كيفية إنشاء مجموعة في Linux
تُستخدم المجموعات لتنظيم المستخدمين وامتيازاتهم مثل قراءة إذن الكتابة والتنفيذ. لإضافة groud ، يكون الأمر هو groupadd.
في هذه المقالة ، سنرى كيفية العثور على منافذ مفتوحة في FreeBSD باستخدام sockstat. 10 أوامر مفيدة.
Sockstat هي واحدة من أدوات سطر الأوامر متعددة الاستخدامات. يستخدم بشكل أساسي لإيجاد منافذ مفتوحة في FreeBSD ويتم تثبيت الأمر sockstat افتراضيًا في FreeBSD. يتم استخدامه بشكل شائع لعرض اسم العمليات التي فتحت منفذ شبكة معين على نظام FreeBSD.
يستخدم الأمر Sockstat أيضًا لسرد مآخذ التوصيل المفتوحة استنادًا إلى إصدار البروتوكول (IPv4 و IPv6) ، وفي حالة الاتصال وعلى المنافذ التي يربطها البرنامج الخفي أو البرنامج ويستمع إليه. يمكنه تقليص نتائج الاتصال المفتوح بناءً على المستخدم الذي يمتلك المقبس ، أو واصف الملف لمقبس الشبكة أو معرف العملية الذي قام بفتح المقبس.
1. اعرض جميع المنافذ المفتوحة في FreeBSD
سيعرض الأمر Sockstat جميع المنافذ المفتوحة في نظام FreeBSD
# sockstat
2. قائمة منافذ الاستماع
# sockstat -l
سيعرض الأمر sockstat مع العلم -l جميع مآخذ الاستماع المفتوحة في مكدس الشبكة. عرض مآخذ الاستماع.
3. عرض منافذ IPv4 المفتوحة
# sockstat -4
عرض مآخذ AF_INET (IPv4).
4. عرض منافذ IPv6 المفتوحة
# sockstat -6
إظهار مآخذ AF_INET6 (IPv6).
5. عرض منافذ TCP أو UDP المفتوحة
# sockstat -P tcp
# sockstat -P udp
# sockstat -P tcp,udp
إظهار مآخذ الإنترنت فقط إذا كان رقم المنفذ المحلي أو الخارجي في القائمة المحددة. وسيطة المنافذ عبارة عن قائمة بأرقام المنافذ والنطاقات المفصولة بفاصلة محددة كمنفذ أول وآخر منفذ مفصولة بشرطة.
6. اذكر رقم منفذ TCP و UDP المحدد
# sockstat -P tcp -p 443 [Show TCP HTTPS Port]
# sockstat -P udp -p 53 [Show UDP DNS Port]
# sockstat -P tcp -p 443,53,80,21 [Show Both TCP and UDP]
سيتحقق هذا من أن منفذ الإشارة مفتوح أم لا.
7. عرض منافذ شبكة الاستماع
# sockstat -46 -l -s
لسرد جميع مآخذ TCP المفتوحة في حالة الاستماع ، قم بإلحاق علامتي -l و -s ، كما هو موضح في المثال أدناه. كونه بروتوكول غير متصل ، لا يحتفظ UDP بأي معلومات حول حالة الاتصال.
8. عرض مآخذ يونيكس والأنابيب المسماة
# sockstat -u
إظهار مآخذ AF_LOCAL (UNIX). يمكن عرض مآخذ مجال Unix ، بالإضافة إلى الأشكال الأخرى للاتصال المحلي بين العمليات ، مثل الأنابيب المسماة ، بواسطة أمر sockstat باستخدام العلم -u ، كما هو موضح في الصورة أدناه.
9. طرد بروتوكولات HTTPS المتصلة
# sockstat -46 -s -P TCP -p 443 -c
يمكنك سرد جميع المقابس المتصلة المرتبطة ببروتوكول HTTPS جنبًا إلى جنب مع حالة كل اتصال عن طريق تشغيل الأمر أدناه.
10. عرض مآخذ HTTP عن بعد
# sockstat -46 -c | egrep ’80|443′ | awk '{print $7}' | uniq -c | sort -nr
# sockstat -46 -c -p 80,443 | grep -v ADDRESS|awk '{print $7}' | uniq -c | sort -nr
لسرد جميع مآخذ التوصيل البعيدة المرتبطة ببروتوكول HTTP ، يمكنك تشغيل إحدى مجموعات الأوامر التالية.
في هذه المقالة ، رأينا كيفية العثور على منفذ مفتوح في FreeBSD باستخدام sockstat.
تُستخدم المجموعات لتنظيم المستخدمين وامتيازاتهم مثل قراءة إذن الكتابة والتنفيذ. لإضافة groud ، يكون الأمر هو groupadd.
اشرح جيدًا 3 طرق للتحقق من استخدام وحدة المعالجة المركزية في Linux. يشير استخدام وحدة المعالجة المركزية إلى استخدام موارد المعالجة ، أو مقدار العمل الذي تقوم به وحدة المعالجة المركزية.
يستخدم DenyHosts على نطاق واسع كبديل لـ Fail2ban. إذا كان هناك عدد كبير جدًا من محاولات تسجيل الدخول إلى SSH غير الصالحة ، فإنها تفترض أن هجمات القوة الغاشمة أو
سوف نتعلم كيفية تركيب قرص جديد على خادم Linux. في هذا العرض التوضيحي ، نستخدم خادم السحاب CentOS 7. الآن قم بتثبيت القسم كما هو موضح أدناه.
اشرح جيدًا كيف أنه من السهل تثبيت Fail2ban على Ubuntu 20.04. تمت كتابة Fail2ban بلغة برمجة Python وهو مفتوح المصدر ومجاني. إعدادات.
اشرح جيدًا كيفية تثبيت WireGuard VPN على Ubuntu 20.04. WireGuard عبارة عن شبكة افتراضية خاصة بسيطة للغاية وسريعة وحديثة تستخدم أحدث تقنيات التشفير
OpenSSL عبارة عن مجموعة أدوات قوية من الدرجة التجارية وكاملة الميزات لبروتوكولات أمان طبقة النقل (TLS) و (SSL). تعلم كيفية تثبيت OpenSSL 1.1.1d في CentOS
كيفية تثبيت وتهيئة CSF على خادم CentOS 8. إن ConfigServer Security & Firewall عبارة عن جدار حماية (SPI) ، وتطبيق كشف تسجيل الدخول / التطفل والأمان.
تكوين قاعدة التدقيق لا ينعكس؟ تعرف على كيفية قيام مهندسي الدعم لدينا باستكشاف المشكلة وحلها. ملف تكوين القاعدة /etc/audit/rules.d/audit.rules
في هذه المقالة سوف نتعرف على كيفية قيام مهندسي الدعم لدينا بإصلاح الحمل العالي لـ CloudLinux على الخادم. يرجى التأكد من تكوين حدود LVE بشكل صحيح.