阿里云国际上如何检查 Linux 上正在使用哪些端口

简介: 阿里云国际上如何检查 Linux 上正在使用哪些端口

当您提供一些可通过 Internet 访问的服务时,这意味着您在服务器上打开了一些端口。在网络中,端口可以描述为网络流量识别目标应用或服务的一种方式。安装和配置某些工具时,可能需要打开某些端口。一直这样做时,您可能会忘记已打开的端口。如果发生这种情况,您可能需要检查服务器以了解服务器上打开的所有端口。


您还需要注意打开端口以检测入侵。无论您是对网络连接问题进行故障排除还是配置防火墙,首先要检查的事项之一就是系统上打开了哪些端口。Linux系统为您提供了一些命令来执行此操作。本文87cloud介绍了几种方法,说明如何找出在 Linux 系统外部打开了哪些端口。


端口如何工作?

端口分为三类。每个类别都标记为端口值的范围:

  • 0 至 1023:这些是为提供各种网络服务的系统进程保留的端口。您需要具有管理员权限才能使用它们。
  • 1024 到 49151:这些是用户端口范围。它们被指定用于特定服务。
  • 49152 到 65535:这些是专用或自定义服务的专用端口。


Linux 系统具有包含在文件中的端口,服务引用不同的端口。/etc/services


如何检查端口是否已打开

您可以使用一些有用的命令检查您的应用程序在Linux系统上侦听的端口。


netstat 命令

该命令可用于显示网络连接、路由表和各种网络接口。它可以生成显示网络状态的显示和协议统计信息,其中哪些端口已打开或已建立连接。它随软件包一起提供。如果 netstat 不存在,则应安装它:netstatnet-tools

对于基于 Debian 的系统:

$ sudo apt install net-tools

对于基于 CentOS 或 RHEL 的系统:

$ yum install net-tools

如果运行该命令,您将获得大量信息:

$ netstat

您可以通过向命令添加一些参数来获得更多信息:

$ sudo netstat -plunt

  • p:显示与特定连接相关的 PID/程序名称
  • l:仅显示侦听端口
  • u:列出 UDP 端口
  • n:显示数字地址
  • t:列出 TCP 端口

nmap 命令

Nmap是一种网络扫描工具,主要用于安全审计和渗透测试,因为它可以发现开放的端口和服务并检测漏洞。如果它不存在,您应该安装它:

对于基于 Debian 的系统:

$ sudo apt install nmap

对于基于 CentOS 或 RHEL 的系统:

$ yum install nmap

该命令用于多种用途,您需要使用一些参数才能将其用于端口扫描目的。如果没有关于协议的参数,它将只扫描TCP端口,因此您应该为UDP指示它:nmap

  • sT:扫描 TCP 端口
  • sU:扫描 UDP 端口
  • p:扫描所有端口 (0-65535)
$ sudo nmap -sT -sU -p- localhost

ss 命令

可以将命令行视为命令的替换。它被认为比netstat更简单,更快捷。在没有任何参数的情况下使用时,它还会提供大量信息:

ssnetstat

$ ss
Netid                State                 Recv-Q                Send-Q                                                 Local Address:Port                                          Peer Address:Port                  Process                
u_str                ESTAB                 0                     0                                                                  * 3035735                                                  * 3035736                                      
u_str                ESTAB                 0                     0                                                                  * 39874                                                    * 39876                                                                   

您可以使用一些参数(如用于命令的参数)筛选结果:netstat

$ ss -lntup



如何保护您的服务器

除了Linux防火墙之外,最好还有另一个安全级别,您需要关闭所有不必要的端口。通常,当您在阿里云上托管服务器时,他们会提供一个名为安全组的虚拟防火墙,作为在到达 Linux 防火墙之前保护您的服务器的第一级安全级别。此工具可确保在服务器上打开端口且未使用虚拟云防火墙打开时没有风险。这很有用,因为您可以在服务器之间打开云网络上的某些端口以进行测试。阿里云还提供了另一种名为云防火墙的服务,该服务提供了内置的入侵防御系统(IPS)。它是可用于保护阿里云中服务的主要基础设施。


