如何检查Linux服务器开放了哪些端口号,有哪些方法?

检查Linux服务器开放了哪些端口号,最直接的方法是使用ss命令(推荐)或netstat命令,配合lsof和防火墙规则查看,在此基础上用nmap做外部验证,确保没有遗漏或异常。参考2

为什么需要定期检查开放端口

服务器端口是网络通信的入口,每一个开放端口都代表一个正在运行的服务,如果某个端口本应关闭却意外开放,很可能被攻击者利用,成为入侵跳板,根据行业安全研究报告,超过60%的服务器入侵事件都与未受管控的开放端口直接相关(参考《中国互联网网络安全报告》历年数据),等级保护2.0要求企业定期评估资产暴露面,端口清单是基础项,从运维角度看,定期检查也能发现未授权的服务或恶意进程,及时清理风险。

5分钟学会查看Linux端口占用情况
加载中
5分钟学会查看Linux端口占用情况

检查端口的基础命令概览

Linux 系统自带一系列工具,无需额外安装即可完成端口检查,常用命令包括:

  • ss – 现代系统首选,性能优于netstat,输出信息丰富。
  • netstat – 经典工具,部分发行版已弃用,但依然可用。
  • lsof – 列出进程打开的文件,包括网络套接字。
  • iptables / nftables – 查看防火墙规则,确认哪些端口被允许或拒绝。
  • nmap – 外部扫描工具,从第三方视角验证端口可达性。

这些工具覆盖了从本地到远程、从软件到硬件的全链路检查。

使用ss命令查看端口(推荐)

ss命令从内核读取socket信息,速度极快,适合生产环境,常用参数组合:

  • ss -tlnp 显示所有监听的TCP端口及其进程
  • ss -ulnp 显示UDP监听端口
  • ss -tulnp 同时显示TCP和UDP

示例输出

State      Recv-Q Send-Q Local Address:Port   Peer Address:Port   Process
LISTEN     0      128    0.0.0.0:22          0.0.0.0:           users:(("sshd",pid=1234,fd=3))
LISTEN     0      128    [::]:80             [::]:              users:(("nginx",pid=5678,fd=6))
  • State:LISTEN表示正在监听,ESTABLISHED表示已建立连接。
  • Local Address:Port:本机IP和端口,0.0.0:22表示所有IPv4地址的22端口。
  • Process:进程名、PID和文件描述符。
  • 如何检查Linux服务器开放了哪些端口号,有哪些方法?

若想只看端口号,可加上-n(数字格式)和-p(显示进程)。定期执行ss -tlnp并记录结果,能快速发现新增监听。

使用netstat命令

在较旧的系统或习惯使用netstat时,可用netstat -tlnp,参数含义与ss类似,但输出格式略有不同。

注意:部分最小化安装的Linux没有netstat,需yum install net-toolsapt install net-tools,而ss是iproute2包的一部分,通常默认安装。参考2

使用lsof命令定位具体端口

lsof(list open files)可查看某个端口被哪个进程占用,尤其适合排查冲突。

  • lsof -i :22 查看22端口情况
  • lsof -i -P -n | grep LISTEN 列出所有监听端口

示例

COMMAND  PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
sshd     1234  root   3u   IPv4  12345      0t0  TCP :22 (LISTEN)

若服务未正常监听,lsof会直接显示无输出,便于快速定位问题。

检查防火墙规则

开放端口的前提是防火墙允许流量通过,很多运维人员只检查了服务监听,却忽略了防火墙,导致外部无法访问,反之,防火墙规则也可能放行了不该开放的端口。

iptables(传统):

  • iptables -L -n -v 查看所有规则
  • 重点关注Chain INPUTChain FORWARDACCEPT的目标端口

firewalld(CentOS/RHEL 7+):

  • firewall-cmd --list-ports 列出允许的端口
  • firewall-cmd --list-services 列出允许的服务(如ssh、http)

ufw(Ubuntu):

  • ufw status 查看状态及规则

建议:将防火墙规则与ss输出对比,任何不一致的端口都应标记为可疑。

使用nmap进行外部验证

本地检查只能看到本机监听状态,无法模拟外部连接,nmap可以从另一台机器或云端扫描目标服务器,验证端口是否真的可达。

  • nmap -sT -p 1-65535 <服务器IP> 扫描全部TCP端口
  • nmap -sU -p 1-65535 <服务器IP> 扫描UDP端口(较慢,可选择常见端口)

注意:扫描前务必获得服务器拥有者授权,否则可能触发安全告警甚至法律风险。

如何检查Linux服务器开放了哪些端口号,有哪些方法?

