Udrulning af Linux-servere og SSH på ekspertniveau · Lektion

Administration og sikring af porte

Åbn og luk bestemte porte til tjenester, implementér portvideresendelse, og forstå almindelige angrebsvektorer forbundet med åbne porte.

Lektion 3 af 411 trin

Administration og sikring af porte er en gratis Udrulning af Linux-servere og SSH på ekspertniveau-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Udrulning af Linux-servere og SSH på ekspertniveau, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.

Hvad er netværksporte?

Forestil dig en server som en boligblok. Hver lejlighed har et nummer, og besøgende skal vide, hvilket lejlighedsnummer de skal gå til. I netværk kaldes disse »lejlighedsnumre« for porte.

Netværksporte er kommunikationsendepunkter. De hjælper din server med at dirigere indgående netværkstrafik til den korrekte tjeneste eller applikation. Hver port tildeles et unikt nummer fra 0 til 65535.

Almindelige portnumre

Mange tjenester bruger standardiserede, velkendte portnumre. Hvis du kender dem, kan du identificere tjenester og konfigurere firewalls.

  • Port 22: Bruges til SSH (Secure Shell) for fjernadgang.
  • Port 80: Bruges til HTTP (Hypertext Transfer Protocol) for almindelig webtrafik.
  • Port 443: Bruges til HTTPS (HTTP Secure) for krypteret webtrafik.
  • Port 53: Bruges til DNS (Domain Name System) til navneopløsning.

Dette er kun nogle få eksempler; der findes tusindvis af porte til forskellige applikationer.

Kontrol af lyttende porte

Før du åbner nye porte, er det en god idé at vide, hvilke der allerede er aktive på din server. Kommandoen ss (socketstatistik) er et moderne værktøj til at undersøge netværkssockets.

Indstillingerne -ltn viser lyttende TCP-sockets numerisk uden at opløse værtsnavne.

ss -ltn

Administration af porte med UFW

UFW (Uncomplicated Firewall) er et populært værktøj til firewalladministration på Ubuntu og andre Debian-baserede systemer. Det gør det enklere at konfigurere iptables-regler.

Hvis du vil tillade eller afvise trafik, angiver du portnummeret og protokollen (TCP eller UDP). Husk at genindlæse eller aktivere UFW efter ændringer.

sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enable

Administration af porte med firewalld

På CentOS-, RHEL- og Fedora-systemer er firewalld standardværktøjet til firewalladministration. Det bruger »zoner« til at administrere forskellige netværksinterfaces.

Du tilføjer regler til en zone, typisk zonen public for tjenester, der er tilgængelige fra internettet, og genindlæser derefter firewalld for at anvende ændringerne.

sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reload

Introduktion til portviderestilling

Portviderestilling er en teknik, der omdirigerer netværkstrafik fra én port til en anden. Det kan ske på den samme maskine eller fra én maskine til en anden.

Det bruges ofte til at give eksterne enheder adgang til tjenester på et privat netværk eller til at tunnelere trafik sikkert gennem en mellemserver.

Lokal portviderestilling med SSH

En almindelig type er lokal portviderestilling med SSH. Den opretter en sikker tunnel fra din lokale maskine til en fjernserver og derefter fra fjernserveren til en anden målvært og port (som også kan være selve fjernserveren).

Det er nyttigt, når du vil have adgang til tjenester på et privat fjernnetværk, der ikke er direkte eksponeret til internettet, f.eks. en database eller en intern webapplikation.

Demo af lokal SSH-viderestilling

Sådan bruger du lokal portviderestilling med SSH. Denne kommando videresender trafik fra port 8080 på din lokale maskine til port 80 på localhost (selve fjernserveren) gennem SSH-forbindelsen til your_server_ip.

Når forbindelsen er oprettet, kan du få adgang til den eksterne webserver (på port 80) ved at gå til http://localhost:8080 på din lokale maskine.

ssh -L 8080:localhost:80 user@your_server_ip

Bedste praksis for portsikkerhed

Administration af porte er afgørende for serversikkerheden. Her er nogle vigtige fremgangsmåder:

  • Princippet om mindst mulige rettigheder: Åbn kun de porte, der er absolut nødvendige for, at dine tjenester kan fungere.
  • Regelmæssig kontrol: Gennemgå jævnligt dine firewallregler og aktive lyttende porte for at sikre, at ingen uautoriserede porte er åbne.
  • Stærke adgangskoder/nøgler: Brug altid stærk godkendelse til tjenester som SSH.
  • Begrænsning af hastighed: Overvej at begrænse antallet af forbindelsesforsøg til kritiske porte (som SSH) for at forhindre brute-force-angreb.

Hurtigt tjek: Portadministration

Hvilke af følgende betragtes som gode sikkerhedspraksisser ved administration af serverporte?

Opsummering: Porte og sikkerhed

I denne lektion undersøgte vi netværksporte, som er afgørende for at dirigere trafik til servertjenester. Vi lærte om almindelige portnumre og om, hvordan du kontrollerer lyttende porte med ss.

Nu ved du, hvordan du administrerer firewallregler med UFW og firewalld, og du forstår begrebet lokal SSH-portviderestilling. Vi gennemgik også bedste praksis for portsikkerhed, så du kan holde din server sikker.

Gratis at komme i gang

Lær Udrulning af Linux-servere og SSH på ekspertniveau med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Administration og sikring af porte” gratis?

Ja — alle 3 lektioner i læringssporet Udrulning af Linux-servere og SSH på ekspertniveau, inklusive “Administration og sikring af porte”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Administration og sikring af porte”?

Åbn og luk bestemte porte til tjenester, implementér portvideresendelse, og forstå almindelige angrebsvektorer forbundet med åbne porte. Du øver dig i Udrulning af Linux-servere og SSH på ekspertniveau med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Udrulning af Linux-servere og SSH på ekspertniveau?

Der kræves ingen tidligere erfaring. Udrulning af Linux-servere og SSH på ekspertniveau på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Administration og sikring af porte”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Udrulning af Linux-servere og SSH på ekspertniveau-lektion?

Ja. Alle Udrulning af Linux-servere og SSH på ekspertniveau-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Grundlæggende netværkskonfiguration
  2. Forstå firewalls (UFW/firewalld)
  3. Administration og sikring af porte
  4. DNS-konfiguration og fejlfinding
← Tilbage til Udrulning af Linux-servere og SSH på ekspertniveau