Anonim

'நான் லினக்ஸுக்கு புதியவன், பாதுகாப்பை சரிபார்க்க எனது லினக்ஸ் பெட்டியில் திறந்த துறைமுகங்களை சரிபார்க்கும்படி கூறப்பட்டுள்ளது. இதன் பொருள் என்ன, நான் அதை செய்ய வேண்டுமா? ' இந்த வாரம் ஒரு டெக்ஜங்கி வாசகரிடமிருந்து நாங்கள் பெற்ற கேள்வி இது, மேலும் பலர் தெரிந்து கொள்ள விரும்பும் அளவுக்கு இது சுவாரஸ்யமானது என்று நான் நினைக்கிறேன்.

விர்ச்சுவல் பாக்ஸுடன் லினக்ஸ் மெய்நிகர் இயந்திரத்தை எவ்வாறு அமைப்பது என்ற எங்கள் கட்டுரையையும் காண்க

ஒரு கணினி இணையத்துடன் எவ்வாறு இணைகிறது என்பதற்கு துறைமுகங்கள் ஒருங்கிணைந்திருப்பதால், இது ஒரு சிறந்த தலைப்பு.

துறைமுகம் என்றால் என்ன?

துறைமுகங்கள் உடல் அல்லது மெய்நிகர். இயற்பியல் துறைமுகம் என்பது உங்கள் கணினியில் உள்ள ஈத்தர்நெட் போர்ட் அல்லது உங்கள் திசைவியின் லேன் அல்லது WAN போர்ட்டுகள் ஆகும். கேள்வியின் சூழலில், கணினியில் மெய்நிகர் துறைமுகங்களைப் பற்றி பேசுகிறோம், அவை அந்த இயற்பியல் துறைமுகங்களுக்கு வேறுபட்டவை.

ஒரு துறைமுகமானது உங்கள் கணினியில் குறிப்பிட்ட சேவைகளைப் பயன்படுத்த ஒரு மெய்நிகர் வாசல் ஆகும். மின்னஞ்சல், வலை அணுகல், ஸ்ட்ரீமிங், FTP அல்லது கோப்பு பரிமாற்றம், தொலைநிலை அணுகல் மற்றும் பிற வலை சேவைகள் நிறைய உள்ளன. அவை அனைத்திற்கும் வெவ்வேறு துறைமுகங்கள் ஒதுக்கப்பட்டுள்ளன, எனவே உங்கள் இயக்க முறைமை மற்றும் இணையத்தால் இயக்கப்பட்ட எந்தவொரு பயன்பாடும் என்ன நடக்கிறது என்பதை அடையாளம் காண முடியும்.

எடுத்துக்காட்டாக, போர்ட் 80 இல் தரையிறங்கும் எதையும் HTTP அல்லது வலை போக்குவரத்து, போர்ட் 443 HTTPS அல்லது பாதுகாப்பான வலை போக்குவரத்திற்காக இருக்கும் என்பதை ஒரு இயக்க முறைமை அறிந்திருக்கிறது. போர்ட் 25 இல் தரையிறங்கும் எதையும் SMTP அல்லது மின்னஞ்சல் போக்குவரத்து மற்றும் பலவாக இருக்கும். பல வலை சேவைகள் இல்லை என்றாலும், உண்மையில் ஆயிரத்துக்கும் மேற்பட்ட துறைமுக பணிகள் உள்ளன.

எடுத்துக்காட்டாக, உங்கள் உலாவி துறைமுக 443 வழியாக டெக்ஜன்கியுடன் இணைகிறது, எனவே நீங்கள் பக்கத்தின் HTTPS நகலைக் கோருகிறீர்கள் என்று வலை சேவையகத்திற்குத் தெரியும். நான் சேவையகத்தில் கோப்புகளை பதிவேற்ற விரும்பினால், பாதுகாப்பான FTP க்கு FTP போர்ட் 989 அல்லது 990 ஐப் பயன்படுத்துவேன். அந்த துறைமுகத்தில் கோரிக்கை வரும்போது, ​​அது என்ன வகையான போக்குவரத்து என்பதை சேவையகம் தானாகவே அறிந்து அதை சரியான சேவைக்கு வழிநடத்துகிறது.

திசைவிகள் துறைமுகங்களையும் கொண்டிருக்கின்றன, ஆனால் அவை இந்த கட்டுரையின் நோக்கத்திற்கு வேறுபட்டவை.

திறந்த மற்றும் மூடிய துறைமுகங்கள்

திறந்த துறைமுகங்கள் மற்றும் மூடிய துறைமுகங்கள் என்ற சொற்கள் உண்மையில் தவறானவை. ஒரு துறைமுகம் திறக்கப்படவில்லை அல்லது மூடப்படவில்லை. இது வடிகட்டப்பட்ட அல்லது வடிகட்டப்படாதது. ஒரு ஃபயர்வால் துறைமுகங்களை அவற்றின் மூலம் தொடர்பு கொள்ள அனுமதிக்காததன் மூலம் துறைமுகங்களை 'தடுக்கலாம்' அல்லது எந்த அமைப்புகளைப் பொறுத்து அனைத்து போக்குவரத்தையும் அனுமதிக்கலாம். துறைமுகம் இன்னும் திறந்த நிலையில் உள்ளது, மேலும் ஒரு பயன்பாடு போக்குவரத்தை இன்னும் கேட்டுக்கொண்டிருக்கலாம், ஆனால் ஃபயர்வால் ஒரு துறைமுகத்திற்குத் தெரிந்த போக்குவரத்து அங்கீகரிக்கப்படவில்லை என்று மதிப்பிடுகிறது மற்றும் போக்குவரத்தைத் தடுக்கிறது.

