netstat
La commande netstat -nlt
permet de connaitre quels ports les différents logiciels serveurs présents sur la machine écoutent.
Elle retourne quelque chose sous la forme :
- Connexions Internet actives (seulement serveurs)
- Proto Recv-Q Send-Q Adresse locale Adresse distante Etat
- tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
- tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
- tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
- tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
- tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN
- tcp6 0 0 :::22 :::* LISTEN
- tcp6 0 0 ::1:953 :::* LISTEN
Ces informations nous indiquent que sur la machine sont au moins présents, actifs et à priori fonctionnels :
- Un serveur Web (apache) écoutant le port habituel (80) et le port sécurisé SSL (443)
- Un serveur SSH écoutant son port 22
- Un serveur FTP écoutant son port 25