Thread Starter
#0
Linux sunucularında Nginx kullanıyorsanız, açık portlarınızı kontrol etmek, güvenlik ve performans açısından kritik bir adımdır. Açık portlar, sunucularınıza dışarıdan erişim sağlamak için kullanılır, ancak kötü niyetli kullanıcıların da bu portlar üzerinden saldırı gerçekleştirmesi mümkündür. Bu nedenle, hangi portların açık olduğunu bilmek ve yönetmek önemlidir.
Öncelikle, açık portları kontrol etmek için kullanabileceğiniz birkaç yöntem bulunmaktadır:
Bu yöntemleri kullanarak, sunucunuzda hangi portların açık olduğunu ve hangi hizmetlerin bu portları kullandığını belirleyebilirsiniz. Açık portları düzenli olarak kontrol etmek, sunucu güvenliğinizi artıracak ve olası saldırılara karşı önlem almanıza yardımcı olacaktır.
Öncelikle, açık portları kontrol etmek için kullanabileceğiniz birkaç yöntem bulunmaktadır:
- netstat Komutu: Bu komut, sistemdeki tüm bağlantıları ve dinleyici portlarını gösterir. Terminalde aşağıdaki komutu kullanarak açık portları görebilirsiniz:
CODE12
netstat -tuln
Bu komut, TCP ve UDP protokollerini kullanan tüm dinleyici portlarını listeler. Çıktıdaki "0.0.0.0" veya ":::” girişleri, portun tüm IP adreslerinden erişilebilir olduğunu gösterir.
- ss Komutu:
sskomutu, netstat'a benzer şekilde çalışır ancak daha hızlı ve daha detaylı bilgi sağlar. Aşağıdaki komut ile açık portları kontrol edebilirsiniz:
CODE12
ss -tuln
Bu komut, açık TCP ve UDP portlarını listeler ve netstat'tan farklı olarak daha fazla bilgi sunar.
- Nmap Aracı: Nmap, ağ keşfi ve güvenlik denetimi için kullanılan güçlü bir araçtır. Eğer Nmap yüklüyse, aşağıdaki komutla açık portları tarayabilirsiniz:
CODE12
nmap -sT localhost
Bu komut, yerel makinenizdeki açık portları tarar ve sonuçları listeler.
- Firewall Kontrolü: Açık portların kontrolü kadar, firewall ayarlarınızı da gözden geçirmek önemlidir.
iptablesveyafirewalldgibi araçlar ile hangi portların kapalı veya açık olduğunu kontrol edebilirsiniz. Örneğin, aşağıdaki komut, iptables ile açık portları göstermektedir:
CODE12
iptables -L -n
Bu yöntemleri kullanarak, sunucunuzda hangi portların açık olduğunu ve hangi hizmetlerin bu portları kullandığını belirleyebilirsiniz. Açık portları düzenli olarak kontrol etmek, sunucu güvenliğinizi artıracak ve olası saldırılara karşı önlem almanıza yardımcı olacaktır.