Ağ ve Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Ağ ve Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Kasım 2014 Çarşamba

Linux Route İşlemleri

Merhaba

Linux tabanlı makineye route eklemenin 2 yolu vardır . Kalıcı route , geçici route



Kalıcı route ekleme ve silme 


/etc/sysconfig/network-scripts/route-ethx dosyasına route'u eklememiz gerek. Burada ethx 'x' interface'ini temsil etmektedir.


# echo '172.16.106.0/24 via 192.168.7.1' >> /etc/sysconfig/network-scripts/route-eth0


'>' yerine '>>'  ı kullanarak eth0 interface'i için daha önceden yazılmış olan routelarımızın silinmesinin önüne geçmiş oluyoruz.

Daha sonra servis restartı yapmamız gerekmektedir.




# service network restart



Kalıcı olmayan route ekleme ve silme


# ip route add 172.16.106.0/24 via 192.168.7.1 eth0


Bu şekilde network servis restartına gerek kalmadan route tablomuza ekleme yapmış oluruz. Ayrıca kalıcı olmasını da istiyorsak üstteki şekilde yazabiliriz.


# route -n ile eklediğimiz route'ları görebiliriz.





Kalıcı olmayan default route ekleme ve silme


# route add default gw 192.168.17.1

# route del default gw 192.168.17.1



Kalıcı default route

/etc/sysconfig/network dosyasına default route 'u eklememiz gerekmektedir.


GATEWAY=192.168.17.1 


# service network restart


Unutmamakta fayda var. Kalıcı işlemlerde eklediğimiz route'un aktif olabilmesi için network servisini yeniden başlatmamız gerekmektedir.

Eklenen route'ları görmek için route -n komutunu çalıştırıp bakabilirsiniz.


Saygılarımla







Devamını Oku »

11 Kasım 2014 Salı

Linux üzerinde açık port tespit edilmesi



 Merhaba 


 Linux  üzerinde dinlenen portları listelemek için kullanılan iki temel yol vardır.

# netstat -an
# lsof -i


  Fakat bu iki  komut yeteri kadar güvenilir değildir. Sebebi de bu komutlar network üzerindeki makineye bağlanıp da kontrol etmek yerine daha ziyade sistemimizde nelerin çalıştığını kontrol eder. Bu sebepten dolayı bu uygulamalar kötü niyetli kimseler,saldırganlar tarafından değiştirilirler.Böylelikle sistemimizi sanki kimse dinlemiyormuş gibi bir durum ortaya çıkabilir. 


 Ben size bu konuda bir port tarayıcısı görevi gören nmap 'i anlatacağım


 Linux üzerinde default gelmeyen bu tool'u kendi sitesi üzerinden indirip kurabilirsiniz.


 Adresten sisteminize uygun olan versiyonu indirebilirsiniz   


  http://nmap.org/download.html


  
 Aşağıdaki komut ile sisteminizde network üzerinden dinlenen TCP  portları görebilirsiniz.

# nmap -sT -O localhost


Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on localhost.localdomain (127.0.0.1):
(The 1596 ports scanned but not shown below are in state: closed)
Port       State       Service
22/tcp     open        ssh
111/tcp    open        sunrpc
515/tcp    open        printer
834/tcp    open        unknown
6000/tcp   open        X11
Remote OS guesses: Linux Kernel 2.4.0 or Gentoo 1.2 Linux 2.4.19 rc1-rc7)

Nmap run completed -- 1 IP address (1 host up) scanned in 5 seconds



Saygılarımla

Devamını Oku »