Thread Starter
#0
Bir Linux sisteminde açık portların hangi süreçler tarafından kullanıldığını belirlemek, ağ güvenliği ve sistem yönetimi açısından kritik bir adımdır. Bu süreç, hem ağ hizmetlerinin izlenmesi hem de potansiyel güvenlik açıklarının tespit edilmesi açısından önemlidir. Açık portları ve bunları kullanan süreçleri belirlemek için birkaç farklı komut ve teknik kullanılabilir.
Öncelikle,
Burada:
Elde edilen çıktıda, açık portlar ile birlikte PID (Process ID) bilgisi bulunacaktır. PID'yi kullanarak hangi sürecin o portu kullandığını daha ayrıntılı görmek için
Alternatif olarak,
Bu komutlar dışında,
Örneğin, 80 numaralı portu kullanan süreçleri öğrenmek için
Sonuç olarak, Linux sistemlerinde açık portların hangi süreçler tarafından kullanıldığını belirlemek için
Öncelikle,
netstat komutu yaygın olarak kullanılmaktadır. Bu komut, ağ bağlantılarını ve portları gösterir. Açık portları ve bunları kullanan süreçlerin listesini almak için şu komutu kullanabilirsiniz:CODE
1netstat -tulnBurada:
-tTCP bağlantılarını,
-uUDP bağlantılarını,
-ldinleme durumundaki bağlantıları,
-nise sayısal adresleri gösterir.
Elde edilen çıktıda, açık portlar ile birlikte PID (Process ID) bilgisi bulunacaktır. PID'yi kullanarak hangi sürecin o portu kullandığını daha ayrıntılı görmek için
ps komutunu da kullanabilirsiniz:CODE
1ps -p <PID> -o pid,commAlternatif olarak,
ss komutu da kullanılabilir. Daha güncel sistemlerde netstat yerine tercih edilen ss komutunu kullanmak, daha hızlı sonuçlar elde etmenizi sağlar. Aşağıdaki komut, açık portların ve bu portları kullanan süreçlerin listesini vermektedir:CODE
1ss -tulnBu komutlar dışında,
lsof (List Open Files) aracı da oldukça kullanışlıdır. Belirli bir portu kullanan süreçleri bulmak için şu komutu kullanabilirsiniz:CODE
1lsof -i :<port_numarası>Örneğin, 80 numaralı portu kullanan süreçleri öğrenmek için
lsof -i :80 yazabilirsiniz. Bu araç, hangi dosyaların açık olduğunu ve hangi süreçlerin bunları kullandığını gösterir.Sonuç olarak, Linux sistemlerinde açık portların hangi süreçler tarafından kullanıldığını belirlemek için
netstat, ss ve lsof gibi araçlar etkin bir şekilde kullanılabilir. Bu araçlar, sistem yöneticilerinin ağ güvenliğini artırmalarına ve performansı optimize etmelerine yardımcı olur.