2008年3月11日 星期二

連線服務

觀察目前系統所以啟的連線服務可以用netstat或是nmap軟體來達成。

列出正在Listen的服務
# netstat -utnl

以連線的狀態
# netstat -utn

nmap使用方法
只列出所開啟的TCP port
# nmap localhost
列出TCP/UDP的port
# nmap -sTU localhost

像系統內mysql的服務是開啟的,若要只限於本機可連,可以設於防火牆內
# iptables -A INPUT -i eth0 -p tcp --dport 3306 -j DROP

0 意見: