Menutup Port Untuk Menghindari Eksploitasi - Itukan Blog

Selasa, 17 Januari 2012

Menutup Port Untuk Menghindari Eksploitasi

Assalamualaikum para blog reader yang baik hati :D
pada kesempatan kali ini saya akan membagikan Tutorial tentang Cara Menutup Port Untuk Menghindari Eksploitasi atau Hacking Technique

Berikut caranya Menutup Port Untuk Menghindari Eksploitasi :


Step 1:
Cari tau port yang terbuka dengan nmap atau netstat.
Untuk penggunaan nmap ketik perintah ini ke dalam terminal:
root@BL69 :~# nmap -p 1-65535 localhost
keterangan:
-p adalah perintah untuk mencari port yang terbuka dari port 1 sampai port 65535 (semua port)
localhost adalah laptop atau komputer anda sendiri, kali ini nmap akan menemukan port yang terbuka dalam laptop atau komputer anda.
Untuk penggunaan netstat, ketik perintah ini ke dalam terminal:
root@BL69 :~# netstat lpn | grep tcp
keterangan:
-l menampilkan port yang sedang melakukan listening (terbuka)
-p menampilkan process yang sedang melakukan listening
grep layaknya ctrl+f dalam ms. word. Ia akan mencari sebuah frase dalam output terminal, atau dalam sebuah file. kali ini grep akan mencari frase tcp dalam output netstat -lpn

Step 2:
Hentikan semua process yang sedang melakukan listening

Terlihat pada output netstat, bahwa ada beberapa process yang sedang melakukan listening. Untuk menghentikan process ini, gunakan perintah kill pada terminal
root@BL69 :~# kill pid
pid adalah process ID. Contoh:

1231/postgres
Postgres sedang melakukan listening pada port 5432, dengan pid 1231.

Maka masukan perintah:
root@BL69 :~# kill 1231
Maka postgrespun berhenti. Anda bisa menghentikan lebih dari satu process dalam satu perintah.
Misalkan:
root@BL69 :~# kill 1231 8520 9151 5561
Namun, anda harus menyesuaikan PID yang melakukan listening pada port tersebut.

Step 3:
Cek kembali, apakah masih ada port yang terbuka.

Masukan perintah dalam STEP 1.
root@BL69 :~# nmap -p 1-65535 localhost
dan
root@BL69 :~# netstat lpn | grep tcp

Dan Port pun tertutup dengan sempurna :D

Warning :
Jika anda memilika metasploit dalam linux anda , maka jangan hentikan proses postgres . Karena akan menyebabkan metasploit mengalami eror dalam menghubungi postgres.

Comments

Silahkan berikan kritik dan saran anda agar blog ini dapat menjadi lebih baik :D
EmoticonEmoticon