11

Linux kali开启端口方法

开放端口,如果不想通过安装ufw命令来配置端口,可以看iptables查看、开放、删除端口、保存设置

安装ufw命令

ufw命令使用实例如下:

linux Kali开启SSH远程连接或者无法连接解决方法

Linux修改开放22等端口方法

查看端口被哪个进程占用

 

11

iptables查看、开放、删除端口、保存设置

Linux开放端口,查看端口,删除端口

iptables选项

查看防火墙规则

增加防火墙规则:开放指定的端口

删除已添加的iptables规则

屏避IP

保存iptables更改

最后一部最重要,iptables规则全部输入完成后,都要进行一次保存,否则重启后还是原来的规则。

———————————

2020-04-18 更新

不同版本的Linux系统,iptables文件放置位置会有不同,但是不管怎么不同,一般会在/etc下的某处,或者是/usr 下的某个。如果找不到位置,可以使用find快速定位。

暂时,新眼看到的是kali 2020新装的,在/etc下,

ubuntu 18.0 ,2020年新装的,在/usr下,

Kali 2020的iptables是在上面的位置。

保存生效

其它方法查看端口是否开启:

格式,如:lsof -i:端口号

说明:有输出,则表示端口已开放;反之,未开放。

示例,如下:

 

查看端口被哪个进程占用

 

十一 20

Linux修改开放22等端口方法

如果是Kali版本,直接看>>Kali开启SSH远程连接或者无法连接解决方法

第一种:

01假如要改SSH的默认端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,这里把22改成自己要设的端口就行了,不过千万别设和现已有的端口相同哦,以防造成未知后果。

02假如要限制SSH登陆的IP,那么可以如下做:

先:修改/etc/hosts.deny,在其中加入sshd:ALL

然后:修改:/etc/hosts.allow,在其中进行如下设置:sshd:192.168.0.241

这样就可以限制只有192.168.0.241的IP通过SSH登陆上LINUX机器了。当然在做为服务器方面,我都不装gnome和KDE的,而且很多东东都不装,这样增加安全系数。

第二种:

首先修改配置文件
vi /etc/ssh/sshd_config

找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

Port 22
Port 50000
然后保存退出

不是一定要开两个SSH端口的,只是在linux主机是你的服务器时,防止因为未知原因造成新开设的端口不可用,而旧端口又关闭了,又没有其它可连接主机的方法,使用你无法登录主机,带来不必要的麻烦。

开启SSH服务

/etc/init.d/sshd restart

如果没有 /etc/init.d/sshd,那么就用如下命令:

/etc/init.d/ssh restart

开启SSH服务一定要使用绝对路径,有时直接用ssh restart会报错

自己可以试着来,

另一种启动SSH服务方式

先看看服务器有没有ssh

service –status-all

如果存在

[ - ]  sshd

[ - ]  ssh

可在使用

service sshd restart

或者

service ssh restart

这样SSH端口服务就启动了,如果上面设置了两个端口,那么22和50000将同时工作。

现在编辑防火墙iptable配置:

参考本站相关内容:

iptables查看、开放、删除端口、保存设置

Linux Ubuntu默认防火墙安装、启用、配置、端口、查看状态相关信息

有直接改文件的 vi /etc/sysconfig/iptables ,一是不建议,二是不同Linux发行版文件路径不同,甚至于有些发行版,在/etc下根本就没有iptables文件,那文件也不是法定的就放在那个路径,但是命令是相同的。

使用命令增加iptables规则:

iptables -A INPUT -p tcp –dport 22 -j ACCEPT

开放其它端口方法,同上

生效iptables规则
/etc/init.d/iptables restart

在这里可能会出现问题,就是说找不到/etc/init.d/iptables

或者 执行上面命令报错,

一般,如果Linux主机做为服务器使用的话,安装宝塔或者WDCP就可以,

那样就不用你这样的操作命令了,在管理后台的界面点点点就可以了。

但是,如果想折腾的,在这里卡住,实在实在没有办法了,看我的另一篇文章。

我最新碰到的问题,在今年(2020年)新安装在Hyper-V中的Kali后,就卡在这里了,最后,就只能用粗暴点的方法解决Linux Kali iptables开放22端口失败等一系列问题

现在请使用ssh工具连接50000端口,来测试是否成功。如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除,即可。

之所以先设置成两个端口,测试成功后再关闭一个端口,是为了方式在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试以免发生连接不上必须派人去机房,导致问题更加复杂麻烦。

第三种:

如果以上两种方法都不好使,如果你的系统是kali的,下面这种方法一定是有效的。

Kali开启SSH远程连接或者无法连接解决方法