阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

Linux查看端口详情

32次阅读
没有评论

共计 1292 个字符,预计需要花费 4 分钟才能阅读完成。

导读 无论您是使用 Linux 作为服务器还是桌面环境,了解开放的端口或正在使用的端口在各种情况下都会有所帮助。哪个端口被哪个服务占用?有多少个开放端口?本文介绍如何扫描 Linux 系统或任何远程系统上开放的端口。

例如,如果您正在运行基于 Apache 或 Ngnix 的 Web 服务器,则使用的端口应该是 80 或 443。检查端口将确认这一点。同样,您可以检查 SMTP 或 SSH 或其他一些服务正在使用哪个端口。在将端口分配给新服务时,了解哪些端口正在使用是很有必要的。

您还可以检查是否有端口被用于安全入侵。在 Linux 中有多种检查端口的方法。我将在本文中分享我最喜欢的两种方法。

1、lsof 命令

如果您直接或通过 SSH 登录到系统,则可以使用 lsof 命令检查其端口,通过 lsof 命令可以查看当前登录的 Linux 系统中打开的端口。

sudo lsof -i -P -n

lsof 命令用于查找用户使用的文件和进程。这里用到的选项是:

    i:如果没有指定 IP 地址,这个选项选择列出所有网络文件
    P:禁止将端口号转换为端口名称, 如 3306 转为 MySQL
    n:禁止 IP 转换为 hostname,缺省是不加上 - n 参数

Linux 查看端口详情

然而,上面命令也向我们展示了许多计算机实际上并未监听的额外端口。

您可以将此命令的输出通过管道传输到 grep 命令并匹配模式“LISTEN”,如下所示:

sudo lsof -i -P -n | grep LISTEN

这样只会显示我们的计算机正在监听的端口以及哪个服务正在使用所述开放端口。

2、netcat 命令

nc (Netcat) 是一个命令行实用程序,它使用 TCP 和 UDP 协议通过网络在计算机之间读取和写入数据。使用 netcat 命令可以检查任何服务器上的端口。

下面给出了 nc 命令的语法:

nc [options] host port

这个实用程序有一个 -z 标志。使用时,它将使 nc 扫描侦听守护程序而不实际向端口发送任何数据。

将此与 -v 标志结合使用,启用详细模式,您可以获得详细的输出。

以下是使用 nc 命令扫描系统开放端口的命令:

nc -z -v 1-65535 2>&1 | grep -v 'Connection refused'

将 IP-ADDRESS 替换为您正在检查端口的 Linux 系统的 IP 地址。可以是本机 ip 127.0.0.1,也可以是远程机器的 ip 地址。

至于我为什么选择值 1 到 65535,那是因为端口范围从 1 开始,到 65535 结束。

最后,将输出通过管道传递给 grep 命令。使用 -v 选项,它会排除任何返回包括“Connection refused”的行。

这将显示计算机上打开的所有端口,这些端口可由网络上的另一台计算机访问 (在防火墙允许的情况下)。

3、结论

在这两种方法中,我更喜欢 lsof 命令。它比 nc 命令更快。但是,您需要登录系统并拥有 sudo 访问权限。换句话说,如果您正在管理系统,则 lsof 是更合适的选择。

nc 命令具有无需登录即可扫描端口的灵活性,但当扫描远程主机时因为需要网络交互会很慢, 特别是面临超时请求时,可使用 -q secs 参数设置超时时间。

阿里云 2 核 2G 服务器 3M 带宽 61 元 1 年,有高配

腾讯云新客低至 82 元 / 年,老客户 99 元 / 年

代金券:在阿里云专用满减优惠券

正文完
星哥说事-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2024-07-25发表,共计1292字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中