Linux Server Deployment & SSH Mastery · Lezione

Gestione e sicurezza delle porte

Aprite e chiudete porte specifiche per i servizi, implementate il port forwarding e comprendete i vettori d'attacco comuni legati alle porte aperte.

Lezione 3 di 411 passaggi

Gestione e sicurezza delle porte è una lezione Linux Server Deployment & SSH Mastery gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Linux Server Deployment & SSH Mastery, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

Che cosa sono le porte di rete

Immagini un server come un condominio. Ogni appartamento ha un numero e i visitatori devono sapere a quale numero recarsi. Nelle reti, questi «numeri di appartamento» si chiamano porte.

Le porte di rete sono endpoint di comunicazione. Aiutano il server a indirizzare il traffico di rete in entrata verso il servizio o l'applicazione corretti. A ogni porta è assegnato un numero univoco, compreso tra 0 e 65535.

Numeri di porta comuni

Molti servizi utilizzano numeri di porta standard e noti. Conoscerli aiuta a identificare i servizi e a configurare i firewall.

  • Porta 22: utilizzata da SSH (Secure Shell) per l'accesso remoto.
  • Porta 80: utilizzata da HTTP (Hypertext Transfer Protocol) per il normale traffico web.
  • Porta 443: utilizzata da HTTPS (HTTP Secure) per il traffico web crittografato.
  • Porta 53: utilizzata dal DNS (Domain Name System) per la risoluzione dei nomi.

Questi sono solo alcuni esempi: esistono migliaia di porte per applicazioni diverse.

Controllare le porte in ascolto

Prima di aprire nuove porte, è utile sapere quali sono già attive sul server. Il comando ss (socket statistics) è uno strumento moderno per controllare i socket di rete.

Le opzioni -ltn mostrano numericamente i socket TCP in ascolto, senza risolvere i nomi host.

ss -ltn

Gestire le porte con UFW

UFW (Uncomplicated Firewall) è un popolare strumento per la gestione dei firewall su Ubuntu e su altri sistemi basati su Debian. Semplifica la configurazione delle regole di iptables.

Per consentire o negare il traffico, si specificano il numero di porta e il protocollo (TCP o UDP). Dopo le modifiche, ricordi di ricaricare o abilitare UFW.

sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enable

Gestire le porte con firewalld

Sui sistemi CentOS, RHEL e Fedora, firewalld è l'utilità predefinita per la gestione del firewall. Utilizza le «zone» per gestire interfacce di rete diverse.

Le regole vengono aggiunte a una zona, in genere alla zona public per i servizi esposti a Internet, quindi si ricarica firewalld per applicare le modifiche.

sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reload

Introduzione al port forwarding

Il port forwarding è una tecnica che reindirizza il traffico di rete da una porta a un'altra. Può avvenire sulla stessa macchina oppure da una macchina a un'altra.

Viene spesso utilizzato per consentire a dispositivi esterni di accedere ai servizi di una rete privata o per creare un tunnel sicuro attraverso un server intermedio.

Port forwarding locale con SSH

Un tipo comune è il Local Port Forwarding tramite SSH. Crea un tunnel sicuro dal computer locale a un server remoto e, da quest'ultimo, verso un altro host e una porta di destinazione (che possono anche appartenere allo stesso server remoto).

È utile per accedere a servizi di una rete privata remota che non sono esposti direttamente a Internet, come un database o un'applicazione web interna.

Dimostrazione del forwarding locale SSH

Ecco come utilizzare il port forwarding locale SSH. Questo comando inoltra il traffico dalla porta 8080 del computer locale alla porta 80 di localhost (il server remoto stesso), attraverso la connessione SSH a your_server_ip.

Una volta connesso, può accedere al web server remoto (sulla porta 80) visitando http://localhost:8080 dal computer locale.

ssh -L 8080:localhost:80 user@your_server_ip

Procedure consigliate per la sicurezza delle porte

La gestione delle porte è fondamentale per la sicurezza del server. Ecco alcune pratiche importanti:

  • Principio del privilegio minimo: apra solo le porte assolutamente necessarie al funzionamento dei servizi.
  • Verifiche regolari: controlli periodicamente le regole del firewall e le porte attive in ascolto, per assicurarsi che non siano aperte porte non autorizzate.
  • Password/chiavi robuste: per servizi come SSH, utilizzi sempre un'autenticazione robusta.
  • Limitazione della frequenza: consideri di limitare i tentativi di connessione alle porte critiche (come SSH) per prevenire gli attacchi brute-force.

Verifica rapida: gestione delle porte

Quali delle seguenti sono considerate buone pratiche di sicurezza nella gestione delle porte del server?

Riepilogo: porte e sicurezza

In questa lezione abbiamo esplorato le porte di rete, essenziali per indirizzare il traffico verso i servizi del server. Abbiamo imparato a conoscere i numeri di porta comuni e a controllare le porte in ascolto con ss.

Ora sa gestire le regole del firewall con UFW e firewalld e comprende il concetto di port forwarding locale SSH. Abbiamo inoltre esaminato le procedure consigliate per la sicurezza delle porte, così da mantenere protetto il server.

Gratis per iniziare

Impara Linux Server Deployment & SSH Mastery con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
12
Lezioni
48

Domande Frequenti

La lezione «Gestione e sicurezza delle porte» è gratuita?

Sì — il testo completo di «Gestione e sicurezza delle porte» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Linux Server Deployment & SSH Mastery, passa a CoddyKit PRO. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

Cosa imparerò in «Gestione e sicurezza delle porte»?

Aprite e chiudete porte specifiche per i servizi, implementate il port forwarding e comprendete i vettori d'attacco comuni legati alle porte aperte. Eserciti Linux Server Deployment & SSH Mastery con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Linux Server Deployment & SSH Mastery?

Non è richiesta alcuna esperienza precedente. Linux Server Deployment & SSH Mastery su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Gestione e sicurezza delle porte»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Linux Server Deployment & SSH Mastery?

Sì. Ogni lezione Linux Server Deployment & SSH Mastery include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Configurazione di rete di base
  2. Comprendere i firewall (UFW/firewalld)
  3. Gestione e sicurezza delle porte
  4. Configurazione e risoluzione dei problemi DNS
← Torna a Linux Server Deployment & SSH Mastery