结论

服务器的安全性是最重要的事情。您应该将安全性集中在防火墙系统上,并通过云提供商提供的其他一些安全服务添加另一层安全性。

相关文章
|
25天前
|
弹性计算 人工智能 架构师
阿里云携手Altair共拓云上工业仿真新机遇
2024年9月12日,「2024 Altair 技术大会杭州站」成功召开,阿里云弹性计算产品运营与生态负责人何川,与Altair中国技术总监赵阳在会上联合发布了最新的“云上CAE一体机”。
阿里云携手Altair共拓云上工业仿真新机遇
|
17天前
|
存储 关系型数据库 分布式数据库
GraphRAG:基于PolarDB+通义千问+LangChain的知识图谱+大模型最佳实践
本文介绍了如何使用PolarDB、通义千问和LangChain搭建GraphRAG系统,结合知识图谱和向量检索提升问答质量。通过实例展示了单独使用向量检索和图检索的局限性,并通过图+向量联合搜索增强了问答准确性。PolarDB支持AGE图引擎和pgvector插件,实现图数据和向量数据的统一存储与检索,提升了RAG系统的性能和效果。
|
4天前
|
JSON 自然语言处理 数据管理
阿里云百炼产品月刊【2024年9月】
阿里云百炼产品月刊【2024年9月】,涵盖本月产品和功能发布、活动,应用实践等内容,帮助您快速了解阿里云百炼产品的最新动态。
阿里云百炼产品月刊【2024年9月】
|
1天前
|
人工智能 Rust Java
10月更文挑战赛火热启动,坚持热爱坚持创作!
开发者社区10月更文挑战,寻找热爱技术内容创作的你,欢迎来创作!
263 12
|
19天前
|
人工智能 IDE 程序员
期盼已久!通义灵码 AI 程序员开启邀测,全流程开发仅用几分钟
在云栖大会上,阿里云云原生应用平台负责人丁宇宣布,「通义灵码」完成全面升级,并正式发布 AI 程序员。
|
21天前
|
机器学习/深度学习 算法 大数据
【BetterBench博士】2024 “华为杯”第二十一届中国研究生数学建模竞赛 选题分析
2024“华为杯”数学建模竞赛,对ABCDEF每个题进行详细的分析,涵盖风电场功率优化、WLAN网络吞吐量、磁性元件损耗建模、地理环境问题、高速公路应急车道启用和X射线脉冲星建模等多领域问题,解析了问题类型、专业和技能的需要。
2582 22
【BetterBench博士】2024 “华为杯”第二十一届中国研究生数学建模竞赛 选题分析
|
3天前
|
存储 人工智能 搜索推荐
数据治理,是时候打破刻板印象了
瓴羊智能数据建设与治理产品Datapin全面升级,可演进扩展的数据架构体系为企业数据治理预留发展空间,推出敏捷版用以解决企业数据量不大但需构建数据的场景问题,基于大模型打造的DataAgent更是为企业用好数据资产提供了便利。
171 2
|
1天前
|
编译器 C#
C#多态概述:通过继承实现的不同对象调用相同的方法,表现出不同的行为
C#多态概述:通过继承实现的不同对象调用相同的方法,表现出不同的行为
101 65
|
21天前
|
机器学习/深度学习 算法 数据可视化
【BetterBench博士】2024年中国研究生数学建模竞赛 C题:数据驱动下磁性元件的磁芯损耗建模 问题分析、数学模型、python 代码
2024年中国研究生数学建模竞赛C题聚焦磁性元件磁芯损耗建模。题目背景介绍了电能变换技术的发展与应用,强调磁性元件在功率变换器中的重要性。磁芯损耗受多种因素影响,现有模型难以精确预测。题目要求通过数据分析建立高精度磁芯损耗模型。具体任务包括励磁波形分类、修正斯坦麦茨方程、分析影响因素、构建预测模型及优化设计条件。涉及数据预处理、特征提取、机器学习及优化算法等技术。适合电气、材料、计算机等多个专业学生参与。
1578 16
【BetterBench博士】2024年中国研究生数学建模竞赛 C题:数据驱动下磁性元件的磁芯损耗建模 问题分析、数学模型、python 代码
|
5天前
|
Linux 虚拟化 开发者
一键将CentOs的yum源更换为国内阿里yum源
一键将CentOs的yum源更换为国内阿里yum源
263 2