Come controllare le porte aperte di Linux?

Che tu stia risolvendo problemi di connettività di rete o configurando un firewall, una delle prime cose da controllare è quali porte sono aperte sul tuo sistema. Cos’è una porta aperta?
Una porta aperta è una rete che include software di ascolto, che hacker o aggressori possono utilizzare per sfruttare una vulnerabilità o eseguire qualsiasi altro tipo di attacco informatico alla privacy della tua rete. Per comprendere meglio come funziona Linux e migliorare la sicurezza del tuo sistema, puoi esplorare la nostra guida su come utilizzare Linux, che copre i comandi e le pratiche essenziali di Linux.

Come controllare le porte aperte di Linux utilizzando il comando “netstat”?
Il comando Netstat ti aiuta a identificare le porte aperte su un sistema. Vedrai anche gli indirizzi IP di altri sistemi collegati alla tua rete.

Pertanto, se il tuo sistema è connesso ad una rete con tunneling Linux, sarai in grado di vedere non solo le porte aperte ma anche l’ascolto delle connessioni sul tuo sistema.

È possibile utilizzare questo comando per rilevare e identificare le backdoor dei trojan poiché si connettono all’esterno del sistema per trasferire i dati. Puoi utilizzare un comando come “netstat” per determinare quale IP esterno si sta connettendo il tuo sistema.

È un ottimo strumento per la risoluzione dei problemi, che richiede l’utilizzo del flag –an. Questo flag ti aiuterà a elencare tutte le porte in ascolto sul tuo sistema.

Per scansionare le porte di ascolto della rete utilizzando “netstat”, è necessario seguire questi passaggi:

Vai al tuo terminale o premi Ctrl + Alt + T
Digita la seguente sintassi nella riga di comando:

$ netstat –antplF

Ora puoi trovare una colonna che dice l’indirizzo locale e, a meno che non sia la sezione dell’indirizzo locale, trovi le porte aperte che stai cercando.
Come controllare le porte aperte di Linux utilizzando lo strumento “nmap”?
Nmap (Network Mapper) è uno strumento di rete da riga di comando che puoi utilizzare per scansionare i dispositivi e creare una mappa di rete sul tuo sistema.

Se stai personalizzando ulteriormente il tuo server, potresti anche voler imparare come cambiare il nome host in Linux per organizzare e identificare meglio il tuo sistema sulla rete.

Per scansionare le porte di ascolto della rete utilizzando “nmap”, è necessario seguire questi passaggi:

Premi Ctrl + Alt + T per aprire il terminale.
Digitare il seguente comando per installare lo strumento nmap:

$ sudo apt-get install nmap

Controlla se è installato digitando la seguente sintassi:

$ nmap

Dopo esserti assicurato che l’utilità richiesta sia stata installata perfettamente, puoi aprire un’altra pagina nel tuo terminale ed eseguire la scansione delle porte aperte eseguendo il seguente comando:

$ nmap –open [Indirizzo IP del tuo PC o l'indirizzo IP di cui vuoi verificare le porte aperte]

Ora troverai le porte aperte.
Qual è la differenza tra la funzionalità “netstat” e “nmap”?
Confrontando questi comandi, vedrai che “netstat” mostra solo le porte a cui è possibile accedere localmente o la porta a cui è possibile accedere dal tuo computer seriale locale.

Tuttavia, quando si utilizza il comando open “nmap”, mostra solo le porte a cui è possibile accedere dall’esterno. Puoi fare molto con questi due comandi; te ne abbiamo mostrati solo alcuni!

Autore

Classe Novanta3, Fondatore di TrgtKLS. Appassionato in Sec IT & Tech. Expert per l'amministrazione web server e supporto in Back-&, ottimizzazione e manutenzione di esso. • Metà Free e Metà Freelancer • mail@trgtkls.org

Articoli correlati

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

close