Autor del tema
#0
Linux sistemlerinde açık servislerin belirlenmesi, güvenlik açısından kritik bir adımdır. Açık servisler, potansiyel saldırılara kapı aralayabileceğinden, sistem yöneticileri tarafından düzenli olarak gözlemlenmeli ve kontrol edilmelidir. İşte Linux'ta açık servisleri belirlemenin bazı yöntemleri:
Birincil olarak, netstat komutunu kullanarak sistemdeki aktif bağlantıları ve açık portları görüntüleyebilirsiniz. Aşağıdaki komut, tüm bağlantıları ve dinleyen portları listeler:
Bu komutun çıktısında, Proto sütunu protokolü (TCP ya da UDP), Local Address sütunu ise dinleyen adres ve port numarasını gösterir. Örneğin, 0.0.0.0:22 ifadesi, SSH servisi için açık bir port olduğunu belirtir.
İkinci bir yöntem olarak, ss komutunu kullanabilirsiniz. ss, netstat’a göre daha hızlı ve detaylı bilgi sağlar. Aşağıdaki komut ile açık portları görüntüleyebilirsiniz:
Üçüncü olarak, nmap aracı ile diğer makinelerdeki açık portları tarayabilirsiniz. Bu araç, yerel ağdaki diğer cihazların hangi portlarının açık olduğunu gösterir. Aşağıdaki komut ile belirli bir IP adresine tarama yapabilirsiniz:
Son olarak, systemctl komutu ile hangi servislerin aktif olduğunu kontrol edebilirsiniz. Bu, özellikle systemd tabanlı sistemlerde faydalıdır:
Linux sisteminizde açık servisleri belirlemek, güvenlik önlemlerinin alınmasını sağlamak ve sistem performansını artırmak için önemlidir. Bu yöntemler, sistem yöneticilerinin güvenlik politikalarını etkin bir şekilde uygulamalarına yardımcı olur.
Birincil olarak, netstat komutunu kullanarak sistemdeki aktif bağlantıları ve açık portları görüntüleyebilirsiniz. Aşağıdaki komut, tüm bağlantıları ve dinleyen portları listeler:
CODE
1netstat -tulnBu komutun çıktısında, Proto sütunu protokolü (TCP ya da UDP), Local Address sütunu ise dinleyen adres ve port numarasını gösterir. Örneğin, 0.0.0.0:22 ifadesi, SSH servisi için açık bir port olduğunu belirtir.
İkinci bir yöntem olarak, ss komutunu kullanabilirsiniz. ss, netstat’a göre daha hızlı ve detaylı bilgi sağlar. Aşağıdaki komut ile açık portları görüntüleyebilirsiniz:
CODE
1ss -tulnÜçüncü olarak, nmap aracı ile diğer makinelerdeki açık portları tarayabilirsiniz. Bu araç, yerel ağdaki diğer cihazların hangi portlarının açık olduğunu gösterir. Aşağıdaki komut ile belirli bir IP adresine tarama yapabilirsiniz:
CODE
1nmap -sT [IP_ADRESI]Son olarak, systemctl komutu ile hangi servislerin aktif olduğunu kontrol edebilirsiniz. Bu, özellikle systemd tabanlı sistemlerde faydalıdır:
CODE
1systemctl list-units --type=serviceLinux sisteminizde açık servisleri belirlemek, güvenlik önlemlerinin alınmasını sağlamak ve sistem performansını artırmak için önemlidir. Bu yöntemler, sistem yöneticilerinin güvenlik politikalarını etkin bir şekilde uygulamalarına yardımcı olur.