열려진 포트 확인하기
글쓴이: flowerdog / 작성시간: 화, 2008/02/19 - 1:57오전
제가 방화벽, 포트 이런것에 개념이 별로 없는 초보입니다.
학교 서버에 centos5.1을 설치했습니다. 친구가 예전에 학교 전산팀에
전화를 걸어서 21,22,23,80 포트를 사용하게 허락받았었다고 하네요.
[root@localhost ~]# nmap -sT -p 1-65535 localhost Starting Nmap 4.11 ( <a href="http://www.insecure.org/nmap/" rel="nofollow">http://www.insecure.org/nmap/</a> ) at 2008-02-19 01:47 KST Interesting ports on xxx.xxx.xxx.xxx: Not shown: 65531 closed ports PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 111/tcp open rpcbind 645/tcp open unknown Nmap finished: 1 IP address (1 host up) scanned in 2.391 seconds
인터넷에서 찾은 위와같은 명령을 사용해서 확인 했는데, 만약 여기에 리스트가 나온다면 외부에서 접속 가능한 포트인가요?
즉 전산팀이 열어준 포트들이 되는 건가요? 아니면 그냥 제가 실행시켜놓은 서비스가 되는 건가요?
vnc server를 열어서 제가 집에서 접속해봤는데 그냥 접속이 됩니다. 어떤게 막혀있고 어떤게 열려있는 건지 모르겠습니다.
Forums:
열려있는
열려있는 포트맞습니다.
방화벽등에 막혀있으면 filtered 라고 나오고 실행시키지 않으면 closed라도 나오죠..
실행시켜놓은 서비스는 netstat명령을 이용하셔야 하구요
Re: localhost 에서 테스트하는건 의미 없습니다.
제목 그대로 localhost 에서 테스트 하는 것은 의미 없습니다.
localhost 에서 테스트 하는 경우에는 해당 포트를 사용하는 데몬만 떠 있더라도 open 상태로 표시됩니다.
(OP 분의 표현을 빌리자면, '실행시켜놓은 서비스' 가 표시되는 것이죠)
제일 확실한 방법은 학교 외부에 있는 머신에서 확인하는 방법입니다.
P.S.)
제가 다니던 대학교는 모두 닫고 특정 포트만 여는 방법으로 방화벽을 관리하는게 아니라,
특정 포트만 닫는 방법으로 관리하더군요 -_-;;;;
그 특정 포트에 포함되는게 21,22,23 번이였죠.
두 분 모두 답변
두 분 모두 답변 감사드립니다. 좋은것 배웠네요.
와우~ 좋은거 배웠습니다.
다른 이유로 검색하다가 찾던 이유를 여기서 찾았네요.
nmap 참 쓸만한 놈이군요.
질문하신분, 답변하신분들 감사합니다.
댓글 달기