একটি স্ট্যান্ডার্ড উবুন্টু ইনস্টলের মাধ্যমে ইন্টারনেটের মাধ্যমে অ্যাক্সেসযোগ্য নেটওয়ার্ক পরিষেবাগুলি সক্রিয় করা উচিত নয়।
আপনি (টিসিপি জন্য) মাধ্যমে পরীক্ষা করতে পারেন:
netstat -lntp
Udp এর জন্য অনুরূপ, তবে ইউডিপি শুনতে বা প্রেরণের জন্য খোলা পোর্টগুলির মধ্যে পার্থক্য করে না।
সুতরাং, একটি iptables কনফিগারেশন প্রয়োজন হয় না।
কিছুটা অফ-টপিক সম্ভবত, যেহেতু নিম্নলিখিত বিষয়গুলি আপনাকে যেকোন ক্ষেত্রে উদ্বেগ দেয় (আপনি যদি রাউটারের পিছনে থাকেন তবে তাতে কিছু আসে যায় না):
- ফ্ল্যাশ অক্ষম করার বিষয়টি বিবেচনা করুন (যেহেতু ফ্ল্যাশ প্লাগইনটিতে হাস্যকর সুরক্ষা সমস্যার একটি বড় ইতিহাস রয়েছে)
- জাভা-প্লাগইন অক্ষম করা (যদি সক্ষম করা থাকে) এবং এটি কেবলমাত্র নির্দিষ্ট সাইটের জন্য সক্ষম করা বিবেচনা করুন (অতীতে সুরক্ষা সম্পর্কিত সমস্যা অতীতে ফ্ল্যাশের মতো নয়, তবে কয়েকটি)
এবং, অবশ্যই, আপনি সম্ভবত এটি জানেন, তবে যাইহোক: সর্বদা যথাসম্ভব সাধারণ ব্যবহারকারী হিসাবে কাজ করুন। ফায়ারফক্স ইত্যাদি রুট হিসাবে ব্যবহার করবেন না ...
নেটস্ট্যাট-ল্যান্টপ আউটপুট উদাহরণ:
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 935/sshd
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 1811/cupsd
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1755/exim4
tcp6 0 0 :::22 :::* LISTEN 935/sshd
tcp6 0 0 ::1:631 :::* LISTEN 1811/cupsd
127.0.0.1 এন্ট্রি নিরীহ, কারণ এই প্রোগ্রামগুলি কেবল স্থানীয় নেটওয়ার্ক ইন্টারফেসে শুনবে।
এসএসডিডি হ'ল একটি পরিষেবার উদাহরণ যা সমস্ত উপলভ্য ইন্টারফেসগুলিতে (০.০.০.০.০, যেমন তারের ইন্টারনেট মডেমের সাথে সংযুক্ত) এর সাথে কান দেয় - তবে সাধারণত আপনার কাছে ভাল পাসওয়ার্ড থাকে বা পাসওয়ার্ড প্রমাণীকরণ অক্ষম থাকে এবং কেবলমাত্র পাবলিক-কী ব্যবহার করা হয়।
যাইহোক, আইআইআরসি এসএসডিডি ডিফল্টরূপে ইনস্টল করা হয় না।
শেষ দুটি ইন্টারফেস IPv6 বিবেচনা করে। :: 1 লুপব্যাক ডিভাইসের ঠিকানা (আইপিভি 4-তে 127.0.0.1 এর মত), এইভাবে নিরাপদ। ::: আইপিভি 6 হ'ল সমস্ত নেটওয়ার্ক ইন্টারফেস ওয়াইল্ডকার্ড এনালগ 0.0.0.0 (আইপিভি 4)।