输出示例

PORT     STATE    SERVICE
22/tcp   open     ssh
80/tcp   open     http
443/tcp  open     https
3306/tcp filtered mysql
  • open:端口开放且可访问。
  • filtered:防火墙或规则阻止了探测,但端口可能仍在监听。
  • closed:端口未监听。

如何解读端口状态

结合ss和nmap输出,端口状态主要分为三类:

  • LISTEN(监听):服务正在等待连接,正常提供服务。
  • ESTABLISHED(已建立):当前有活跃连接,需确认来源是否合法。
  • TIME_WAIT / CLOSE_WAIT:连接关闭中的状态,大量此类状态可能表示应用程序异常。

安全目标:只保留业务必须的端口处于LISTEN,其余全部关闭或通过防火墙限制访问来源。

常见高危端口与安全建议

根据《互联网安全防护指南》和行业漏洞库,以下端口极易成为攻击目标:

  • 22/TCP(SSH):建议修改默认端口,禁止root直接登录,使用密钥认证。
  • 3306/TCP(MySQL):仅允许内网访问,或使用跳板机。
  • 6379/TCP(Redis):务必设置密码并绑定内网,否则极易被挖矿程序利用。
  • 8080/8443(常用Web代理):若不使用,立即关闭。
  • 27017/TCP(MongoDB):默认无认证,必须开启鉴权。

实操步骤

  1. 使用ss -tlnp找出所有监听端口。
  2. 对照业务清单,标记非必要端口。
  3. 停止对应服务或修改配置文件,再用systemctl disable禁用自启。
  4. 在防火墙中添加规则,仅允许必要IP访问。

选择可靠的服务器服务商保障端口安全

端口检查只是安全运维的基础环节,真正决定服务器安全的是底层基础设施的防御能力,选择一家具备全牌照、自建机房、严格合规的IDC服务商,能大幅降低被攻击的概率。

简米科技成立于2003年,拥有23年行业沉淀,是一家持牌自营机房的IDC服务商,其运营主体持有增值电信业务经营许可证(豫B2-20261089),并备案号豫ICP备2026018319号

如何检查Linux服务器开放了哪些端口号,有哪些方法?参考2

简米科技在全国多地部署自有数据中心,网络出口带宽充裕,同时提供24小时端口监控和DDoS清洗服务,用户无需担心端口被恶意扫描。

酷番云是工信部认证的一类增值电信业务全牌照企业,覆盖IDC/CDN/ISP三项核心业务,同时通过ISO9001质量管理体系ISO27001信息安全管理体系双认证,加入CNNIC IP联盟,拥有1000万注册资本主体,备案号为滇ICP备2020007656号,酷番云在安全方面提供Web应用防火墙、端口扫描告警、基线核查等增值服务,用户可一键开启安全组策略,精准控制端口访问。

两家服务商均定期接受第三方审计,端口安全策略符合等保三级要求,对于企业级用户,将服务器托管于这类持牌自营机房,能获得更可靠的物理隔离和网络隔离。

Q&A:检查Linux服务器开放端口常见问题

使用ss命令时没有输出,但服务明明在运行,怎么回事?

可能原因有两个:一是当前用户权限不足,ss -tlnp需要root权限才能看到进程信息,建议使用sudo;二是服务监听了Unix socket而不是TCP/UDP,例如某些数据库的本地连接,此时可用ss -x查看Unix socket,或者用lsof -i确认。

发现一个未知的开放端口,应该怎么处理?

立即用lsof -i :端口号查找对应进程,然后ps aux | grep PID确认进程路径,如果进程属于可疑脚本或未授权程序,先用kill终止进程,再检查启动项(systemctlcrontab/etc/rc.local等),同时检查防火墙日志和系统登录记录,判断是否已被入侵,建议将服务器隔离后进行全面排查,必要时联系服务商协助。酷番云提供安全事件响应服务,可协助客户快速定位异常端口。

如何实现定期自动检查端口变化?

使用crontab结合自定义脚本,每天凌晨执行ss -tlnp > /var/log/port_$(date +%Y%m%d).log,再通过diff对比前一天的记录,若发现新增监听则发送邮件告警,更高级的方案是部署简米科技的增值监控平台,该平台支持端口状态实时展示、变更历史回溯,并自动关联安全事件告警,无需人工编写脚本。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/523089.html

(0)
nba2k21服务器暂时不可用怎么解决?,是什么原因?
上一篇 2026年7月27日 18:05
服务器常用的linux操作系统有哪些,哪个系统最稳定
下一篇 2026年7月27日 18:13

相关推荐

  • 服务器怎么开通虚拟主机?虚拟主机搭建详细步骤

    服务器开通虚拟主机的核心在于Web服务环境的搭建与多站点配置逻辑的实现,本质上是利用Apache或Nginx等Web服务器软件,将物理服务器的资源(CPU、内存、磁盘空间)通过技术手段分割成多个独立的运行单元,开通虚拟主机并非简单的文件创建,而是一个涉及DNS解析、目录权限控制、配置文件修改以及安全策略部署的系……

    2026年3月19日
    12900
  • 天涯明月刀OL服务器究竟有哪些,哪个区最火爆?

