1. Mở Port trên Ubuntu nhằm mục đích gì?

Mở Port trên Ubuntu nhằm nhiều mục đích khác nhau nhưng đa số là nhằm các mục đích dưới đây:

  • Cung cấp dịch vụ: Mở port cho phép máy chủ của bạn cung cấp các dịch vụ và ứng dụng cho các máy khách khác trên mạng. Ví dụ, mở port 80 để cung cấp dịch vụ web, mở port 22 để cho phép truy cập qua giao thức SSH.
  • Chia sẻ tệp tin: Mở port cho phép chia sẻ tệp và thư mục trên mạng nội bộ hoặc qua Internet, ví dụ như sử dụng Samba (port 137-139 và 445) cho chia sẻ tệp trong mạng LAN.
  • Kết nối từ xa: Mở port cho phép truy cập từ xa vào máy chủ Ubuntu, ví dụ như qua SSH (port 22) để quản lý máy chủ từ xa hoặc VNC (port 5900) để thực hiện kiểm soát từ xa qua giao diện đồ họa.
  • Database Server: Mở các cổng cho cơ sở dữ liệu như MySQL (port 3306) hoặc PostgreSQL (port 5432) để cho phép các ứng dụng và máy khách truy cập dữ liệu trong cơ sở dữ liệu.
  • Game Server: Mở cổng cho máy chủ trò chơi để cho phép người chơi kết nối và tham gia trò chơi trực tuyến.

2. Cách mở Port trên Ubuntu?

 

Trước khi mở các cổng, hãy kiểm tra xem cổng nào đang mở hoặc đóng bằng lệnh được đề cập bên dưới.

 

$ sudo ufw status verbose

 

Sử dụng lệnh tiếp theo:

 

$ sudo ufw enable

 

Cách mở cổng 22 trên Ubuntu

Cổng 22 cung cấp quyền truy cập quản lý từ xa vào VM và được sử dụng để liên lạc Secure Shell (SSH). Chạy lệnh được đề cập bên dưới để chấp nhận các gói TCP đến cổng 22.

 

$ sudo ufw allow 22/tcp

 

Chạy lệnh được đề cập bên dưới để xác minh rằng cổng đang mở.

$ sudo ufw status verbose

 

Cách mở cổng 80 trên Ubuntu

Cổng 80 là cổng mà qua đó máy tính có thể gửi và nhận thông tin cũng như thông tin dựa trên Web-client từ máy chủ Web, đồng thời đó cũng là nơi các trang và dữ liệu HTML được gửi và nhận.

 

$ sudo ufw allow 80/tcp

 

Chạy lệnh được đề cập bên dưới để xác minh rằng cổng đang mở.

 

$ sudo ufw status verbose

Cách mở cổng 443 trên Ubuntu

Chạy lệnh được đề cập bên dưới để cho phép cổng HTTPS:

 

$ sudo ufw allow 443/tcp

 

 

Chạy lệnh được đề cập bên dưới để xác minh rằng cổng đang mở.

 

$ sudo ufw status verbose

 

Cách mở cổng 53 trên Ubuntu

Cổng TCP # 53 được DNS sử dụng để chuyển vùng và để giữ cho cơ sở dữ liệu và máy chủ DNS được đồng bộ hóa. Khi máy khách yêu cầu máy chủ DNS, nó sẽ sử dụng giao thức UDP. Không nên sử dụng giao thức TCP để yêu cầu vì nó cung cấp cho kẻ tấn công nhiều thông tin.

Chạy lệnh được đề cập bên dưới để chấp nhận các gói TCP/UDP đến trên cổng 22.

 

$ sudo ufw allow 53

 

Chạy lệnh được đề cập bên dưới để xác minh rằng cổng đang mở.

 

$ sudo ufw status verbose

 

OK vậy là đã xong - chúc các bạn thành công.