Autor del tema
#0
Linux sistemlerde, ağ bağlantılarının yönetimi ve izlenmesi kritik bir öneme sahiptir. Özellikle TCP dinleme portlarının listeleme süreci, bir sistemin güvenliği ve ağ performansı açısından büyük bir rol oynamaktadır. Bu yazıda, Linux üzerinde TCP dinleme portlarını nasıl listeleyeceğinizi ve bunun önemini ele alacağız.
TCP portları, bir cihazın ağ üzerindeki diğer cihazlarla iletişim kurmasını sağlar. Dinleme durumundaki portlar, belirli bir uygulamanın veya hizmetin gelen bağlantılara hazır olduğu anlamına gelir. Bu portları listelemek için kullanabileceğiniz birkaç komut bulunmaktadır:
Bu komutları kullanarak, hangi hizmetlerin hangi portlarda dinlediğini görebilir ve potansiyel güvenlik açıklarını tespit edebilirsiniz. Örneğin, netstat -tuln komutunu çalıştırdığınızda, aşağıdaki gibi bir çıktı alabilirsiniz:
Bu çıktı, 80 numaralı portun HTTP hizmeti için dinlediğini ve 22 numaralı portun SSH için dinlediğini göstermektedir. Bu bilgileri kullanarak, hangi hizmetlerin aktif olduğunu ve bunların güvenlik durumlarını değerlendirebilirsiniz.
Sonuç olarak, Linux üzerinde TCP dinleme portlarını listelemek, sistem yöneticileri için kritik bir görevdir. Bu sayede, ağ güvenliği sağlanabilir ve gereksiz açık portlardan kaçınılabilir.
TCP portları, bir cihazın ağ üzerindeki diğer cihazlarla iletişim kurmasını sağlar. Dinleme durumundaki portlar, belirli bir uygulamanın veya hizmetin gelen bağlantılara hazır olduğu anlamına gelir. Bu portları listelemek için kullanabileceğiniz birkaç komut bulunmaktadır:
- : Bu komut, sistemdeki tüm TCP ve UDP dinleme portlarını listeler. -t TCP, -u UDP, -l dinleme ve -n sayısal adresleri gösterme seçenekleridir.CODE
1
netstat -tuln
- : ss komutu, netstat komutuna alternatif olarak daha hızlı ve daha ayrıntılı bilgiler sunar. Yine aynı seçenekleri kullanarak dinleme portlarını görüntüler.CODE
1
ss -tuln
- : Bu komut, sistemdeki açık dosyaları ve bunların dinleme durumunu gösterir. lsof komutu, ağ bağlantıları dahil birçok bilgiyi sağlar.CODE
1
lsof -i -n -P | grep LISTEN
Bu komutları kullanarak, hangi hizmetlerin hangi portlarda dinlediğini görebilir ve potansiyel güvenlik açıklarını tespit edebilirsiniz. Örneğin, netstat -tuln komutunu çalıştırdığınızda, aşağıdaki gibi bir çıktı alabilirsiniz:
CODE
123Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp6 0 0 :::22 :::* LISTENBu çıktı, 80 numaralı portun HTTP hizmeti için dinlediğini ve 22 numaralı portun SSH için dinlediğini göstermektedir. Bu bilgileri kullanarak, hangi hizmetlerin aktif olduğunu ve bunların güvenlik durumlarını değerlendirebilirsiniz.
Sonuç olarak, Linux üzerinde TCP dinleme portlarını listelemek, sistem yöneticileri için kritik bir görevdir. Bu sayede, ağ güvenliği sağlanabilir ve gereksiz açık portlardan kaçınılabilir.