GNU/Linux >> Tutoriales Linux >  >> Linux

¿Cuáles son los puertos necesarios para abrir en el cortafuegos?

Actualmente instalaré un servidor AIX detrás de un firewall, solo pedí abrir el puerto 443 para usar el protocolo SSH para acceder a este servidor UNIX.

Ya cambié el puerto ssh predeterminado a 443 en lugar de 22 para iniciar sesión y administrar el servidor.

Mi pregunta:¿es esto suficiente para acceder y administrar este servidor que está detrás del cortafuegos o hay puertos adicionales que deberían incluirse en las reglas del cortafuegos?

Respuesta aceptada:

Esto es seguridad por oscuridad, y ha elegido un puerto que, según mi experiencia, se escanea con más frecuencia. Simplemente deje ssh en el puerto 22 y ábralo. Si planea usar seguridad por oscuridad, es mejor no elegir un puerto conocido. Las tasas de escaneo en ellos tienden a ser más altas que en otros puertos.

Un enfoque alternativo es acceder a un sistema ya accesible y conectarse desde allí. ssh se puede programar para que lo reenvíe automáticamente a otro sistema.

Los únicos puertos que deben estar abiertos a cualquier red son los que se utilizan. La lista de puertos de salida suele ser diferente a la de entrada. Es posible que desee recuperar parches de su proveedor (a menudo en el puerto 80), sin permitir solicitudes HTTP entrantes.

El correo electrónico generalmente debe ir a un servidor de retransmisión que lo enrutará de manera adecuada.


Linux
  1. ¿Cuál es el mejor VPS:Windows o Linux?

  2. ¿Cuáles son los beneficios de CloudLinux?

  3. CentOS / RHEL 7:Cómo abrir el puerto de Firewall para el servidor Samba usando FirewallD

  4. ¿Cuál es el equivalente de Active Directory en Linux?

  5. ¿Qué limita el número máximo de conexiones en un servidor Linux?

IMAP, POP3 y SMTP:¿cuáles son las diferencias?

Cómo permitir el puerto a través del firewall en AlmaLinux

¿Qué es el Shell en Linux?

Abrir un puerto en Linux

HTTP vs HTTPS:¿Cuál es la diferencia?

¿Cómo determinar qué está utilizando la mayor cantidad de espacio en disco en un servidor Linux?