Linux如何查看服务器端口号?,常用命令有哪些?

Linux服务器开放端口号的排查,核心就一条命令路径:先用ss -tulnp看清监听列表,再用lsof -ifuser反查进程归属,最后对照防火墙规则确认放行策略。这篇文章把从查看到定位、从清理到加固的完整流程拆开讲透,全程用真实可执行的命令说话,不绕弯子。

查看端口监听的三个核心命令

ss命令:现代Linux系统的首选

ssnetstat的替代者,性能更好,输出更精准,在大多数主流发行版(CentOS 7+、Ubuntu 18.04+、Debian 9+)中默认预装。

5分钟学会查看Linux端口占用情况
加载中
5分钟学会查看Linux端口占用情况
ss -tulnp

参数拆解:

  • -t 显示TCP连接
  • -u 显示UDP连接
  • -l 仅显示监听状态的端口
  • -n 跳过DNS解析,直接显示IP和端口号
  • -p 显示对应的进程PID和名称

执行后输出大致如下:

State    Local Address:Port    Process
LISTEN   0.0.0.0:22            users:(("sshd",pid=1234,fd=3))
LISTEN   0.0.0.0:80            users:(("nginx",pid=5678,fd=6))
LISTEN   127.0.0.1:3306        users:(("mysqld",pid=9012,fd=15))

读这一列输出的关键点:0.0.0:80表示所有网卡上都监听80端口,0.0.1:3306表示只对本机回环地址开放,外部无法访问,这两者的安全含义天差地别。

netstat命令:老牌工具依然能打

虽然netstat在部分新系统上需要额外安装(yum install net-toolsapt install net-tools),但它依然广泛存在于存量服务器中。

netstat -tulnp

参数含义与ss完全一致,输出格式也几乎相同,两者结果互为验证,排查时交叉使用更稳妥。

lsof命令:按端口反查进程

当你知道某个端口号,想知道是哪个程序在占用时,lsof最直接:

lsof -i:8080

输出示例:

COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
java    23456  root   35u  IPv6 123456      0t0  TCP :8080 (LISTEN)

这一行信息说明:PID为23456的Java进程监听了8080端口,归属用户是root,如果端口被恶意程序占用,这里能直接看到启动用户和进程路径。

Linux如何查看服务器端口号?,常用命令有哪些?

从端口定位到具体服务的完整链路

按端口找进程的实操组合

拿到端口号后,一套组合拳可以快速定位:

ss -tulnp | grep 8080
lsof -i:8080
fuser -v 8080/tcp

三条命令输出互为印证,fuser还能顺带查看该端口上活跃的连接数。

按进程找端口

反过来,知道服务名想查它监听了哪些端口:

ss -tulnp | grep nginx
pidof nginx
ls -l /proc/$(pidof nginx)/cwd

最后一条命令能直接显示进程的工作目录,方便确认是不是从非标准路径启动的异常程序。

查看远程连接状况

除了监听端口,已建立的远程连接同样值得关注:

ss -tunap | grep ESTAB
netstat -tunap | grep ESTAB

大量来自异常IP的ESTABLISHED连接往往意味着服务被扫描或攻击,配合ss -s能看整体连接统计摘要,快速判断服务器是否处于异常高负载状态。

防火墙层面的端口核对

firewalld(CentOS/RHEL 7+)

查看当前放行的端口列表:

firewall-cmd --list-ports
firewall-cmd --list-all

临时放行端口(重启失效):

firewall-cmd --add-port=8080/tcp

永久放行端口:

firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload

ufw(Ubuntu/Debian)

ufw status numbered
ufw allow 8080/tcp
ufw delete 8080/tcp

iptables(传统方案)

iptables -L -n --line-numbers
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

核对端口时容易踩的坑是:服务监听在0.0.0但防火墙没放行,外部访问不通;或者防火墙放行了但服务只监听0.0.1,外部同样连不上,两边对照检查能避免误判。

异常端口排查与安全加固

从端口列表里识别风险

拿到完整端口列表后,优先关注三类异常:

  • 非标准端口上的数据库服务(如3306、6379、27017出现在非常规端口)
  • root用户启动的未知进程
  • Linux如何查看服务器端口号?,常用命令有哪些?

