阿里云国际上如何检查 Linux 上正在使用哪些端口

本文涉及的产品
云防火墙,500元 1000GB
简介: 阿里云国际上如何检查 Linux 上正在使用哪些端口

当您提供一些可通过 Internet 访问的服务时,这意味着您在服务器上打开了一些端口。在网络中,端口可以描述为网络流量识别目标应用或服务的一种方式。安装和配置某些工具时,可能需要打开某些端口。一直这样做时,您可能会忘记已打开的端口。如果发生这种情况,您可能需要检查服务器以了解服务器上打开的所有端口。


您还需要注意打开端口以检测入侵。无论您是对网络连接问题进行故障排除还是配置防火墙,首先要检查的事项之一就是系统上打开了哪些端口。Linux系统为您提供了一些命令来执行此操作。本文87cloud介绍了几种方法,说明如何找出在 Linux 系统外部打开了哪些端口。


端口如何工作?

端口分为三类。每个类别都标记为端口值的范围:

  • 0 至 1023:这些是为提供各种网络服务的系统进程保留的端口。您需要具有管理员权限才能使用它们。
  • 1024 到 49151:这些是用户端口范围。它们被指定用于特定服务。
  • 49152 到 65535:这些是专用或自定义服务的专用端口。


Linux 系统具有包含在文件中的端口,服务引用不同的端口。/etc/services


如何检查端口是否已打开

您可以使用一些有用的命令检查您的应用程序在Linux系统上侦听的端口。


netstat 命令

该命令可用于显示网络连接、路由表和各种网络接口。它可以生成显示网络状态的显示和协议统计信息,其中哪些端口已打开或已建立连接。它随软件包一起提供。如果 netstat 不存在,则应安装它:netstatnet-tools

对于基于 Debian 的系统:

$ sudo apt install net-tools

对于基于 CentOS 或 RHEL 的系统:

$ yum install net-tools

如果运行该命令,您将获得大量信息:

$ netstat

您可以通过向命令添加一些参数来获得更多信息:

$ sudo netstat -plunt

  • p:显示与特定连接相关的 PID/程序名称
  • l:仅显示侦听端口
  • u:列出 UDP 端口
  • n:显示数字地址
  • t:列出 TCP 端口

nmap 命令

Nmap是一种网络扫描工具,主要用于安全审计和渗透测试,因为它可以发现开放的端口和服务并检测漏洞。如果它不存在,您应该安装它:

对于基于 Debian 的系统:

$ sudo apt install nmap

对于基于 CentOS 或 RHEL 的系统:

$ yum install nmap

该命令用于多种用途,您需要使用一些参数才能将其用于端口扫描目的。如果没有关于协议的参数,它将只扫描TCP端口,因此您应该为UDP指示它:nmap

  • sT:扫描 TCP 端口
  • sU:扫描 UDP 端口
  • p:扫描所有端口 (0-65535)
$ sudo nmap -sT -sU -p- localhost

ss 命令

可以将命令行视为命令的替换。它被认为比netstat更简单,更快捷。在没有任何参数的情况下使用时,它还会提供大量信息:

ssnetstat

$ ss
Netid                State                 Recv-Q                Send-Q                                                 Local Address:Port                                          Peer Address:Port                  Process                
u_str                ESTAB                 0                     0                                                                  * 3035735                                                  * 3035736                                      
u_str                ESTAB                 0                     0                                                                  * 39874                                                    * 39876                                                                   

您可以使用一些参数(如用于命令的参数)筛选结果:netstat

$ ss -lntup



如何保护您的服务器

除了Linux防火墙之外,最好还有另一个安全级别,您需要关闭所有不必要的端口。通常,当您在阿里云上托管服务器时,他们会提供一个名为安全组的虚拟防火墙,作为在到达 Linux 防火墙之前保护您的服务器的第一级安全级别。此工具可确保在服务器上打开端口且未使用虚拟云防火墙打开时没有风险。这很有用,因为您可以在服务器之间打开云网络上的某些端口以进行测试。阿里云还提供了另一种名为云防火墙的服务,该服务提供了内置的入侵防御系统(IPS)。它是可用于保护阿里云中服务的主要基础设施。


