11 Kasım 2014 Salı

Linux üzerinde açık port tespit edilmesi



 Merhaba 


 Linux  üzerinde dinlenen portları listelemek için kullanılan iki temel yol vardır.

# netstat -an
# lsof -i


  Fakat bu iki  komut yeteri kadar güvenilir değildir. Sebebi de bu komutlar network üzerindeki makineye bağlanıp da kontrol etmek yerine daha ziyade sistemimizde nelerin çalıştığını kontrol eder. Bu sebepten dolayı bu uygulamalar kötü niyetli kimseler,saldırganlar tarafından değiştirilirler.Böylelikle sistemimizi sanki kimse dinlemiyormuş gibi bir durum ortaya çıkabilir. 


 Ben size bu konuda bir port tarayıcısı görevi gören nmap 'i anlatacağım


 Linux üzerinde default gelmeyen bu tool'u kendi sitesi üzerinden indirip kurabilirsiniz.


 Adresten sisteminize uygun olan versiyonu indirebilirsiniz   


  http://nmap.org/download.html


  
 Aşağıdaki komut ile sisteminizde network üzerinden dinlenen TCP  portları görebilirsiniz.

# nmap -sT -O localhost


Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on localhost.localdomain (127.0.0.1):
(The 1596 ports scanned but not shown below are in state: closed)
Port       State       Service
22/tcp     open        ssh
111/tcp    open        sunrpc
515/tcp    open        printer
834/tcp    open        unknown
6000/tcp   open        X11
Remote OS guesses: Linux Kernel 2.4.0 or Gentoo 1.2 Linux 2.4.19 rc1-rc7)

Nmap run completed -- 1 IP address (1 host up) scanned in 5 seconds



Saygılarımla

Hiç yorum yok:

Yorum Gönder