Come controllare le porte aperte di Linux?
Che tu stia risolvendo problemi di connettività di rete o configurando un firewall, una delle prime cose da controllare è quali porte sono aperte sul tuo sistema. Cos’è una porta aperta?
Una porta aperta è una rete che include software di ascolto, che hacker o aggressori possono utilizzare per sfruttare una vulnerabilità o eseguire qualsiasi altro tipo di attacco informatico alla privacy della tua rete. Per comprendere meglio come funziona Linux e migliorare la sicurezza del tuo sistema, puoi esplorare la nostra guida su come utilizzare Linux, che copre i comandi e le pratiche essenziali di Linux.
Come controllare le porte aperte di Linux utilizzando il comando “netstat”?
Il comando Netstat ti aiuta a identificare le porte aperte su un sistema. Vedrai anche gli indirizzi IP di altri sistemi collegati alla tua rete.
Pertanto, se il tuo sistema è connesso ad una rete con tunneling Linux, sarai in grado di vedere non solo le porte aperte ma anche l’ascolto delle connessioni sul tuo sistema.
È possibile utilizzare questo comando per rilevare e identificare le backdoor dei trojan poiché si connettono all’esterno del sistema per trasferire i dati. Puoi utilizzare un comando come “netstat” per determinare quale IP esterno si sta connettendo il tuo sistema.
È un ottimo strumento per la risoluzione dei problemi, che richiede l’utilizzo del flag –an. Questo flag ti aiuterà a elencare tutte le porte in ascolto sul tuo sistema.
Per scansionare le porte di ascolto della rete utilizzando “netstat”, è necessario seguire questi passaggi:
Vai al tuo terminale o premi Ctrl + Alt + T
Digita la seguente sintassi nella riga di comando:
$ netstat –antplF
Ora puoi trovare una colonna che dice l’indirizzo locale e, a meno che non sia la sezione dell’indirizzo locale, trovi le porte aperte che stai cercando.
Come controllare le porte aperte di Linux utilizzando lo strumento “nmap”?
Nmap (Network Mapper) è uno strumento di rete da riga di comando che puoi utilizzare per scansionare i dispositivi e creare una mappa di rete sul tuo sistema.
Se stai personalizzando ulteriormente il tuo server, potresti anche voler imparare come cambiare il nome host in Linux per organizzare e identificare meglio il tuo sistema sulla rete.
Per scansionare le porte di ascolto della rete utilizzando “nmap”, è necessario seguire questi passaggi:
Premi Ctrl + Alt + T per aprire il terminale.
Digitare il seguente comando per installare lo strumento nmap:
$ sudo apt-get install nmap
Controlla se è installato digitando la seguente sintassi:
$ nmap
Dopo esserti assicurato che l’utilità richiesta sia stata installata perfettamente, puoi aprire un’altra pagina nel tuo terminale ed eseguire la scansione delle porte aperte eseguendo il seguente comando:
$ nmap –open [Indirizzo IP del tuo PC o l'indirizzo IP di cui vuoi verificare le porte aperte]
Ora troverai le porte aperte.
Qual è la differenza tra la funzionalità “netstat” e “nmap”?
Confrontando questi comandi, vedrai che “netstat” mostra solo le porte a cui è possibile accedere localmente o la porta a cui è possibile accedere dal tuo computer seriale locale.
Tuttavia, quando si utilizza il comando open “nmap”, mostra solo le porte a cui è possibile accedere dall’esterno. Puoi fare molto con questi due comandi; te ne abbiamo mostrati solo alcuni!