Firewall - Як переглянути відкриті порти в Linux
Колеги всім привіт.
У сьогоднішній статті ми поговоримо про те як можна швидко подивитися відкриті порти в Linux на Firewall. Firewall це програма, яка забезпечує надійний захист вашого сервера шляхом фільтрації вхідного та вихідного трафіку. У Linux Firewall за замовчуванням увімкнено і не рекомендується його вимикати, особливо на продуктивному сервері.
Пов'язані статті:
- Як відключити Firewall у Linux
- Firewall - Як відкрити порт у Linux
- Firewall - Як знайти і закрити порт в Linux
Перевірити чи відкрито у нас порт на Firewall ми будемо за допомогою адміністративного інструменту firewall-cmd.
Насамперед ми перевіримо, а які взагалі за замовчуванням порти відкриті на Firewall в Linux, для цих цілей ми можемо скористатися двома командами:
Перша команда:
$. firewall-cmd --list-all
В результаті виконання команди поле ports у нас порожнє, а значить в даний момент ніяких портів на Firewall відкритих немає.
Друга команда:
$. firewall-cmd --list-ports
Ця команда виводить повний список відкритих портів, але так як у нас зараз відкритих портів немає, то команда поверне порожній результат.
Давайте відкриємо кілька портів для прикладу. Команда додавання портів на Firewall:
$. firewall-cmd --zone=public --add-port=1521/tcp --permanent
$. firewall-cmd --zone=public --add-port=3306/tcp --permanent
$. firewall-cmd --zone=public --add-port=5432/tcp --permanent
$. firewall-cmd --zone=public --add-port=80/tcp --permanent
$. firewall-cmd --zone=public --add-port=443/tcp --permanent
$. sudo firewall-cmd --reload
Після того як ми додали порти, то тепер давайте переконаємося, що вони успішно записалися в правила Firewall.
$. firewall-cmd --list-all
Тепер у нас у полі ports з'явилися ті порти, які ми додавали.
$. firewall-cmd --list-ports
І тут у нас з'явився список портів, які ми додали.
Якщо ми матимемо дуже багато відкритих портів, то для зручного пошуку ми можемо використовувати команду grep:
$. firewall-cmd --list-ports | grep 3306
Всім дякую, я сподіваюся, що вам моя стаття хоч чимось допомогла.