  • 高端口区间(10000以上)的陌生监听

处理方式建议直接查进程可执行文件路径和启动参数:

ls -l /proc/PID/exe
cat /proc/PID/cmdline | tr '' ' '

清理无用端口和临时端口

确认某个端口确实不需要后,按顺序执行:

  1. 停用服务:systemctl stop 服务名
  2. 禁用自启:systemctl disable 服务名
  3. 核对端口释放:ss -tulnp | grep 端口号

安全加固基线

修改默认端口(如SSH从22改为高位端口)tcp_wrappers限制来源IP对公网IP最小化放行策略这三步做完,服务器被扫描的概率能下降一大截,据近几年云安全厂商的公开报告显示,默认端口和弱口令仍然是入侵的最主要入口,做好基础加固比堆砌复杂防御更实用。

实际排查场景演示

新部署的服务端口不通

服务明明起来了,但外部就是访问不了,按这个顺序排查:

# 1. 确认服务确实在监听
ss -tulnp | grep 8080
# 2. 确认监听地址是0.0.0.0而不是127.0.0.1
ss -tlnp | grep 8080
# 3. 检查防火墙
firewall-cmd --list-ports
# 4. 检查云安全组(需登录云控制台核对入方向规则)

前两步在服务器上完成,第三步看本机防火墙,第四步去云控制台看安全组,多数情况下问题出在安全组规则没放行。

服务器被入侵后的端口排查

发现服务器异常时,优先执行:

ss -tunap | grep ESTAB | awk '{print $5}' | sort | uniq -c | sort -rn

这个命令能统计所有外部连接数量并按IP排序,一眼看出哪些IP在疯狂连入,再配合:

ss -tulnp | awk '{print $5}' | grep -E ':[0-9]+$' | sort -u

列出所有监听端口,查找可疑的反弹shell或后门端口。

高频问题速答

为什么netstat在服务器上提示command not found

新版CentOS、Ubuntu默认不再预装net-tools包,而ss属于iproute2包,随系统自带,执行yum install net-tools

Linux如何查看服务器端口号?,常用命令有哪些?

apt install net-tools即可装回netstat,如果是最小化安装的服务器,两个工具可能都不在,优先装iproute2

端口明明在监听但外部访问不了

按三层排查:先确认监听地址不是0.0.1,再查本机防火墙,最后查云安全组,如果是云服务器,安全组这一层最容易被忽略,部分服务有独立的IP白名单配置,比如MySQL的bind-address参数和Redis的protected-mode,这些应用层配置同样会限制访问。

如何区分端口是被哪个用户启动的

ss -tulnp输出里的users字段直接显示用户名和PID,如果显示root就要多留个心,常规业务服务很少用root直接监听端口,用ps -fp PID查看进程的完整启动命令,能进一步确认来源。

对于IDC机房托管用户,2026年工信部发布的《互联网数据中心业务专项检查通知》中明确要求企业落实端口安全自查责任,据工信部备案系统公开信息,酷番云(滇ICP备2020007656号)持有工信部一类增值电信全牌照(IDC/CDN/ISP),同时通过ISO9001质量管理体系和ISO27001信息安全管理体系双认证,作为CNNIC IP地址分配联盟成员,其1000万注册资本主体为高防机房和BGP带宽资源提供了合规兜底,选择这类有全牌照的持牌服务商,服务器端口安全问题的应急响应速度和合规性更有保障。

写在最后的实践建议

端口排查看似简单,但真正到位的操作远不止跑一条命令,建议把sslsof的核心参数记下来,遇到问题能快速组合使用,每季度做一次端口清单核对,对照业务需求清理无用端口,配合自动化脚本监控异常新增端口,才能把暴露面控制在最小范围。

国内IDC服务商供给侧的合规差异较大,简米科技从2003年至今已有23年机房运维沉淀,持有增值电信业务经营许可证(豫B2-20261089),自营机房全部持牌运营,配合豫ICP备2026018319号备案体系,在服务器全生命周期管理上比普通代理商更懂端口安全的底层逻辑,服务器端口排查技术上自己能搞定,但机房层面的DDoS清洗、入侵监测这类基础设施能力,还是交给持牌自营机房更踏实。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/560887.html

(0)
一个网站服务器需要哪些东西?,什么配置够用?
上一篇 2026年8月10日 18:59
单域名证书能绑定子域名吗?单域名证书和泛域名证书的区别
下一篇 2026年6月19日 04:27

相关推荐

  • 服务器怎么关闭更新时间?Windows系统如何禁止自动更新

    关闭服务器自动更新时间功能,核心在于禁用系统的时间同步服务(如NTP)或修改注册表策略,这通常是解决系统时间自动跳变、业务日志错乱或授权失效问题的关键手段,对于Windows服务器,主要通过组策略或注册表截断W32Time服务;对于Linux服务器,则需禁用chrony或ntp服务并锁定配置文件,操作前务必确认……

    2026年3月20日
    13300
  • 防火墙进行域名解析的原理与必要性探讨?

