3 votes

J'ai trouvé un port caché et maintenant ?

J'ai lancé rkhunter et j'ai trouvé un port caché ouvert. Comment puis-je fermer un port qui n'est pas répertorié par la commande netstat ou fuser ? Il est caché par ces commandes, c'est pourquoi il a été signalé. À part bloquer le port avec ufw ou iptables, comment puis-je supprimer ou fermer ce port ?

Starting TCP checking

Found Hidden port that not appears in netstat: 38598
Starting UDP checking

1voto

Jonathan Gilbert Points 497

Pour fermer simplement le port 38598 vous pouvez utiliser UFW (Uncomplicated Firewall)

UFW est utilisé par défaut par Ubuntu comme pare-feu. Il est facile à personnaliser et sa syntaxe est simple à utiliser.

Il suffit de taper ce qui suit dans le terminal.

  1. Vérifiez le statut de l'UFW.

sudo ufw status

Si elle est inactive, activez-la en utilisant la commande

sudo ufw enable

2. fermer le port

pour fermer un numéro de port particulier, utilisez

sudo ufw deny port-number

où numéro-de-port est le numéro du port dont vous voulez désactiver l'accès.

Pour réactiver l'utilisation du port fermé :

sudo ufw allow port-number

Pour plus d'informations, voir ici.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X