பல பொதுவான துறைமுகங்கள் உங்கள் ஃபயர்வால் தானாகவே வடிகட்டப்படாமல் விடப்படுகின்றன. ஃபயர்வால் நீங்கள் வேறுவிதமாகக் கூறும் வரை பொதுவான வலைத் துறைமுகங்களிலிருந்து போக்குவரத்தை ஏற்றுக்கொள்ள திட்டமிடப்படும். எனவே ஃபயர்வாலைப் பயன்படுத்தி இணைய அணுகலைத் தடுக்க நீங்கள் தேர்ந்தெடுக்கும்போது, ​​போர்ட் 80 மற்றும் போர்ட் 443 க்கு விதிக்கப்பட்ட அனைத்து போக்குவரத்தையும் தடுக்கவும் கைவிடவும் சொல்கிறீர்கள்.

லினக்ஸில் போர்ட்களை சரிபார்க்கவும்

என்ன நடக்கிறது என்பதைக் காண நீங்கள் லினக்ஸில் பயன்படுத்தக்கூடிய பல கருவிகள் உள்ளன. துறைமுகங்களைச் சரிபார்ப்பது எளிதானது, ஆனால் வழக்கம் போல், உங்கள் லினக்ஸ் சாதனம் என்ன செய்கிறதென்பதை நீங்கள் எளிமையாக வைத்திருக்கலாம் அல்லது நீங்கள் விரும்பும் அளவுக்கு ஆழமாக தோண்டலாம்.

நெட்ஸ்டாட் கட்டளை என்பது துறைமுகங்கள் மற்றும் பிற பிணைய சேவைகளை சரிபார்க்க நாங்கள் பயன்படுத்துகிறோம்.

  • ஒரு முனையத்தில் 'netstat -atu' என தட்டச்சு செய்து Enter ஐ அழுத்தவும். இது தற்போது லினக்ஸில் செயலில் உள்ள அனைத்து சாக்கெட்டுகள், டி.சி.பி மற்றும் யுடிபி இணைப்புகளைக் காண்பிக்கும்.
  • உங்கள் கணினியில் கேட்கும் துறைமுகங்களை பட்டியலிட 'நெட்ஸ்டாட் -லிஸ்டன்' அல்லது 'நெட்ஸ்டாட்-எல்' என தட்டச்சு செய்து Enter ஐ அழுத்தவும்.
  • உங்கள் கணினியிலிருந்து ஏற்கனவே உள்ள TCP இணைப்புகளை பட்டியலிட 'netstat -vatn' என தட்டச்சு செய்து Enter ஐ அழுத்தவும்.
  • ஏற்கனவே உள்ள யுடிபி இணைப்புகளை பட்டியலிட 'நெட்ஸ்டாட் -வான்' என தட்டச்சு செய்து Enter ஐ அழுத்தவும்.
  • ஒவ்வொரு போர்ட்டையும் கேட்கும் நிரலுடன் அனைத்து இணைப்புகளையும் காட்ட 'நெட்ஸ்டாட்-ல்டப்' என தட்டச்சு செய்க.
  • போர்ட் எண்ணுடன் ஐபி முகவரிகளைக் காட்ட 'netstat -lntup' என தட்டச்சு செய்து Enter ஐ அழுத்தவும்.

அந்த கட்டளைகள் அடிப்படையில் அதையே செய்கின்றன, ஆனால் உங்கள் தேவைகளைப் பொறுத்து வெவ்வேறு தகவல்களை வழங்குகிறது. ஒவ்வொன்றும் அசல் கேள்விக்கு பதிலளிக்கும்.

துறைமுகங்களை மூடுவது

நீங்கள் ஒரு துறைமுகத்தை உண்மையில் 'மூடுவதில்லை' என்பது எங்களுக்குத் தெரிந்திருந்தாலும், அதை வடிகட்டுவதற்கான பொதுவான பேச்சு. நீங்கள் ஒரு துறைமுகத்தை மூட வேண்டும் என்று யாராவது சொன்னால், அதை உண்மையில் உங்கள் லினக்ஸ் கணினியில் செய்ய வேண்டாம். நீங்கள் போர்ட்டில் கேட்கும் நிரலிலிருந்து துறைமுகங்களை மட்டுமே மூடலாம் அல்லது உங்கள் ஃபயர்வாலில் வடிகட்டலாம்.

மேம்பட்ட பயனர்கள் சில லினக்ஸ் டிஸ்ட்ரோக்களில் ஐபி டேபிள்களுடன் விளையாடலாம், ஆனால் அது எனக்கு மிகவும் சிக்கலானது. இந்த வழிகாட்டி அந்த வழியாக உங்களை நடத்துகிறது.

நீங்கள் துறைமுகங்களை சரிபார்க்க வேண்டுமா?

நீங்கள் ஃபயர்வால் மற்றும் நல்ல இணைய சுகாதாரத்தைப் பயன்படுத்தினால், லினக்ஸ் கணினியில் துறைமுகங்களை நீங்கள் எப்போதும் சோதிக்க வேண்டியதில்லை. நீங்கள் ஒரு லினக்ஸ் சேவையகம், வலை சேவையகம் அல்லது திசைவியை நிர்வகிக்கிறீர்கள் என்றால், துறைமுகங்கள் மிகவும் முக்கியமானவை, ஆனால் டெஸ்க்டாப்புகளுக்கு, அவ்வளவாக இல்லை. ஒரு நல்ல ஃபயர்வால் உங்களுக்காக எல்லாவற்றையும் கவனித்துக்கொள்ளும்.

லினக்ஸில் திறந்த துறைமுகங்களை எவ்வாறு சரிபார்க்கலாம்