Edozein programa beste batekin komunikatzen da Internet bidez edo sare lokalean. Portu bereziak honetarako erabiltzen dira, normalean TCP eta UDP protokoloak. Une honetan erabilgarri dauden erabilgarri dauden zein ataka aurki ditzakezu, hau da, irekita jotzen dira, sistema eragilearen erabilgarri dauden tresna laguntzarekin. Ikus dezagun prozedura hau Ubuntu banaketaren adibidea erabiliz.
Ikusi Ubuntun irekitako portuak
Zeregin hori lortzeko, kontsola estandar bat eta utilitate gehigarriak erabiltzea proposatzen dugu sarearen jarraipena egiteko. Esperientziarik gabeko erabiltzaileek ere taldeek ulertu ahal izango dituzte, bakoitzak azalduko baitu. Azpian bi utilitate ezberdinak ezagutu nahi dizkizugu.
1 metodoa: lsof
Lsof izeneko tresna batek sistema-konexio guztiak kontrolatzen ditu eta horietako bakoitzari buruzko informazio zehatza erakusten du. Argumentu zuzena esleitu behar duzu interesa duten datuak lortzeko.
- start "Terminal" menu edo komando bidez Ktrl + Alt + T.
- Sartu komandoa
sudo lsof -i
eta ondoren sakatu Sartu. - Zehaztu root sarbidearen pasahitza. Kontuan izan karaktereak idazten direnean, baina ez kontsolan bistaratzen direla.
- Azken finean, konexio guztien zerrenda ikusiko duzu interes-parametro guztiekin.
- Konexioen zerrenda handiak direnean, emaitza iragazi dezakezu utilitatea behar duzun ataka erakusten duten lerroak soilik erakusteko. Hau sarrera bidez egiten da
sudo lsof -i | grep 20814
non 20814 - beharrezkoa den portuaren zenbakia. - Agertu diren emaitzak aztertzea baino ez da geratzen.
2. metodoa: Nmap
Nmap iturburu irekiko softwarea konexio aktiboentzako sareak eskaneatzeko funtzioa ere egin dezake, baina modu ezberdinean ezartzen da. Nmap-ek, gainera, interfaze grafiko bat duen bertsioa dauka, baina gaur egun ez zaigu baliagarria izango, ez baitigu guztiz gomendagarria erabiltzeko. Lanaren erabileran honela agertzen da:
- Abiarazi kontsola eta instalatu utilitatea idaztean
sudo apt-get install nmap
. - Ez ahaztu pasahitza sartzeko sarbidea emateko.
- Berretsi fitxategi berriak sisteman gehitzea.
- Orain erabili komandoa beharrezko informazioa bistaratzeko.
nmap localhost
. - Irakurri irekita dauden portuen datuak.
Aurreko argibideak barneko portuak lortzeko egokiak dira, baina kanpoko portuetan interesa baduzu, beste urrats batzuk hartu beharko zenituzke:
- Ezagutu zure sareko IP helbidea Icanhazip lineako zerbitzuaren bidez. Horretarako, sartu kontsolan
wget -O - -q icanhazip.com
eta ondoren sakatu Sartu. - Gogoratu zure sareko helbidea.
- Ondoren, eskaneatu eskaneatu
nmap
eta zure IP. - Emaitzak ez badituzu, portu guztiak itxita daude. Irekita badago, agertuko dira "Terminal".
Bi metodo hartu ditugu kontuan, bakoitzak bere algoritmoei buruzko informazioa bilatzen baitu. Egin behar duzun guztia aukerarik onena aukeratzea da eta, sarearen jarraipena egiterakoan, jakin zein portu dagoen irekita.