Computadoras comunicarse con otros ordenadores a través de cualquier red , incluida Internet , a través de los puertos , y los diferentes protocolos de uso de los distintos puertos . Por ejemplo , la mayoría de los servidores web y los navegadores utilizan el puerto 80 . Protocolos de correo electrónico utilizan los puertos 143 , 110 y algunos otros , el tráfico FTP se ejecuta en el puerto 20 y el puerto por defecto del telnet es de 23. Con unas cuantas herramientas simples en Linux , se puede determinar qué puertos están abiertos al tráfico en la red , y puede cerrar cualquiera de los puertos que no desea abrir. Instrucciones
1
Escanea los puertos con nmap para encontrar qué puertos están abiertos . Para ello, abra un terminal y escriba " nmap localhost" en el indicador. Usted debe obtener una lista de puertos abiertos y los servicios que se ejecutan en ellos , similar a :
partir Nmap 5.21 ( http://nmap.org ) en el 2011-07-26 15:24 AKDT
< p> Nmap informe de análisis de localhost ( 127.0.0.1 )
Host corresponde ( 0.00020s latencia)
No se muestra: . 993 puertos cerrados
PUERTO DEL ESTADO SERVICIO < br >
80/tcp abierto http
88/tcp abierto kerberos -sec
139/TCP abierto netbios - ssn
445/TCP abierto Microsoft - dS < br >
548/tcp abierto AFP News
631/tcp abierto ipp
9102/tcp abierto jetdirect
Si recibe un error cuando intenta ejecutar nmap , que puede necesitar ser descargado e instalado . Instalar el paquete de acuerdo a los procedimientos normales de su distribución . En Ubuntu, por ejemplo, escriba "sudo apt- get install nmap " en la terminal para instalar el paquete .
2
Determinar qué puertos y servicios que le gustaría cerrar.
Página 3
Utilice el comando fuser para cerrar los puertos. Por ejemplo, para matar el proceso a través del puerto 548 y cerrar ese puerto, tipo " fuser- k 548/tcp " en la ventana de terminal.
4
Use el comando iptables como alternativa a la fusión. Para cerrar el puerto 22 , escriba " iptables -A INPUT -p tcp - destination-port 22 -j DROP " en la ventana de terminal. Iptables es agradable porque se puede salir del puerto abierto a una dirección IP específica . Para salir del puerto 22 abierto para la dirección IP 202.65.11.10 , escriba " iptables -A INPUT -p tcp - destination-port 22 - s \\ 202.65.11.10 -j DROP ." En el símbolo del sistema