1: ইউডিপি বা টিসিপি পরিষেবাটি প্রয়োগ করতে আপনার বেনামে বন্দরগুলি (ওরফে এক্সফেমারাল পোর্ট) ব্যবহার করা উচিত নয়।
ডিফল্টরূপে, এই পোর্টগুলি 32768 - 65535 এর মধ্যে রয়েছে।
# ndd /dev/tcp tcp_smallest_anon_port
32768
# ndd /dev/tcp tcp_largest_anon_port
65535
2: আপনার পরিষেবাটি রুট হিসাবে চলমান না থাকলে বা প্রয়োজনীয় আরবিএসি সুবিধাগুলি না থাকলে আপনার কোনও সুবিধাযুক্ত বন্দর ব্যবহার করা উচিত নয়। ডিফল্টরূপে 1 থেকে 1024 পর্যন্ত সমস্ত বন্দর সুবিধাযুক্ত:
# ndd /dev/tcp tcp_smallest_nonpriv_port
1024
3: আপনি কী করছেন তা আপনি যদি না জানেন তবে আপনার কোনও সুপরিচিত বন্দর ব্যবহার করা উচিত নয় যা আপনার পরিকল্পনা করা তার চেয়ে আলাদা কোনও পরিষেবা চালানোর প্রত্যাশা করা হয়। সুপরিচিত বন্দর তালিকাভুক্ত করা হয় /etc/services
। উদাহরণ:
# tail /etc/services
dtspc 6112/tcp # CDE subprocess control
fs 7100/tcp # Font server
solaris-audit 16162/tcp # Secure remote audit logging
servicetag 6481/udp
servicetag 6481/tcp
wnn6 22273/tcp # Wnn6 jserver
wnn6 22273/udp # Wnn6 jserver
rdc 121/tcp # SNDR server daemon
snmpd 161/udp snmp # Net-SNMP snmp daemon
swat 901/tcp # Samba Web Adm.Tool
4: আপনার কোনও পোর্ট ব্যবহার করা উচিত নয় যা ইতিমধ্যে একটি বিদ্যমান পরিষেবা দ্বারা ব্যবহৃত হয়েছে। দৌড়াদৌড়ি দিয়ে আপনি এগুলি পেতে পারেন:
# netstat -an | grep LISTEN | nawk '{$0=$1;gsub(".*\\.","");print}' | sort -un
5: অবশেষে, আপনি বর্তমানে অক্ষম করা কোনও পরিষেবা দ্বারা ব্যবহৃত কোনও বন্দর ব্যবহার করা উচিত নয় তবে এটি ভবিষ্যতে সক্ষম হতে পারে। এটি মেনে চলা সবচেয়ে জটিল অংশ ...