linux 的 port 安全

所谓Port的安全性是指能够开启Port的那个软件程序,而不是Port本身。

Services与Port对应的文档时/etc/services,常用来观察Port的程序有netstat和nmap。

Netstat:在本机上以自己的程序监测自己的Port

Nmap:透过网络的侦测软件辅助,可侦测非本机上的其他网络主机

常用的netstat选项组合

-tunl  列出在监听的网络服务

-tun   列出已联机的网络联机状态

-tunp  ***已建立或在监听当中的联机

Nmap(Network exploration tool and security port scanner)

Nmap [扫描类型] [扫描参数] [hosts 地址与范围]

[扫描类型]

-sT 扫描TCP封包已建立的联机connetc()

-sS 扫描TCP封包带有SYN标记的数据

-sP 以ping的方式进行扫描

-sU 以UDP的封包格式进行扫描

-s0 以IP协议进行主机的扫描

[扫描参数]

-PT 使用TCP里的ping方式扫描,可获知目前有几部主机存活(常用)

-PL 使用实际的ping(带有ICMP封包的)来扫描

-p   端口范围

[hosts 地址与范围]

有直接写入、后接掩码、模糊匹配、指定范围等几种方式

(未完待续--关闭不用的port)

linux 的 port 安全,布布扣,bubuko.com

时间: 2024-10-13 00:33:53

linux 的 port 安全的相关文章

hbase port

From "Jonathan Hsieh (JIRA)" <[email protected]> Subject [jira] [Updated] (HBASE-10123) Change default ports; move them out of linux ephemeral port range Date Fri, 17 Jan 2014 17:42:23 GMT [ https://issues.apache.org/jira/browse/HBASE-1012

mini-httpd源码分析-port.h

针对不同系统的宏定义,对于Linux而言 /* port.h - portability defines */ #elif defined(linux) # define OS_Linux # define ARCH "Linux" #ifdef OS_Linux # define HAVE_DAEMON # define HAVE_SETSID # define HAVE_WAITPID # define HAVE_TM_GMTOFF # define HAVE_SENDFILE #

Zabbix 使用规范和生成报表

一.软件版本 操作系统:CentOS-6.5-x86_64 zabbix版本:3.0.3 二.zabbix标准:   1.  主机命名规范: BJ-monitor-h-zabbix-01 **命名规范是,我们看一台主机能够知道主机位于哪里:BJ:做什么的:monitor:虚拟化还是实体机:h:跑什么服务:zabbix  第几台:01 2.  一台主机直接关联多个模板:不用创建多个分组(可以结合CMDB平台) Memcached :192.168.10.100 Php Linux:192.168.

notes 14.12.3

http://www.binarytides.com/linux-ss-command/ 加上n之后就不域名解析了,http就会变为80. 例如 ss -nt 相比于 ss -t 另外,对于iptraf,有个ftp站点可以用,如果想体验21端口的话:ftp://iptraf.seul.org/pub/iptraf/ 现在不知道iptraf怎么把数据导出,从而让系统能读数据并实时调度. 再就是,确定一下的tc能否限制某个特定端口号上的流量. tc文档:http://tldp.org/HOWTO/T

服务器常用工具说明[转]

get_cpu_mem_info.bat 该脚本适用于windows系统.会每10秒记录一次当前所有进程消耗的CPU和内存使用量.可以用于找出占用资源异常的进程. 该脚本会将日志记录到脚本当前目录下的get_cpu_mem_info.log里. @rem This batch script to collect cpu and memory usage info. @rem version 1.0 time:2014-3-9 set log=get_cpu_mem_info.log set ti

《深入理解Java7核心技术与最佳实践》读书笔记(1.1)---Project Coin介绍

OpenJDK中的Coin项目(Project Coin)的目的就是为了收集对Java语言的语法进行增强的建议.在Coin项目开始之初,曾经广泛地向社区征求提议.在短短的一个月时间内就收到将近70条提议.最后又9条提议被列入考虑之中.在这9条提议中,有6条成为Java7的一部分,剩下的2条提议会在Java8中重新考虑,还有1条提议被移到其它项目中实现.这6条被采纳提议的语法新特性涉及switch语句中使用字符串.整数字面量的改进.异常处理的优化.泛型创建简化.try-with-resources

mongodb安装与使用

一.MongoDB安装和启动,widndows和linux基本相同 1.下载数据库, linux:mongodb-linux-x86_64-ubuntu1404-3.0.3.tgz 2.解压文件,并且放置到合适的位置 tar -vxf mongodb-linux-x86_64-ubuntu1404-3.0.3.tgz mv mongodb-linux-x86_64-ubuntu1404-3.0.3 /usr/local/mongodb 3.创建必要得文件夹以及文件 数据库文件夹:/usr/loc

ssh 代理详细解释

Original url: http://www.cnblogs.com/wangkangluo1/archive/2011/06/29/2093727.html ssh -qTfnN -D 7070 [email protected] ssh -CfNg -R 1521:127.0.0.1:80 [email protected] 参考地址: http://hi.baidu.com/edeed/item/e393cf34a76eb8f3e7bb7ab8 http://hi.baidu.com/

Java 9 新特性快速预览

原文出处:wangwenjun69 Java 8 已经出来三年多的时间了,原本计划2016年七月份release Java 9,但是基于种种原因,Java 9 被推迟到了2017年的3月份,本人也在Open JDK的官网上看到了Java 10的标准也在制定当中,Java的发展真的越来越快了,在Java 9正式发布之前,我们可以使用它的SNAPSHOT版本,先来体验一下Java 9 有哪些新的特性,下面的清单来自于官方文档,看着似乎很多,但是真正具有颠覆意义的其实就是Module System,其