我有Tomcat,我试图绑定到2个特定的端口(使用自定义连接器)。 如端口A和端口B 问题: 当我做netstat -a |grep A我没有看到列出的端口。 如果我做netstat -antp我看到列出的端口A和B 这些命令有什么区别?
我们有一个要求,我们必须testing500多个港口开放规则。 所以需要在下面的点build议。 哪个是testing端口连通性的最佳工具。 Telnet就足够了 如果没有应用程序正在监听端口,则telnet将从端口获得一个resposne。 我们正在Amazon VPC中针对安全组进行检查。
我只是build立一个连接到互联网的家庭无线networking。 路由器具有configuration防火墙规则的设置。 目前它被设置为INBOUND ALL ANY和OUTBOUND ALL ANY。 我应该设置什么样的规则(如果有的话)来减less妥协的风险? 连接的笔记本电脑是Vista和XP。 我们只有简单的浏览需求,所以我可以打开以下入站端口? 80 HTTP 21 FTP 443 HTTPS 这仅仅是正常的网页浏览吗? 我应该设置任何出站规则吗? 不期望使用POP或SMTP
我的意思是端口连接..就像SSH端口,Nginx端口等 我不清楚港口。 到目前为止,我可以看到端口运行不超过5个字符(端口xxxxx)。 那么,在select端口号时,端口的规则和字符限制是什么? 最多5个字符? 谢谢。
我得到这个: $ sudo netstat -alpv tcp 0 0 comp.local:35409 ey-in-f16.1e100.n:imaps ESTABLISHED 2782/thunderbird-bi tcp 0 0 comp.local:52950 ew-in-f16.1e100.n:imaps ESTABLISHED 2782/thunderbird-bi 为什么(或者为什么可能)使用这种奇怪的端口的雷鸟,如果它被configuration为使用标准的pop3 / smpt / imap端口?
当你购买戴尔PowerConnect(在我的情况下,它是一个5548),你会得到一个串行到以太网的控制台电缆。 假设您的笔记本电脑上没有串口,但您仍然想通过terminal运行安装向导。 是否有设置连接到控制台端口使用以太网电缆来运行该向导? 我试图看戴尔的文档,但我能find的是一个select使用提供的串行电缆连接。 谢谢!
我在数据中心的防火墙外部安装了SQL Server 2005服务器。 它完全是最新的补丁等。 还有一些老的MSSQL蠕虫(Slammer), STILL感染了全世界数以千计的服务器,他们正在寻找感染服务器。 当他们find一台服务器时,即使感染企图不成功,他们也会开始进行数十次连接尝试,从而使SQL Server瘫痪。 在过去的5年左右,这种情况已经发生了(平均每隔几个月就会发生一次),我只是使用本地安全策略来阻止每个被感染的IP地址。 但是,这已经开始变老了。 有没有configuration选项,可选的修补程序,会阻止它甚至听这些连接尝试? 我已经考虑过三种解决scheme: 阻止所有传入的连接在1433而不是从“白名单”IP不是一个选项。 我需要在路上,在家等路线 在WAN上阻塞1433,然后使用VPN来达到它是不是一个选项。 处理这些事情会比偶尔阻止恶意服务器更令人头痛。 从1433端口换到其他东西不是一个select – 这将需要我处理IT地牢,从办公室获得另一个出站端口的例外,我很幸运的说服他们让我1433出站。 提出的问题的答案: 我们有零预算。 我正在寻找一个解决scheme来修复MSSQL的这种感染企图被置于DOS状态的明显漏洞。 如果微软的回答是阻止端口,我不认为这是一个解决scheme。 我意识到,大多数人宁愿隐藏在防火墙后面的服务器的软肋,而不是实际上硬化它。 我不在“Windows域”上 – 有一半时间是为了与数据库相关的任务而连接的,一个是来自OS X机器,无论是在家中还是在路上。 将另一个盒子作为防火墙/入侵检测将使我的托pipe费用翻倍。 不实际。 请相信我w / r / t VPN …这在我的情况下是不实际的。 如果没有可以接受的解决scheme,我将生活在现状中。
我有一个拥有CENT OS的hostgator VPS。 当我停止VPS并再次启动时,对IPTABLES所做的更改将不会保存我试图保存IPTABLES并且无济于事。 每次我重新启动服务器,我必须运行以下为了得到我需要他们的IPTABLES: iptables -I INPUT -p tcp –dport 3000 –syn -j ACCEPT sudo iptables -t nat -I PREROUTING -p tcp –dport 80 -j REDIRECT –to-ports 3000 第一个命令打开端口3000,第二个命令将端口80的stream量redirect到端口3000。 当我重新启动或完全停止VPS,并再次启动IPTABLES启动,就像我从来没有保存他们,并回到默认情况下,当我第一次得到VPS。 我已经尝试了所有这些命令,仍然没有快乐。 我正在考虑写一个脚本来运行我需要configurationIPTABLES的命令。 有什么build议么? 仅供参考:我编辑了/ etc / sysconfig / iptables并做了一次service iptables save ,没有运气,一旦重新启动,在VPS重置后回到Host Gator的configuration。
如何找出在Ubuntu的特定端口上侦听哪些进程?
使用主机文件,我不能做这样的事情: 127.0.0.1:8080 testing 所以我必须写 127.0.0.1 testing http://testing:8080 为了做同样的事情。 问题是我需要能够访问IP而无需input任何端口。 我有任何select做这样的事情吗?