鸟哥的 Linux ADSL 私房菜


限制 Linux 对外联机的埠口
最近更新日期:2003/09/19
 
为什么我们的主机会响应网络上面的一些要求封包呢?例如我们设定了一部 WWW 主机后,当有来自 Internet 的 WWW 要求时,我们的主机就会予以响应,这是因为我们的主机有启用了 WWW 的监听埠口 (port) 啊!这里就要特别留意了,当我们启用了一个 daemon 时,就可能会造成主机的 Port 在进行 Listen 的动作,此时该 daemon 就是已经对网络上面提供服务了!万一这个 daemon 有漏洞,因为他提供 Internet 的服务,所以就容易被 Internet 上面的 cracker 所入侵了!所以说,仔细的检查自己系统上面的 port 到底开了多少个,并且予以严格的管理,才能够降低被入侵的可能性啊!
 
什么是埠口( port )
  :总共有多少埠口?哪些是保留的 port ?
  :Server/Client 联机建立的 TCP 三向交握
  :安不安全
如何观察埠口
  :使用 netstat
  :使用 nmap
如何关闭或启动一个埠口
设定开机时启动服务的方法
安全性: 关闭所有对外开放的 port
课后练习

什么是埠口( port )
如何观察埠口

如何关闭或启动一个埠口

设定开机时启动服务的方法:
安全性: 关闭所有对外开放的 port
课后练习:
限制 Linux 对外联机的埠口

2002/08/02:首次完成释出
2003/08/21:重新编辑,并且加入课后练习。
2003/09/19:加入参考用解答了。

2002/08/02 以来统计人数


Designed by VBird during 2001-2004.  Aerosol Lab.