 9000告訴 Nmap 每秒發送 9000 個數據包。--initial-rtt-timeout 50ms告訴 Nmap 首先等待 50ms 以等待對其發送的每個 SYN 數據包的響應。--max-rtt-timeout 3000ms告訴 Nmap 等待響應最多 3000ms。--min-parallelism 9000將同時運行腳本的最小數量設置為 9000。--max-retries 50告訴 Nmap 重試 50 次以連接到端口。-Pn禁用 ping 探測。--disable-arp-ping禁用 ARP 探測。-n禁用 DNS 解析。--script vuln,exploit,auth運行三個腳本來測試已發現端口中不同類型的漏洞。-v返回詳細輸出。-oX將結果保存到 XML 文件。-6用于掃描 IPv6 地址的可選參數。4. 使用 lsof 檢查開放端口

Linux 中的 lsof 命令用于列出打開的文件。但是,如果我們向其中添加一些交換機,將能夠看到本地計算機上開放的互聯網連接和端口。以下是使用 lsof 檢查開放端口的方法:

lsof -i -n

命令解釋:

-i列出所有網絡和 Internet 文件。-n不解析主機名。5. 使用 netcat 檢查開放端口

netcat 是一個命令行實用程序,可讓您從 TCP/UDP 連接讀取和寫入。請注意,這只是 netcat 的一項功能。您可以使用man netcat命令查看其手冊頁,以探索其所有功能以及如何使用它們。

以下是使用 netcat 掃描開放端口的方法:

nc -zv | grep -v "refused"

命令解釋:

-z將 netcat 設置為掃描儀模式。-v返回詳細輸出。grep -v "refused"返回不帶單詞“refused”的輸出行。這是為了防止當 netcat 沒有從端口接收到輸出時,終端被“連接被拒絕”消息堵塞。2>&1:這是一個可選開關,在詳細模式下運行 netcat 時,您可能需要打開該開關才能使 grep 工作。 netcat 將輸出返回到 stderr(用 2 表示)。因此,要 grep 輸出,您必須將 stderr 重定向到 stdout(用 1 表示),然后將其通過管道傳輸到 grep 中。您對網絡了解越深,就越能更好地保護它

了解哪些端口是開放的以及系統上正在運行哪些服務是防御潛在外部攻擊的重要一步。這使我們可以搜索并關閉不必要的服務,查找過時的服務,還可以檢測系統上是否運行任何惡意文件,例如bind或reverse shell后門。

原文標題:5 Easy Ways to Check for Open Ports on Linux

原文作者:DEBARSHI DAS

關鍵詞:

