Domande operative che si presentano durante i lab. Aggiornato man mano.
Indice#
- Rete — nmap, stati porte, scansioni
- Servizi — ss, systemctl, interfacce di ascolto
- Firewall — UFW, iptables, chain
- Configurazione servizi — /etc/, modifica e riavvio
- Log — auth.log, journald, tail -f
Rete#
Come verifico se una porta è aperta dall'esterno?#
nmap -sU -p 161 192.168.64.3 # UDP
nmap -sT -p 22 192.168.64.3 # TCPStati possibili:
| Stato | Significato |
|---|---|
open | Porta raggiungibile, servizio in ascolto |
closed | Porta raggiungibile, nessun servizio in ascolto |
open|filtered | Firewall droppa silenziosamente (no risposta) |
filtered | Firewall blocca attivamente (risponde con reject) |
Differenza
open|filteredvsclosed: con il firewall chiuso nmap non riceve risposta (filtered). Con il firewall aperto ma nessun servizio, Ubuntu risponde con ICMP port unreachable (closed).
Servizi#
Come verifico se un servizio è in ascolto localmente?#
ss -tlnp # TCP in ascolto
ss -ulnp # UDP in ascolto-l = listening · -n = numeri · -p = processo
Quando usarlo: prima di aprire UFW, per verificare che il servizio sia effettivamente avviato e su quale interfaccia ascolta.
# Esempio: snmpd ascolta solo su localhost
ss -ulnp | grep 161
# UNCONN 0 0 127.0.0.1:161 → non raggiungibile dall'esterno
# UNCONN 0 0 192.168.64.3:161 → raggiungibilenmap vs ss:
ss→ vedi dall'interno della macchinanmap→ vedi dall'esterno (come lo vede un attaccante)
Firewall#
Come vedo le regole UFW attive?#
sudo ufw status numbered # con numeri per poterle cancellare
sudo ufw status verbose # dettaglio completoCome apro una porta su UFW?#
# TCP da IP specifico
sudo ufw allow proto tcp from 192.168.64.200 to any port 9999
# UDP da IP specifico
sudo ufw allow proto udp from 192.168.64.200 to any port 161
# Cancella per numero
sudo ufw delete [numero]Come vedo le chain iptables sottostanti?#
sudo iptables -L INPUT -v -n # chain INPUT
sudo iptables -L -v -n # tutte le chainSu sistemi con UFW attivo, non aggiungere regole raw con
iptables -A— UFW le processa prima e le regole manuali non vengono mai raggiunte.
Configurazione servizi#
Dove stanno i file di configurazione?#
/etc/ — sempre. Ogni servizio ha la sua sottocartella o file:
/etc/snmp/snmpd.conf → configurazione snmpd
/etc/ssh/sshd_config → configurazione SSH server
/etc/ufw/ → configurazione UFW
/etc/nginx/ → configurazione nginxCome cambio su quale interfaccia ascolta un servizio?#
Dipende dal servizio, ma il pattern è sempre: modifica il file in /etc/, riavvia il servizio.
# Esempio snmpd — cambia agentaddress
sudo nano /etc/snmp/snmpd.conf
# agentaddress 192.168.64.3,[::1]
sudo systemctl restart snmpdLog#
Dove trovo i log SSH?#
# Ubuntu — auth.log
sudo tail -20 /var/log/auth.log | grep sshd
# Kali — journald (non usa auth.log)
journalctl -u ssh | tail -20Come seguo i log in tempo reale?#
sudo tail -f /var/log/auth.log
journalctl -u snmpd -f

