Wéi den Hafen op Linux opzemaachen

Anonim

Wéi den Hafen op Linux opzemaachen

Déi sécher Verbindung vum Netzwierkknäppchen an den Austausch vun Informatioun tëscht hinnen ass direkt mat den oppene Ports verbonnen. Verbonne ginn an de Verkéierverband gëtt gëtt, gemaach, wann et am System gesat gëtt, well et am System net gëtt, wäert dëse Match net méiglech ass. Wéinst dem Ee, interesséiert si mat engem oder méi Zuelen gären fir unzefenzapportéieren fir en Apparat Interaktioun ze setzen. Haut wäerte mir weisen wéi d'Aufgab an Operatiounsystemer ausgefouert gëtt baséiert op der Linux Kärel.

Open Häfen an Linux

Op d'mannst op ville Standundräifunge ginn déi E Condekt- am Netzdag FagAGagment, trotzdem sou Léisung net erlaabt den Hafenden ze kréien. D'Instruktiounen um Artikel ginn an der zousätzlech Uwendungen, déi annuléiert Markizéiert fir d'Bildwer vum Schlunns de Superakauer ze deementspeéieren. An der ganzer Versetzung vun der Assemblée ass d'Os zu Linux, Et funktionnéiert gläich, ausser datt d'Équipe anescht fir d'Installatioun ass, awer mir si hei ënner sou.

Wann Dir wësse wëllt, wéi eng Ports op Ärem Computer opmaacht, kënnt Dir d'agebauter Konsolprobleen benotzen. Detailléiert Instruktiounen fir déi néideg Informatioun ze fannen, déi Dir an den aneren Artikel fannt Dir op op de folgende Link klickt op a Schrëtt mat Schrëtt op Schrëtt op Schrëtt op.

Liest méi: Kuckt oppen Ports am Ubuntu

Schrëtt 1: Installéiert Iptabelen a Siicht Regelen

Déi iaktivéieren Ärer Meenung averstanen net am Moment Deel vum Festungsystem, dofir muss et an d'Beamte Reposititer installéiert an se nëmmen dann op déi offiziellen Repositoratausch. Installatioun hëlt net vill Zäit a leeft duerch de Standardkonsole.

  1. Öffnen de Menü an leeft den "Terminal". Dëst kann och mat dem Standard Hot Schlëssel Ctrl + Alt + T. benotzt ginn
  2. Run den Terminal duerch de Menü an der Linux Betribssystem

  3. An Distributiounen baséiert op dem Debian oder Ubuntu, Verfolenden Ato enptreduktion festen, an d'Installatiouns-Zoppings benotzen ech op Fieder? Nodeems Dir aginn hutt, dréckt op den Enter Tast.
  4. De Kommando fir d'Iptabele Notzen an Linux z'installéieren

  5. Aktivéiert d'Superuserrechter andeems Dir e Passwuert vun Ärem Kont ze schreiwen. Notéiert weg datt Symboler beim Inpapp net geschéckt ginn, an et ass fäerdeg fir Sécherheet ze organiséieren.
  6. Gitt d'Passwuert un fir d'IPptable Utility an Linux duerch d'Konsol ze setzen

  7. Erwaart d'Installatiounssituatioun an Dir kënnt sécher ginn datt d'Handalin-aktiv ass, ade Standardinistratioun vu Reaktivik eraus wéi d'Unday iptabels -L benotzt.
  8. Préift d'Lëscht vun de Regelen nodeems Dir iptable an Linux installéiert hutt

Wéi Dir gesitt kann, Kommandant vun der IPTables an der Verdeelung wossten dass fir Verwalte den Déngscht vun der selwechten Numm responsabel ass. Nach eng Kéier, dât mir, datt dëst Instrument vun der Rechter an d'superuser Wierker, also an der Linn musst der Sudo Préfixe, enthalen an dann de Rescht Wäerter an Argumenter.