X 關閉

X 關閉

久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区
国产精品久久久999| 欧美美女视频| 艳女tv在线观看国产一区| 欧美aa在线视频| 浪潮色综合久久天堂| 亚洲精品乱码久久久久| 亚洲视频欧洲视频| 欧美激情第4页| 正在播放欧美视频| 在线视频你懂得一区| 欧美一区高清| 久久成人免费| 亚洲黄网站在线观看| 欧美日韩国内自拍| 欧美伊人精品成人久久综合97| 亚洲第一黄色| 久久久久久有精品国产| 久久久在线视频| 亚洲精品视频在线观看网站| 免费在线看成人av| 欧美亚日韩国产aⅴ精品中极品| 久久综合成人精品亚洲另类欧美| 久久久久综合| 韩国三级电影久久久久久| 欧美激情久久久久| 久久香蕉国产线看观看网| 久热综合在线亚洲精品| 国产精品99久久久久久www| 欧美成年人网| 欧美成人精品一区| 在线观看欧美激情| 国产人妖伪娘一区91| 欧美日精品一区视频| 欧美专区一区二区三区| 亚洲国产精品电影在线观看| 欧美精品一区二区三区四区| 欧美在线精品免播放器视频| 亚洲国产成人在线播放| 日韩视频二区| 国产一区二区成人| 一区二区三区四区国产精品| 欧美日韩一区二区在线观看视频| 香蕉久久精品日日躁夜夜躁| 伊人激情综合| 欧美天天在线| 国产视频自拍一区| 国产欧美 在线欧美| 亚洲国产婷婷香蕉久久久久久99| 欧美日本精品| 伊人婷婷欧美激情| 欧美国产日本韩| 欧美一区二区视频在线观看2020| 亚洲日本成人在线观看| 国产亚洲一区二区在线观看| 国产欧美韩国高清| 激情久久婷婷| 欧美日韩一区在线| 亚洲欧美激情四射在线日| 这里只有精品视频在线| 国产精品女主播在线观看| 久久裸体艺术| 亚洲国产精品久久久久秋霞蜜臀| 亚洲日本免费| 国产精品任我爽爆在线播放| 欧美精品三级| 老司机aⅴ在线精品导航| 最新亚洲电影| 免费亚洲一区| 久久在线精品| 欧美三级午夜理伦三级中文幕| 欧美在线免费观看亚洲| 亚洲国产岛国毛片在线| 亚洲精品一区二区三区樱花| 亚洲欧美日韩国产精品| 亚洲国产欧美一区二区三区久久| 欧美激情国产高清| 亚洲精品美女| 欧美连裤袜在线视频| 亚洲国产欧美精品| 狠狠操狠狠色综合网| 99re在线精品| 亚洲免费观看在线观看| 免费观看一区| 国产精品第十页| 亚洲国产精品va在线看黑人动漫| 国产午夜精品一区二区三区欧美| 午夜精品短视频| 久久另类ts人妖一区二区| 欧美不卡激情三级在线观看| 伊人婷婷欧美激情| 欧美日韩免费一区二区三区| 国产精品久久久久久久久果冻传媒| 在线电影欧美日韩一区二区私密| 欧美大片在线观看一区| 亚洲精华国产欧美| 国产精品乱码一区二三区小蝌蚪| 欧美日韩大陆在线| 亚洲天天影视| 久久国产色av| av不卡免费看| 国产精品家庭影院| 欧美色视频一区| 国产专区欧美专区| 国模一区二区三区| 巨胸喷奶水www久久久免费动漫| 欧美一区二区在线看| 亚洲欧美日本日韩| 欧美日韩一区自拍| 国产精品激情av在线播放| 国产一区二区三区成人欧美日韩在线观看| 久久av一区| 国产伦精品一区二区三区视频孕妇| 欧美性理论片在线观看片免费| 91久久精品久久国产性色也91| 亚洲片在线观看| 国产精品久久久久免费a∨| 亚洲伦理在线观看| 欧美激情在线播放| 国产亚洲免费的视频看| 激情成人av| 亚洲片国产一区一级在线观看| 欧美视频一区二区| 欧美激情第8页| 亚洲午夜电影在线观看| 亚洲精品乱码久久久久| 欧美午夜片在线观看| 欧美激情第三页| 免费观看成人鲁鲁鲁鲁鲁视频| 久久精品国产一区二区电影| 欧美色视频一区| 国产永久精品大片wwwapp| 免费一级欧美片在线观看| 欧美亚洲免费电影| 亚洲国产乱码最新视频| 欧美成人高清| 一区二区亚洲欧洲国产日韩| 久久美女性网| 欧美日韩成人一区| 国产精品视频不卡| 欧美成人精品在线播放| 亚洲欧洲中文日韩久久av乱码| 国产精品免费福利| 99这里只有久久精品视频| 欧美日韩一区国产| 久久久人人人| 亚洲高清在线播放| 欧美国产亚洲视频| 亚洲黄色一区| 亚洲欧美国产高清va在线播| 欧美性事免费在线观看| 海角社区69精品视频| 国产精品久久久久久一区二区三区| 国产日产亚洲精品系列| 99亚洲伊人久久精品影院红桃| 国产一区在线播放| 伊人久久男人天堂| 亚洲一区二区三区乱码aⅴ| 久久久久一区二区三区| 欧美在线影院| 国产精品久久久久久超碰| 欧美一区二区三区视频免费播放| 午夜精品久久久久久久久久久| 性xx色xx综合久久久xx| 国模吧视频一区| 亚洲高清精品中出| 在线综合欧美| 国产精品高清一区二区三区| 久久综合免费视频影院| 久久精精品视频| 亚洲一本视频| 亚洲国产日韩欧美在线99| 亚洲无线观看| 男人天堂欧美日韩| 国产精品久久久爽爽爽麻豆色哟哟| 午夜精品久久久久久久99水蜜桃| 欧美福利网址| 老妇喷水一区二区三区| 亚洲一区二区毛片| 欧美日韩免费观看一区二区三区| 在线看日韩av| 韩国av一区| 亚洲男人的天堂在线| 欧美一级艳片视频免费观看| 日韩一级精品视频在线观看| 国产一区在线免费观看| 一本色道久久综合亚洲精品高清| 亚洲电影免费观看高清完整版| 欧美母乳在线| 一区二区日韩欧美| 麻豆国产精品va在线观看不卡| 国产午夜亚洲精品羞羞网站| 在线精品福利| 久久国产视频网站| 欧美日韩在线观看一区二区三区| 国产欧美日韩综合一区在线播放| 国产色综合久久| 狠狠综合久久av一区二区老牛| 国产亚洲福利社区一区| 欧美成人a∨高清免费观看| 久久国产精品久久久久久电车|