GNU/Linux >> Linux の 問題 >  >> Cent OS

ポートステータスチェック

概要:

サーバーのセットアップを完了するたびに、リッスンしているポートに注意することが重要です。異常なポートリスニングを見つけた場合、それは侵入の証拠を意味している可能性があります。

次のコマンドを使用して、(TCP)ネットワークでリッスンしているポートのリストを確認できます。

nmap -sT -O localhost

コマンドの出力は次のようになります:

この出力は、システムがポートマップを実行していることを示しています。 sunrpcが存在するため サービス。ただし、ポート834にはミステリーサービスもあります。

ポートが既知のサービスの公式リストに関連付けられているかどうかを確認するには、次のように入力します。

cat /etc/services | grep 834

このコマンドは出力を返しません。これは、ポートが予約範囲(0から1023を意味する)にあり、開くにはルートアクセスが必要であるが、既知のサービスに関連付けられていないことを示しています。

次に、 netstatを使用してポートのステータスを確認します または lsof:

(ポート834の場合)

netstat -anp | grep 834

これにより、次のような出力が得られます:

tcp   0    0 0.0.0.0:834    0.0.0.0:*   LISTEN   653/ypbind

netstatに開いているポートが存在する ハッキングされたシステムで密かにポートを開くクラッカーは、このコマンドでポートを明らかにすることを許可しない可能性が高いため、は安心しています。また、 [p] オプションは、ポートを開いたサービスのプロセスID(PID)を明らかにします。この場合、開いているポートは ypbindに属します。 (NIS)、これはポートマップと組み合わせて処理されるRPCサービスです。 サービス。

lsof:を使用することもできます

lsof -i | grep 834

以下は、 lsofの出力です。 カンマ:

ipテーブルを使用して、特定のポートがリッスンしているかどうかを確認することもできます:

たとえば、ipxxx.xx.xxx.xxのポート22のステータスを確認してみましょう。

iptables -nvL | grep 22


Cent OS
  1. statコマンドを使用してLinuxのファイルステータスを確認します

  2. SuperCacheのチェック、ステータス、および機能

  3. Linuxでのポートの使用を確認する

  1. バッテリーの状態とバッテリーの状態をチェックするUbuntuLinuxコマンド

  2. 特定のポートLinuxでリッスンしているサービスを確認します

  3. Dhcpd:Dhcpプールのステータスを確認する方法はありますか?

  1. OpenVPN 接続のステータスを継続的に確認する

  2. Linux でイーサネット ポートの物理的な状態を確認するにはどうすればよいですか?

  3. Linux サーバーでポートが開いているか閉じているかを確認しますか?