Schrëtt 2: Datenaustausch Erlaabnes

Nee Häfen wäert Funktioun normalerweis wann den Déngscht den Austausch vun Informatiounen um Niveau vun hiren eegene Regele vun der Firewall verbitt. Zousätzlech, kann d'Feele vun der néideg Regelen Ursaach méi spéit krut de vun verschiddenen Feeler während der Expeditioun, also mir de folgenden Aktiounen staark recommandéieren:

  1. Sécherstellen, dass et keng Regelen an der Configuratiounsdatei sinn. Et ass besser fir direkt d'Equipe aschreiwen hinnen ze läschen, mä et gesäit esou: Sudo iptables -f.
  2. Dësen d'Onfruchtbarkeet Regelen am IPTables Configuratioun an Linux

  3. Foto elo eng Regel fir d'Sudo IPTABLES lount Iech Doduerch fällt et wärt LO -J Unhuelen String Daten op engem lokal Computer Begoe vun Annoncéieren.
  4. Foto éischt Benotzer Regel ze iptables an Linux

  5. Ongeféier déi selwecht Kommando - Sudo IPTABLES lount Iech Wasserstoff -O LO -J Unhuelen - ass responsabel fir eng nei Regel ze schécken Informatiounen.
  6. Foto déi zweet Benotzer Regel IPTables an Linux

  7. Et bleift just d'normal Interaktioun vun der uewen Regelen ze suergen, sou datt de Server bloer schécken zeréck kënnt. Maachen dëst, ass et néideg nei Verbindungen ze verbidden, an déi al erlaabt gin. Et Leeschtung ass duerch d'Sudo IPTABLES lount Iech Doduerch fällt M KAAFT --STATE etabléiert, Verbonnen -J akzeptéieren.
  8. Foto vun der Finale Benotzer Regel ze IPTables an Linux

Dank der uewen Parameteren, gëtt Iech richteg Hellewull a feieren Donnéeën, déi Dir wäert erlaben einfach mam Server oder aneren Computer ouni Problemer ze kommunizéieren. Et bleift just opzemaachen Häfen duerch déi déi selwecht Interaktioun eraus gedroe gëtt.

Schrëtt 3: Ouverture der néideg Häfen

Dir sidd scho kennt mat wat Prinzip neie Regele fir d'IPTABLES Configuratioun dobäi sinn. Et ginn e puer Argumenter, datt Dir gewësse Häfen opzemaachen erlaben. Loosst d'op d'Beispill vun populär Häfen ënner Zuelen 22 a 80 dëser Prozedur analyséieren.

  1. Run der erweidert a gitt de folgenden zwou commandéiert Ech hunn:

    Sudo iptables lount Iech Input -P TCP --DPORT 22 -J Unhuelen

    Sudo IpTables lount Iech check -P TCP --DPort 80 -J akzeptéieren.

  2. Commandéiert fir Häfen an IPTables an Linux Expeditioun

  3. Elo hei d'Lëscht vun Regelen sëcher ze maachen, datt d'Häfen erfollegräich ass goufen. Et ass fir dëst scho kennt Team Sudo IpTables -L benotzt.
  4. Check den Erfolleg vun der ass Häfen an IPTables an Linux

  5. Dir kënnt et eng liesbar kucken ginn an Wasserstoff all Detailer eng zousätzlech Argument benotzt, da gëtt de String esou ginn: Sudo iptables -nvl.
  6. Detailléiert Informatiounen iwwer d'ass Häfen IPTABLES an Linux

  7. Änneren d'Politik zu der Norm via Sudo IPTABLES -P Doduerch fällt et rof geet Fluchtweeër ufänken kann tëscht dem Wirbelen schaffen.
  8. Gëlle Ännerungen un der Häfen an IPTables an Linux

Am Fall wou de Computer Administrateur huet seng Regelen am Outil scho gemaach, organiséiert zréckgesat bloer wann e Punkt verbitt, zum Beispill, via Sudo IPTABLES lount Iech Doduerch fällt -J Gedrénks, musst Dir engem anere Sudo IPTABLES Kommando benotzen: -i Input - p TCP --DPORT 1924 -J akzeptéieren, wou 1924 de port Zuel ass. Et gëtt der néideg Hafen un den Ufank vun der Ketten, an dann bloer sinn net zréckgesat.

Check den Hafen oppen am Ufank vun der Ketten IPTABLES an Linux

Nächst, kënnt Dir all d'selwecht String Sudo iptables -l an sécherstellen aschreiwen, datt alles richteg konfiguréiert ass.

Team fir port Expeditioun bis Ufank

Elo wësst Dir wéi Häfen an Linux Betribssystemer verbueden sinn e Beispill vun engem zousätzleche IPTABLES Déngscht benotzt. Mir roden Iech Streck vun der entstanen Linnen am erweidert ze halen wann der commandéiert Gaang, ass et keng Feeler an Zäit ze entdecken hëllefen an hinnen séier eliminéiert.

Liest méi