Como fechar uma porta aberta no Ubuntu?

22

Eu preciso de um comando para listar todas as portas abertas no meu PC e outro comando para fechar uma porta.

Alguma sugestão?

Eu preciso fechar a porta de alguns aplicativos.

    
por nux 24.01.2014 / 19:20

5 respostas

25

netstat pode ser usado para ver o stat das portas.

sudo netstat -lnp

Para listar todos os l istening ports n umbers com o p rocess responsável em cada um. Encerre ou mate o processo para fechar a porta. ( kill , pkill ...)

Sem finalização do processo, não é possível! . Veja Fechando manualmente uma porta a partir da linha de comando . Outra maneira você pode procurar por uma solução de firewall (como isolar essa porta da rede)

    
por user.dz 24.01.2014 / 19:30
9
sudo ufw allow 22

sudo ufw deny 22
    
por bemonolit 28.01.2014 / 21:37
7

Você pode usar o iptables para bloquear a porta no nível da rede sem precisar fechar o aplicativo. A porta ainda parece aberta, mas estará inacessível.

alternativamente, isso depende da aplicação, alguns permitem desabilitar alguma porta (pense no dovecot e na porta pop3 ou imap), e outros não. Alguns aplicativos também podem ser configurados para escutar apenas no host local ou em um endereço específico.

    
por Misc 25.01.2014 / 13:03
5

Você pode usar as ferramentas netstat -nalp e lsof -i:port para identificar processos / binários por trás da porta aberta.

Se você quiser fechar a porta você tem que matar o processo ou parar o serviço relativo.Se você quer executar serviços apenas para sua caixa local, você pode configurar o respectivo serviço para ouvir em localhost / 127.0.0.1 não em todos os disponíveis (0.0.0.0 ips.

    
por Nischay 25.01.2014 / 18:56
4

para fechar a porta de escuta no Ubuntu você pode usar o comando abaixo

sudo kill $(sudo lsof -t -i:3000)

no lugar de 3000 , você pode especificar seu número de porta

O comando

lsof fornecerá informações sobre o arquivo aberto pelo processo

-t : Este sinalizador especifica que o lsof deve produzir uma saída concisa com identificadores de processo apenas e sem cabeçalho - por exemplo, para que a saída possa ser canalizada para matar (1). Esta opção seleciona a opção -w.

-i : Este sinalizador seleciona a listagem de arquivos cujo endereço da Internet corresponde ao endereço especificado em i. Se nenhum endereço for especificado, essa opção selecionará a listagem de todos os arquivos de rede da Internet e x.25 (HP-UX).

    
por uzaif 09.02.2017 / 10:28