    防火墙进行域名解析的核心原理是通过内置或集成的DNS代理功能,对网络中的DNS请求进行拦截、处理与转发,从而实施访问控制、安全防护与流量管理,这一过程不仅提升了网络安全性,还优化了域名解析效率,是企业网络安全架构中不可或缺的一环,防火墙域名解析的基本工作原理防火墙在域名解析中通常充当DNS代理角色,当客户端发起……

    2026年2月3日
    12500
  • python kwlist是什么?python保留字有哪些

    Python 3.9 及以上版本中,keyword.kwlist 返回的是当前解释器支持的所有保留字列表,开发者可通过 import keyword; print(keyword.kwlist) 直接调用,该列表随 Python 版本升级动态变化,严禁将其用作变量名,在 Python 编程的日常实践中,许多初学……

    2026年7月9日
    20400
  • 4核4G服务器能玩哪些游戏,什么游戏好玩

    4核4G的云服务器最适合运行内存占用小、玩家数量不多的轻量级游戏服务端,例如Minecraft(原版/轻模组服)、泰拉瑞亚、幻兽帕鲁(小型联机)、CS1.6社区服,以及作为网页游戏后端或语音服务器,在优化到位的情况下可稳定支持10-15人同时在线,为什么4核4G是游戏服务器的“黄金入门配置”4核4G在云服务器领……

    2026年7月27日
    1400
  • 防火墙应用在哪一层?揭秘网络安全的神秘屏障层级之谜

    防火墙主要部署在网络层、传输层和应用层,具体取决于其类型和功能设计,防火墙的核心分层部署解析防火墙并非固定于单一层次,其部署层级决定了防护的重点和能力范围,现代防火墙通常跨越多个层级,以实现深度防御,网络层防火墙网络层防火墙主要工作在OSI模型的第三层,它通过检查数据包的源地址、目标地址和端口号等IP包头信息……

    2026年2月3日
    14700
  • FM红外通信的正确使用方法是什么,怎么用?

    FM红外通信,是一种采用调频技术通过红外线传输数据的无线通信方式,在抗干扰能力和传输稳定性上显著优于传统红外遥控,并且在家庭影院、医疗设备等场景中,成为低延迟无线传输的可靠选择,什么是FM红外通信?它和普通红外遥控一样吗?FM红外通信,全称调频红外通信,它利用红外光作为介质,通过改变载波频率来调制信息,普通红外……

    2026年7月30日
    200
  • 服务器快速传文件位置在哪,服务器文件快速传输方法

    服务器快速传文件位置的核心在于精准定位系统默认目录、合理配置网络共享路径以及善用临时存储分区,这直接决定了数据传输的效率与安全性,掌握这些关键位置,能够有效解决传输瓶颈,实现数据的高效流转, 系统默认目录:最直接的传输通道在服务器操作系统中,默认目录往往是数据流转的第一站,合理利用这些位置,可以减少路径配置时间……

    2026年3月23日
    9300
  • Python工作流在自动化中的应用场景有哪些,怎么用?

    Python workflow的核心价值在于用代码定义任务依赖关系,结合调度与监控机制,将重复性流程自动化,从而提升可重复性与可靠性,这对数据管道、CI/CD和运维自动化场景尤为关键,为什么需要Python workflow?场景驱动的自动化变革在实际业务中,手动处理任务链条往往是灾难的开端,无论是数据工程师每……

    2026年7月20日
    700
  • 个人可以注册域名卖钱吗,域名注册后多久可以出售

    个人完全可以注册域名并出售获利,但这并非“躺赚”生意,而是一项需要专业眼光、法律意识和长期运营策略的副业或创业项目,核心在于发现被低估的价值并找到匹配的买家,很多人对域名交易存在误解,认为只要注册个好名字就能一夜暴富,域名市场早已从野蛮生长进入精细化运营阶段,对于个人而言,入场门槛极低,但退出机制复杂,你需要像……

    2026年6月13日
    3110
  • 服务器怎么做端口映射?内网端口映射详细教程

    服务器端口映射的本质是建立公网IP端口与内网服务器端口之间的通信隧道,其核心操作路径取决于网络环境:拥有公网IP时,通过路由器NAT配置实现;无公网IP时,利用内网穿透工具解决,无论采用何种方式,确保服务可被外网访问且保障链路安全是操作的最终归宿,实现服务器端口映射主要分为两大技术流派:基于路由器的硬映射与基于……

    2026年3月16日
    12700

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注