Risposte:
netstat può essere usato per vedere la stat delle porte.
sudo netstat -lnp
Per elencare tutti l istening porte n umbers con la p rocess responsabile su ognuno. Terminare o terminare il processo per chiudere la porta. ( kill, pkill...)
Senza terminazione del processo, non è possibile! . Vedere Chiusura manuale di una porta dalla riga di comando . In un altro modo potresti cercare una soluzione firewall (come isolare quella porta dalla rete)
per chiudere la porta aperta in Ubuntu è possibile utilizzare il comando seguente
sudo kill $(sudo lsof -t -i:3000)
al posto di 3000te puoi specificare il tuo numero di porta
lsof Il comando fornirà informazioni sul file aperto dal processo
-t : questo flag specifica che lsof dovrebbe produrre output conciso con solo identificatori di processo e nessuna intestazione - ad esempio, in modo che l'output possa essere convogliato per uccidere (1). Questa opzione seleziona l'opzione -w.
-i : questo flag seleziona l'elenco dei file per i quali l'indirizzo Internet corrisponde all'indirizzo specificato in i. Se non viene specificato alcun indirizzo, questa opzione seleziona l'elenco di tutti i file di rete Internet e x.25 (HP-UX).
È possibile utilizzare iptables per bloccare la porta a livello di rete senza dover chiudere l'applicazione. La porta sembrerebbe ancora aperta, ma sarà irraggiungibile.
in alternativa, questo dipende dall'applicazione, alcuni consentono di disabilitare alcune porte (pensa dovecot e la porta pop3 o imap) e altre no. Alcune applicazioni possono anche essere configurate per l'ascolto solo su localhost o un indirizzo specifico.
È possibile utilizzare netstat -nalpe lsof -i:portstrumenti per identificare processi / binari dietro la porta aperta.
Se si desidera chiudere la porta, è necessario interrompere il processo o interrompere il servizio relativo. Se si desidera eseguire i servizi solo per la propria casella locale, è possibile configurare il rispettivo servizio per l'ascolto su localhost / 127.0.0.1 non su tutti ips disponibili (0.0.0.0).
Se la tua porta si è aperta a causa dell'esecuzione di un servizio, come vsftpd per il servizio ftp, puoi interrompere e quindi disabilitare il servizio in modo che anche il file eseguibile relativo al servizio venga ucciso. nei sistemi di base debian è possibile eseguire i seguenti comandi per distruggere un servizio:
service SERVICENAME stop
systemctl disable SERVICENAME
In bocca al lupo
sudo netstat -lnped eseguito i comandi suggeriti per arrestare la porta 22 :)
Per mostrare gli elenchi di tutte le porte aperte:
netstat -lnp
Per chiudere una porta aperta:
fuser -k port_no/tcp
esempio:
fuser -k 8080/tcp
In entrambi è possibile utilizzare sudose necessario.