Soos enige bedryfstelsel, is Linux vatbaar vir aanvalle op oop hawens sonder bykomende sekuriteitsinstellings. Deur die hawens word toegang tot die stelsel geopen, en 'n ervare indringer van u sekuriteit kan u data beskadig. Om poorte te sluit, kan u opdragte direk vanaf die konsole invoer.
Nodig
administrateur regte
Instruksies
Stap 1
Begin die Linux-konsole. Dit kan gedoen word deur op Ctrl + Alt + F [console nommer] op die sleutelbord te druk of deur die console vanaf die menu te skakel (as u 'n grafiese dop geïnstalleer het). In hierdie geval sal alle lopende programme voortgaan om te werk. Voer die aanmelding en wagwoord van die hoofgebruiker in. U moet aangemeld wees as die primêre wortelgebruiker om sodanige veranderinge aan die stelsel aan te bring. As u nie die aanmelding en wagwoord van die hoofgebruiker het nie, kan u die netwerkinstellings nie verander nie.
Stap 2
Voer die opdrag in om die poort te sluit: sudo iptables -I INPUT -p tcp -s 0/0 --dport [poortnommer] -j DROP sudo iptables -I INPUT -p udp -s 0/0 --dport [port number] -j DROP Lees die handleiding vir hierdie opdrag om u vertroud te maak met al die voorwaardes wat gestel kan word. U kan verskillende poorte vir hierdie opdrag spesifiseer. U moet egter presies weet watter poort daarvoor op die rekenaar verantwoordelik is, want as u sekere dinge nie weet nie, kan u die werking van die bedryfstelsel sowel as sommige komponente onderbreek.
Stap 3
Kyk of die poort oop is met die opdrag: sudo iptables -L INPUT En vind u poort in die tabel wat op die skerm verskyn.
Stap 4
U kan ook die poort met die firestarter-nut sluit deur die opdrag in te voer: sudo apt-get install firestarter
Stap 5
In die Linux-bedryfstelsel word alle diensinstellings van die stelsel deur die konsole gemaak - die sogenaamde opdraglyn. Kyk na die Linux-konsolehulp. Daar is baie artikels oor die onderwerp op die internet. Vergeet ook nie dat u antivirussagteware moet installeer nie, ondanks die feit dat hierdie bedryfstelsel as veilig beskou word, aangesien virusse gewoonlik nie daarvoor geskryf is nie.