如何在 Linux/Unix 系统中验证端口是否打开

简介:

在 Linux 或者类 Unix 中,我该如何检查某个端口是否被占用?我又该如何验证 Linux 服务器中有哪些端口处于监听状态?

验证哪些端口在服务器的网络接口上处于监听状态是非常重要的。你需要注意那些开放端口来检测网络入侵。除了网络入侵,为了排除故障,确认服务器上的某个端口是否被其他应用程序占用也是必要的。比方说,你可能会在同一个系统中安装了 Apache 和 Nginx 服务器,所以了解是 Apache 还是 Nginx 占用了 # 80/443 TCP 端口真的很重要。这篇快速教程会介绍使用 netstat 、 nmap 和 lsof 命令来检查端口使用信息并找出哪些程序正在使用这些端口。

如何检查 Linux 中的程序和监听的端口

1、 打开一个终端,如 shell 命令窗口。

2、 运行以下任意一行命令:

 
 
  1. sudo lsof -i -P -n | grep LISTEN  
  2. sudo netstat -tulpn | grep LISTEN  
  3. sudo nmap -sTU -O IP地址 

下面我们看看这些命令和它们的详细输出内容:

方式 1:lsof 命令

语法如下:

 
 
  1. $ sudo lsof -i -P -n  
  2. $ sudo lsof -i -P -n | grep LISTEN  
  3. $ doas lsof -i -P -n | grep LISTEN ### OpenBSD 

输出如下:

如何在 Linux/Unix 系统中验证端口是否打开

图 1:使用 lsof 命令检查监听端口和程序

仔细看上面输出的最后一行:

 
 
  1. sshd 85379 root 3u IPv4 0xffff80000039e000 0t0 TCP 10.86.128.138:22 (LISTEN) 
  • sshd 是程序的名称
  • 10.86.128.138 是 sshd 程序绑定 (LISTEN) 的 IP 地址
  • 22 是被使用 (LISTEN) 的 TCP 端口
  • 85379 是 sshd 任务的进程 ID (PID)

方式 2:netstat 命令

你可以如下面所示使用 netstat 来检查监听的端口和程序。

Linux 中 netstat 语法

 
 
  1. $ netstat -tulpn | grep LISTEN 

FreeBSD/MacOS X 中 netstat 语法

 
 
  1. $ netstat -anp tcp | grep LISTEN  
  2. $ netstat -anp udp | grep LISTEN 

OpenBSD 中 netstat 语法

 
 
  1. $ netstat -na -f inet | grep LISTEN  
  2. $ netstat -nat | grep LISTEN 

方式 3:nmap 命令

语法如下:

 
 
  1. $ sudo nmap -sT -O localhost  
  2. $ sudo nmap -sU -O 192.168.2.13 ### 列出打开的 UDP 端口  
  3. $ sudo nmap -sT -O 192.168.2.13 ### 列出打开的 TCP 端口 

示例输出如下:

如何在 Linux/Unix 系统中验证端口是否打开

图 2:使用 nmap 探测哪些端口监听 TCP 连接

你可以用一句命令合并 TCP/UDP 扫描:

 
 
  1. $ sudo nmap -sTU -O 192.168.2.13 

赠品:对于 Windows 用户

在 windows 系统下可以使用下面的命令检查端口使用情况:

 
 
  1. netstat -bano | more  
  2. netstat -bano | grep LISTENING  
  3. netstat -bano | findstr /R /C:"[LISTING]" 





本文作者:佚名
来源:51CTO
目录
相关文章
|
6天前
|
Ubuntu 安全 Linux
《Linux 简易速速上手小册》第1章: Linux 系统基础(2024 最新版)
《Linux 简易速速上手小册》第1章: Linux 系统基础(2024 最新版)
38 1
|
13天前
|
资源调度 JavaScript 搜索推荐
Linux系统之部署envlinks极简个人导航页
【4月更文挑战第11天】Linux系统之部署envlinks极简个人导航页
53 2
|
15天前
|
缓存 Linux 测试技术
安装【银河麒麟V10】linux系统--并挂载镜像
安装【银河麒麟V10】linux系统--并挂载镜像
81 0
|
15天前
|
监控 Unix Linux
Linux操作系统调优相关工具(四)查看Network运行状态 和系统整体运行状态
Linux操作系统调优相关工具(四)查看Network运行状态 和系统整体运行状态
30 0
|
14天前
|
存储 算法 Linux
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
【实战项目】网络编程:在Linux环境下基于opencv和socket的人脸识别系统--C++实现
38 6
|
1天前
|
Linux 数据安全/隐私保护
Linux系统忘记密码的三种解决办法
这篇博客介绍了三种在Linux忘记密码时重置登录密码的方法:1) 使用恢复模式,通过控制台界面以管理员权限更改密码;2) 利用Linux Live CD/USB启动,挂载硬盘分区并使用终端更改密码;3) 进入单用户模式,自动以管理员身份登录后重置密码。每个方法都提供了详细步骤,提醒用户在操作前备份重要数据。
|
1天前
|
JSON Unix Linux
Linux系统之jq工具的基本使用
Linux系统之jq工具的基本使用
10 1
|
1天前
|
数据采集 监控 安全
linux系统被×××后处理经历
linux系统被×××后处理经历
|
1天前
|
Ubuntu Linux
Linux(Ubuntu)系统临时IP以及静态IP配置(关闭、启动网卡等操作)
请注意,以上步骤是在临时基础上进行配置的。如果要永久保存静态IP地址,通常还需要修改 `/etc/network/interfaces`文件,以便在系统重启后保持配置。同时,确保备份相关配置文件以防止出现问题。
6 1
|
1天前
|
监控 安全 Linux
Linux系统之安装ServerBee服务器监控工具
【4月更文挑战第22天】Linux系统之安装ServerBee服务器监控工具
39 2