- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
linux主机的端口和软件升级 主机的简易防火措施 一,限制LINUX对外连接端口 1,什么是端口 2,观察端口 Netstat与Namp 3,端口的启动与关闭 4,设置开机时启动服务 二,LINUX在线自动升级 1,自动升级机制 2,centos的yum自动升级 yum的配置文件和yum的功能 Linux的端口 1,端口的作用 小于1024的端口是只有root才能启动的保留端口;从1025~65534端口是系统为用户预留的端口,而65535号端口为系统保留。 2,监听是指主机网络进程接受到IP数据包后,察看其的目标端口是不是自己的端口号,如果是的话就接受该数据包进行处理。 3,主机端的监听与客户端的端口 4,端口和服务的关系端口号与相应服务的对应关系存放在/etc/services文件中,这个文件中可以找到大部分端口; 5,对安全真正有危害的是某些不安全的服务而不是port 修改http服务端口 观察端口 主要用到的程序:netstat, nmap 两者的区别如下: netstat:在本机上面以自己的程序监测自己的 port; nmap:透过网络的侦测软件辅助,可侦测非本机上的其他网络主机。 (1)netstat -tunl 列出在监听的网络服务 TCP :80表示在所有的可用接口上监听TCP80端口 ::ffff作为IPv6前缀,方便将IPv4地址映射入IPv6中,IPv4可以借助IPv6 socket通信,这样做的好处就是只支持IPv6的应用,也可以监听IPv4地址 (2)netstat -tun列出已连接的网络联机状态 列出网络接口上已经连接的或是一些连接过程中断开,连接程序的网络状态 。 (3)netstat -tunp 显示已建立或监听中的连接 如果想要将已建立或是正在监听中的网络服务关闭,最简单的方法就是找出该联机的PID, 然后将它删除掉即可。 Kill -9 PID 由于主机可能有多个相同服务进行连接,所以不要用killall这个指令,否则容易删错。 2,nmap 作用:Nmap用于在远程机器上探测网络,执行安全扫描,网络审计和搜寻开放端口。它会扫描远程在线主机,该主机的操作系统,包过滤器和开放的端口。 如何在Linux下安装NMAP 现在大部分Linux的发行版本像Red Hat,CentOS,Fedoro,Debian和Ubuntu在其默认的软件包管理库(即Yum?和?APT)中都自带了Nmap,这两种工具都用于安装和管理软件包和更新。在发行版上安装Nmap具体使用如下命令。 #?yum?install?nmap??????[on?Red?Hat?based?systems]? $?sudo?aptget?install?nmap?[on?Debian?based?systems] Linux端口启动与关闭 Linux里面端口的活动与进程是紧密相连的,要关闭某个端口,只要杀掉它对应的进程就可以了。 服务的启动和管理有两种方式:独立启动(stand_alone)和超级守护程序(super daemon) 独立启动(stand_alone)是直接启动该服务的执行文件,让该执行文件直接加载到内存中,具有快速响应的优点,通常启动此服务的脚本都放置在/etc/init.d中,例如:可以通过/etc/rc.d/init.d/cups stop|start 关闭或者启动cups该服务。 超级守护程序(super daemon): 大部分的网络服务都是由它启动的,在旧版本它的设置是在/etc/inetd.conf中配置的。在新版本,它就改成了一个/etc/xinetd.d目录。在xinetd.d目录中,每一个服务都有一个相应的配置文件。 以telnet为例,说明一下各个配置行的含义: 修改了xinetd的配置,需要重启xinetd才能够生效 执行如下命令:/etc/rc.d/init.d/xinetd restart LINUX在线自动升级 1, RPM和DPKG为最常见的软件包管理工具,分别用于不同的发行版本。 2,自动升级机制:因为RPM软件文件有一些软件的基本信息和相互依赖属性,当分析这些基本信 息并使用一些机制将依赖信息记录下来后,通过网络自动比对当前软件与新版本之间的差异,并可进 一步分析所需升级与依赖属性的软件,即可实现自动升级的想法。 3,centos的yum升级操作步骤 4, yum的配置文件 /et
文档评论(0)