Firewalld adalah mekanisme yang digarisbawahi untuk konfigurasi firewall pada RHEL 8 / CentOS 8. Saat ini versi RHEL 8 / CentOS 8 dari daemon Firewalld didasarkan pada Nftables. Untuk memeriksa port yang terbuka pada RHEL 8 / CentOS 8 Anda dapat menggunakan firewall-cmd
perintah seperti gambar di bawah ini. Kami juga akan membahas cara memeriksa port yang terbuka dari jarak jauh dengan nmap
perintah.
Dalam tutorial ini Anda akan mempelajari:
- Cara memeriksa port yang terbuka di RHEL 8.
- Cara memeriksa layanan di RHEL 8.
- Cara memeriksa port yang terbuka dari jarak jauh menggunakan
nmap
. - Cara membuat daftar port dan layanan yang terbuka dengan
firewall-cmd
.
Periksa port yang terbuka pada firewall RHEL 8 Linux menggunakan
firewall-cmd
perintah. Persyaratan dan Konvensi Perangkat Lunak yang Digunakan
Kategori | Persyaratan, Konvensi, atau Versi Perangkat Lunak yang Digunakan |
---|---|
Sistem | RHEL 8 / CentOS 8 |
Perangkat Lunak | T/A |
Lainnya | Akses istimewa ke sistem Linux Anda sebagai root atau melalui sudo perintah. |
Konvensi | # – membutuhkan perintah linux yang diberikan untuk dieksekusi dengan hak akses root baik secara langsung sebagai pengguna root atau dengan menggunakan sudo perintah$ – membutuhkan perintah linux yang diberikan untuk dieksekusi sebagai pengguna biasa yang tidak memiliki hak istimewa |
Cara memeriksa port yang terbuka di RHEL 8 / CentOS 8 Linux petunjuk langkah demi langkah
Saat memeriksa port firewall terbuka di RHEL 8 / CentOS 8 Linux, penting untuk diketahui bahwa port firewall dapat dibuka dengan dua cara utama yang berbeda. Pertama, port firewall dapat dibuka sebagai bagian dari layanan yang telah dikonfigurasi sebelumnya. Misalnya:
# firewall-cmd --zone=public --permanent --add-service=http
Kedua, port dapat dibuka secara langsung sebagai port standar pengguna kustom. Contoh:
# firewall-cmd --permanent --add-port 8080/tcp
- Periksa port layanan dibuka:
# firewall-cmd --list-services cockpit dhcpv6-client http https ssh
Layanan di atas membuka port yang relevan.
- Periksa port yang dibuka:
# firewall-cmd --list-ports 20/tcp 8080/tcp
Port di atas yaitu
20
dan8080
terbuka untuk lalu lintas masuk. - Periksa semua port dan layanan yang terbuka:
# firewall-cmd --list-all
- Terakhir, Anda bisa mendapatkan gambaran umum yang tepat dari semua port yang terbuka dengan
nmap
perintah untuk semua host Linux jarak jauh. Misalnyanmap
di bawah ini perintah akan menyelidiki 1000 port yang paling umum digunakan:$ nmap rhel8 Host is up (0.78s latency). Not shown: 994 filtered ports PORT STATE SERVICE 20/tcp closed ftp-data 22/tcp open ssh 80/tcp open http 443/tcp closed https 8080/tcp closed http-proxy 9090/tcp closed zeus-admin
Harap diperhatikan bahwa
closed
berarti port firewall terbuka, namun layanan yang digarisbawahi pada server RHEL 8 / CentOS 8 yang sebenarnya tidak berjalan. Dimungkinkan juga untuk memeriksa port tertentu. Misalnya:$ nmap -p 80 rhel8 PORT STATE SERVICE 80/tcp open http
Kunjungi panduan nmap kami untuk nmap
lainnya contoh penggunaan perintah.