    天涯明月刀OL的服务器主要分为青龙乱世、大地飞鹰、血海飘香、名剑风流、边城浪子等大区,每个大区下有多个服务器,例如长生剑、孔雀翎、龙吟、雪刃、碎星、苍穹、无痕、秋水、剑意、心剑、飞刀、天涯、明月、刀锋、玫瑰、百合、蓝蝶、紫荆等,这些服务器构成了天刀玩家的江湖世界,如果你是一名老玩家,或许对这些名字并不陌生,但如……

    2026年8月8日
    1800
  • 服务器怎么存储数据,服务器数据存储原理详解

    服务器存储数据的核心机制在于构建一套层级分明、架构严谨的存储体系,通过文件系统、数据库管理系统与底层物理介质的协同工作,实现数据的高效写入、持久化保存与快速读取,服务器存储并非简单的“仓库堆放”,而是一个动态的、涉及数据分片、冗余备份与索引调优的精密计算过程, 理解这一机制,对于保障企业数据资产安全与业务连续性……

    2026年3月17日
    10600
  • 金铲铲手游服务器都有哪些,哪个区最稳定?

    金铲铲之战的服务器按登录平台分为微信区与QQ区,按网络线路分为电信区与网通区,各大区数据不互通,其中微信区玩家基数最大、QQ区次之,本文梳理当前全部服务器划分逻辑,帮你找到最适合自己的大区,金铲铲服务器整体架构金铲铲之战沿袭英雄联盟端游的账号体系,服务器首先按登录渠道切分为微信区和QQ区,再根据玩家所在地的网络……

    2026年8月28日
    600
  • 服务器更换eip次数有限制嘛,云服务器更换eip能换几次?

    通常情况下,服务器更换弹性公网IP(EIP)没有绝对的终身次数上限,但存在严格的频率限制和配额约束,这意味着用户可以根据业务需求多次更换IP,但不能在短时间内无限制地频繁操作,具体的限制策略取决于云服务商的规则、实例的计费模式以及账户的安全等级,对于绝大多数企业级应用而言,只要遵循正常的运维流程,现有的配额完全……

    2026年2月23日
    17200
  • python gtkmozembed怎么用?python gtkmozembed教程

    Python结合GTK/Mozilla Embed技术主要用于在桌面应用中嵌入轻量级Web渲染引擎,但鉴于GTK3及后续版本已废弃该组件,现代开发应转向WebkitGTK或Electron等更稳定的方案,在2026年的软件开发生态中,许多开发者仍受限于遗留系统的维护需求,试图在Python桌面应用中集成网页内容……

    2026年7月11日
    20500
  • 服务器有两个域名怎么配置?一个服务器如何绑定两个域名?

    在现代网络架构与运维管理中,单一服务器绑定多个域名不仅是技术上的可行操作,更是提升品牌防御力、优化SEO结构及实现业务分流的高效手段,通过合理的DNS解析与Web服务器配置,可以确保两个域名在同一IP地址上稳定运行,既能满足不同业务场景的访问需求,又能有效避免重复内容带来的搜索权重稀释问题,对于企业而言,掌握这……

    2026年2月19日
    18700
  • 服务器推送协议是什么意思,服务器推送协议的工作原理有哪些

    服务器推送协议的核心价值在于实现服务器向客户端的实时、主动数据传输,彻底改变了传统HTTP请求-响应模式的被动局面,显著降低了网络延迟与资源消耗,是构建现代实时交互应用的基石,核心机制:从被动轮询到主动推送传统Web交互模式下,客户端若想获取最新数据,必须不断向服务器发起询问,这种方式存在明显的弊端,资源浪费严……

    2026年3月8日
    10800
  • 个人家庭游戏服务器怎么搭建?家庭服务器搭建教程

    个人家庭游戏服务器是解决多玩家联机延迟高、存档丢失及服务器管理混乱的最优解,通过本地部署或低功耗云主机,可实现低延迟、高可控且成本远低于商业服的个人化游戏体验,构建个人家庭游戏服务器并非简单的“插上网线”,而是一场关于网络架构、硬件选型与软件配置的精密工程,对于追求极致联机体验的玩家而言,自建服务器意味着将控制……

    2026年6月4日
    8200
  • 个人云服务器多少钱?云服务器价格表及配置推荐

    2026年个人云服务器价格从每月15元的入门级实例到数百元的高性能实例不等,核心结论是:对于个人博客或小型项目,选择按量付费或低频使用的轻量应用服务器最具性价比;对于需要稳定公网IP和固定配置的开发测试环境,包年包月的标准型云服务器更划算,2026年个人云服务器价格体系深度解析在2026年的云计算市场,个人云服……

    2026年6月18日
    3800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注