结论

服务器的安全性是最重要的事情。您应该将安全性集中在防火墙系统上,并通过云提供商提供的其他一些安全服务添加另一层安全性。

相关文章
|
24天前
|
关系型数据库 MySQL Java
安装和配置JDK、Tomcat、MySQL环境,以及如何在Linux下更改后端端口。
遵循这些步骤,你可以顺利完成JDK、Tomcat、MySQL环境的安装和配置,并在Linux下更改后端端口。祝你顺利!
99 11
|
7天前
|
安全 网络协议 Linux
Linux查 ssh端口号和服务状态
本指南详细介绍如何检查SSH服务的运行状态,包括通过进程命令验证服务启动、查看监听端口、检测系统服务状态以及防火墙配置。同时提供安全建议,如修改默认端口、禁用密码登录和定期更新系统,确保SSH服务稳定与安全。适用于不同Linux发行版(Systemd/SysVinit),帮助用户全面排查和优化SSH配置。
|
2月前
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
210 28
|
3月前
|
JavaScript Ubuntu Linux
如何在阿里云的linux上搭建Node.js编程环境?
本指南介绍如何在阿里云Linux服务器(Ubuntu/CentOS)上搭建Node.js环境,包含两种安装方式:包管理器快速安装和NVM多版本管理。同时覆盖全局npm工具配置、应用部署示例(如Express服务)、PM2持久化运行、阿里云安全组设置及外部访问验证等步骤,助你完成开发与生产环境的搭建。
|
3月前
|
存储 运维 监控
深度体验阿里云系统控制台:SysOM 让 Linux 服务器监控变得如此简单
作为一名经历过无数个凌晨三点被服务器报警电话惊醒的运维工程师,我对监控工具有着近乎苛刻的要求。记得去年那次大型活动,我们的主站流量暴增,服务器内存莫名其妙地飙升到90%以上,却找不到原因。如果当时有一款像阿里云 SysOM 这样直观的监控工具,也许我就不用熬通宵排查问题了。今天,我想分享一下我使用 SysOM 的亲身体验,特别是它那令人印象深刻的内存诊断功能。
102 1
|
3月前
|
应用服务中间件 Linux 开发者
用的到linux-tomcat端口占用排查-Day5
通过本文的介绍,详细讲解了在CentOS 8系统上排查和解决Tomcat端口占用问题的方法。从使用 `netstat`、`lsof`和 `ss`命令检查端口占用情况,到使用 `ps`和 `top`命令查找和停止占用端口的进程,再到修改Tomcat端口配置,最后介绍了自动化脚本的方法。希望本文能帮助系统管理员和开发者有效地解决端口占用问题,确保Tomcat服务器的正常运行。
84 11
|
4月前
|
存储 Linux 网络安全
linux应急响应检查脚本
通过这个脚本,可以快速收集系统的关键信息,有助于在发生问题时进行及时的应急响应和分析。
176 34
|
4月前
|
存储 安全 网络安全
阿里云国际站:阿里云服务器端口配置
悟空云@CloudWuKong阿里云是全球领先的云计算服务提供商,为用户提供弹性计算、数据库、存储、网络安全等一系列云计算服务。在使用阿里云服务器时,合理配置端口非常重要,可以提高服务器安全性和稳定性。
|
5月前
|
存储 运维 安全
深入解析操作系统控制台:阿里云Alibaba Cloud Linux(Alinux)的运维利器
本文将详细介绍阿里云的Alibaba Cloud Linux操作系统控制台的功能和优势。
206 6
|
22天前
|
Ubuntu 搜索推荐 Linux
详解Ubuntu的strings与grep命令:Linux开发的实用工具。
这就是Ubuntu中的strings和grep命令,透明且强大。我希望你喜欢这个神奇的世界,并能在你的Linux开发旅程上,通过它们找到你的方向。记住,你的电脑是你的舞台,在上面你可以做任何你想做的事,只要你敢于尝试。
98 32