Mục lục:

Làm cách nào để đóng một cổng trong Linux?
Làm cách nào để đóng một cổng trong Linux?

Video: Làm cách nào để đóng một cổng trong Linux?

Video: Làm cách nào để đóng một cổng trong Linux?
Video: [Linux/Scripting] Bài 2: Biến trong shell script 2024, Có thể
Anonim

Để đóng một cổng đang mở:

  1. Đăng nhập vào bảng điều khiển máy chủ.
  2. Thực hiện lệnh sau, thay thế HẢI CẢNG trình giữ chỗ với số của Hải cảng bị đóng: Debian: sudo ufw từ chối HẢI CẢNG . CentOS: tường lửa sudo-cmd --zone = public --permosystem --remove- Hải cảng = HẢI CẢNG / tcp sudo firewall-cmd --tải xuống.

Mọi người cũng hỏi, làm thế nào để tôi đóng một cổng?

Nếu bạn muốn gần một mở Hải cảng , bạn có thể làm như vậy bằng cách sử dụng Tường lửa của Windows (Tường lửa của Bộ bảo vệ Windows cho Windows 10). Ví dụ: giả sử bạn muốn đóng cổng 5500 cho tất cả các kết nối đến. Thực hiện các bước được nêu dưới đây. Mở Windows Firewall bằng cách vào Start | Bảng điều khiển | Tường lửa của Windows.

Sau đó, câu hỏi đặt ra là, làm cách nào để chặn một cổng trong Linux? Khối Mới đến Hải cảng Đến khối NS Hải cảng chỉ trên một giao diện cụ thể sử dụng tùy chọn -i. Đến cổng chặn chỉ dành cho IP hoặc Mạng con đã cho, sử dụng tùy chọn -s để chỉ định mạng con hoặc địa chỉ IP. Lưu iptables để các quy tắc hoạt động liên tục khi khởi động lại. Lưu iptables để các quy tắc hoạt động liên tục khi khởi động lại.

Theo cách này, làm cách nào để đóng một cổng trong Ubuntu?

Đến gần NS Hải cảng đánh số theo cách thủ công, trước tiên phải tìm ra tên / id quy trình đang giữ Hải cảng mở và sau đó sử dụng lệnh kill trên quy trình đó. Trong ví dụ trên, chúng ta thấy rằng Hải cảng 8888 đang được sử dụng bởi lệnh java với pid 8461. Ở đây chúng tôi đã sử dụng -u cho udp Hải cảng.

Làm thế nào tôi có thể kiểm tra xem một cổng đang mở?

Để tìm mở cổng trên máy tính, sử dụng dòng lệnh netstat. Để hiển thị tất cả mở cổng , mở ra Lệnh DOS, gõ netstat và nhấn Enter. Để liệt kê tất cả các bài nghe các cổng , sử dụng lệnh "nghe" netstat -an | find / i. Để nhìn thấy gì các cổng trong máy tính thực sự giao tiếp với, sử dụng netstat -an | find / i lệnh "thành lập".

Đề xuất: