Firewall - Як переглянути відкриті порти в Linux

Firewall - Як переглянути відкриті порти в Linux

Колеги всім привіт.

У сьогоднішній статті ми поговоримо про те як можна швидко подивитися відкриті порти в Linux на Firewall. Firewall це програма, яка забезпечує надійний захист вашого сервера шляхом фільтрації вхідного та вихідного трафіку. У Linux Firewall за замовчуванням увімкнено і не рекомендується його вимикати, особливо на продуктивному сервері.

 

Пов'язані статті:

  1. Як відключити Firewall у Linux
  2. Firewall - Як відкрити порт у Linux
  3. Firewall - Як знайти і закрити порт в Linux

 

Перевірити чи відкрито у нас порт на Firewall ми будемо за допомогою адміністративного інструменту firewall-cmd.


 

Насамперед ми перевіримо, а які взагалі за замовчуванням порти відкриті на Firewall в Linux, для цих цілей ми можемо скористатися двома командами:

Перша команда:

$. firewall-cmd --list-all

linux firewall check open port

В результаті виконання команди поле ports у нас порожнє, а значить в даний момент ніяких портів на Firewall відкритих немає.

 

Друга команда:

$. firewall-cmd --list-ports

linux firewall check open port

Ця команда виводить повний список відкритих портів, але так як у нас зараз відкритих портів немає, то команда поверне порожній результат.


 

Давайте відкриємо кілька портів для прикладу. Команда додавання портів на Firewall:

$. firewall-cmd --zone=public --add-port=1521/tcp --permanent

$. firewall-cmd --zone=public --add-port=3306/tcp --permanent

$. firewall-cmd --zone=public --add-port=5432/tcp --permanent

$. firewall-cmd --zone=public --add-port=80/tcp --permanent

$. firewall-cmd --zone=public --add-port=443/tcp --permanent

$. sudo firewall-cmd --reload

linux firewall check open port


 

Після того як ми додали порти, то тепер давайте переконаємося, що вони успішно записалися в правила Firewall.

$. firewall-cmd --list-all

linux firewall check open port

Тепер у нас у полі ports з'явилися ті порти, які ми додавали.

 

$. firewall-cmd --list-ports

linux firewall check open port

І тут у нас з'явився список портів, які ми додали.

 

Якщо ми матимемо дуже багато відкритих портів, то для зручного пошуку ми можемо використовувати команду grep:

$. firewall-cmd --list-ports | grep 3306

linux firewall check open port


 

Всім дякую, я сподіваюся, що вам моя стаття хоч чимось допомогла.

 

СХОЖІ СТАТТІ

Linux - Як змінити номер порту підключення для SSH
Linux - Як змінити номер порту підключення для SSH
БЕЗПЕКА
Читати далі
Firewall - Як знайти та закрити порт у Linux
Firewall - Як знайти та закрити порт у Linux
БЕЗПЕКА
Читати далі
Firewall - Як відкрити порт у Linux
Firewall - Як відкрити порт у Linux
БЕЗПЕКА
Читати далі