
آشنایی با پورتهای پیشفرض در شبکه و اهمیت آنها
در
این آموزش، شما با مفهوم پورتهای پیشفرض در شبکه آشنا خواهید شد و یاد میگیرید
که چرا باز بودن یا بسته بودن این پورتها اهمیت دارد.
اول با مفهوم پورت آشنا می شویم :
پورت یک عددی است که در شبکههای کامپیوتری برای شناسایی یک سرویس خاص روی سرور یا دستگاهی دیگر استفاده میشود. هر سرویس اینترنتی از یک پورت مشخص و پیشفرض برای برقراری ارتباط استفاده میکند.
در این قسمت شما وقتی سروری ایجاد میکنید روی سرور مورد نظر روی قسمت عملیات و روی گزینه فایروال کلیلک کنید تا برای شما این قسمت باز خواهد شد و در ادامه توضیح خواهم داد که با باز نکردن هر پورت با چه مشکلاتی رو به رو می شوید :
این جدول نشان دهنده چند پورت اصلی و پر کاربرد است :
اگر
این پورتها بسته باشند، چه مشکلاتی پیش میآید؟
اگر
پورت 80 یا 443 بسته باشد : کاربران نمیتوانند به سایت شما دسترسی داشته باشند.
اگر پورت 22 بسته
باشد: شما نمیتوانید از راه دور به سرور خود متصل شوید
اگر
پورت 3389 بسته باشد : امکان اتصال به سرور ویندوزی از راه دور وجود نخواهد داشت
چگونه
امنیت را حفظ کنیم؟
در حالی که برخی پورتها باید
باز باشند، باز بودن همهی آنها میتواند خطرات امنیتی ایجاد کند.
!!برای امنیت بیشتر می توانید فقط پورت های ضروری را باز کنید.!!
برای باز کردن این پورت ها روی سیستم عامل لینکوس می توانید
دستورات زیرا اجرا کنید :
بعد از اینکه سروری را تهیه کردید و سیستم عامل خود را انتخاب کردید برای باز کردن پورت های فایروال خود مراحل زیرا اجرا بفرمایید.
در اینجا وارد قسمت کنسول شوید:
فایروال لینوکس یکی از مهمترین ابزارهای امنیتی برای مدیریت دسترسیها و پورتها است. در این آموزش، به شما یاد میدهیم که چگونه یک پورت را در سیستم لینوکس باز کنید.
استفاده از کامند : UFW (Uncomplicated Firewall)
مرحله 1: بررسی وضعیت
ابتدا مطمئن شوید UFW نصب و فعال است. دستور زیرا اجرا کنید :
نکته اگر با پیام inactive مواجه شدید فایروال شما غیرفعال است .
می توانید با دستورات زیر آن را فعال کنید :
مرحله 2: باز کردن یک پورت خاص
برای باز کردن یک پورت (مثلا پورت 80 و برای HTTP ) دستور زیرا وارد کنید :
و اگر می خواهید پرتکل TCP,UDP راهم باز کنید از این دستور استفاده کنید :
تأثیر بستن ICMP :
معمولاً به دلایل امنیتی انجام میشود، اما ممکن است مشکلاتی را نیز به همراه ICMP بستن داشته باشد :
بستن ( Ping (Echo Request & Reply) باعث میشود که سرورها و دستگاهها به در خواست های ping پاسخ ندهند.
این کار از نظر امنیتی مفید است، اما در مقابل، تشخیص و عیبیابی مشکلات شبکه را دشوارتر میکند.
برای فعال کردن UFW در ICMP :
کاربران گرامی :
از اینکه وقت ارزشمند خود را صرف بازدید از سایت ما کردید، صمیمانه سپاسگزاریم. حضور و حمایت شما برای ما انگیزهای بزرگ است تا همچنان بهترین محتوا و خدمات را ارائه دهیم.
اگر پیشنهاد یا نظری دارید، خوشحال میشویم آن را با ما در میان بگذارید. همراهی شما باعث رشد و پیشرفت ماست.
با احترام
[chakavak.net]
نظرات شما
ارسال پیام
آدرس ایمیل شما منتشر نخواهد شد. قسمتهای مورد نیاز علامت گذاری شده اند