Linux如何查看服务器端口号?,常用命令有哪些?

Linux服务器开放端口号的排查,核心就一条命令路径:先用ss -tulnp看清监听列表,再用lsof -ifuser反查进程归属,最后对照防火墙规则确认放行策略。这篇文章把从查看到定位、从清理到加固的完整流程拆开讲透,全程用真实可执行的命令说话,不绕弯子。

查看端口监听的三个核心命令

ss命令:现代Linux系统的首选

ssnetstat的替代者,性能更好,输出更精准,在大多数主流发行版(CentOS 7+、Ubuntu 18.04+、Debian 9+)中默认预装。

5分钟学会查看Linux端口占用情况
加载中
5分钟学会查看Linux端口占用情况
ss -tulnp

参数拆解:

  • -t 显示TCP连接
  • -u 显示UDP连接
  • -l 仅显示监听状态的端口
  • -n 跳过DNS解析,直接显示IP和端口号
  • -p 显示对应的进程PID和名称

执行后输出大致如下:

State    Local Address:Port    Process
LISTEN   0.0.0.0:22            users:(("sshd",pid=1234,fd=3))
LISTEN   0.0.0.0:80            users:(("nginx",pid=5678,fd=6))
LISTEN   127.0.0.1:3306        users:(("mysqld",pid=9012,fd=15))

读这一列输出的关键点:0.0.0:80表示所有网卡上都监听80端口,0.0.1:3306表示只对本机回环地址开放,外部无法访问,这两者的安全含义天差地别。

netstat命令:老牌工具依然能打

虽然netstat在部分新系统上需要额外安装(yum install net-toolsapt install net-tools),但它依然广泛存在于存量服务器中。

netstat -tulnp

参数含义与ss完全一致,输出格式也几乎相同,两者结果互为验证,排查时交叉使用更稳妥。

lsof命令:按端口反查进程

当你知道某个端口号,想知道是哪个程序在占用时,lsof最直接:

lsof -i:8080

输出示例:

COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
java    23456  root   35u  IPv6 123456      0t0  TCP :8080 (LISTEN)

这一行信息说明:PID为23456的Java进程监听了8080端口,归属用户是root,如果端口被恶意程序占用,这里能直接看到启动用户和进程路径。

Linux如何查看服务器端口号?,常用命令有哪些?

从端口定位到具体服务的完整链路

按端口找进程的实操组合

拿到端口号后,一套组合拳可以快速定位:

ss -tulnp | grep 8080
lsof -i:8080
fuser -v 8080/tcp

三条命令输出互为印证,fuser还能顺带查看该端口上活跃的连接数。

按进程找端口

反过来,知道服务名想查它监听了哪些端口:

ss -tulnp | grep nginx
pidof nginx
ls -l /proc/$(pidof nginx)/cwd

最后一条命令能直接显示进程的工作目录,方便确认是不是从非标准路径启动的异常程序。

查看远程连接状况

除了监听端口,已建立的远程连接同样值得关注:

ss -tunap | grep ESTAB
netstat -tunap | grep ESTAB

大量来自异常IP的ESTABLISHED连接往往意味着服务被扫描或攻击,配合ss -s能看整体连接统计摘要,快速判断服务器是否处于异常高负载状态。

防火墙层面的端口核对

firewalld(CentOS/RHEL 7+)

查看当前放行的端口列表:

firewall-cmd --list-ports
firewall-cmd --list-all

临时放行端口(重启失效):

firewall-cmd --add-port=8080/tcp

永久放行端口:

firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload

ufw(Ubuntu/Debian)

ufw status numbered
ufw allow 8080/tcp
ufw delete 8080/tcp

iptables(传统方案)

iptables -L -n --line-numbers
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

核对端口时容易踩的坑是:服务监听在0.0.0但防火墙没放行,外部访问不通;或者防火墙放行了但服务只监听0.0.1,外部同样连不上,两边对照检查能避免误判。

异常端口排查与安全加固

从端口列表里识别风险

拿到完整端口列表后,优先关注三类异常:

  • 非标准端口上的数据库服务(如3306、6379、27017出现在非常规端口)
  • root用户启动的未知进程
  • Linux如何查看服务器端口号?,常用命令有哪些?

  • 高端口区间(10000以上)的陌生监听

处理方式建议直接查进程可执行文件路径和启动参数:

ls -l /proc/PID/exe
cat /proc/PID/cmdline | tr '' ' '

清理无用端口和临时端口

确认某个端口确实不需要后,按顺序执行:

  1. 停用服务:systemctl stop 服务名
  2. 禁用自启:systemctl disable 服务名
  3. 核对端口释放:ss -tulnp | grep 端口号

安全加固基线

修改默认端口(如SSH从22改为高位端口)tcp_wrappers限制来源IP对公网IP最小化放行策略这三步做完,服务器被扫描的概率能下降一大截,据近几年云安全厂商的公开报告显示,默认端口和弱口令仍然是入侵的最主要入口,做好基础加固比堆砌复杂防御更实用。

实际排查场景演示

新部署的服务端口不通

服务明明起来了,但外部就是访问不了,按这个顺序排查:

# 1. 确认服务确实在监听
ss -tulnp | grep 8080
# 2. 确认监听地址是0.0.0.0而不是127.0.0.1
ss -tlnp | grep 8080
# 3. 检查防火墙
firewall-cmd --list-ports
# 4. 检查云安全组(需登录云控制台核对入方向规则)

前两步在服务器上完成,第三步看本机防火墙,第四步去云控制台看安全组,多数情况下问题出在安全组规则没放行。

服务器被入侵后的端口排查

发现服务器异常时,优先执行:

ss -tunap | grep ESTAB | awk '{print $5}' | sort | uniq -c | sort -rn

这个命令能统计所有外部连接数量并按IP排序,一眼看出哪些IP在疯狂连入,再配合:

ss -tulnp | awk '{print $5}' | grep -E ':[0-9]+$' | sort -u

列出所有监听端口,查找可疑的反弹shell或后门端口。

高频问题速答

为什么netstat在服务器上提示command not found

新版CentOS、Ubuntu默认不再预装net-tools包,而ss属于iproute2包,随系统自带,执行yum install net-tools

Linux如何查看服务器端口号?,常用命令有哪些?

apt install net-tools即可装回netstat,如果是最小化安装的服务器,两个工具可能都不在,优先装iproute2

端口明明在监听但外部访问不了

按三层排查:先确认监听地址不是0.0.1,再查本机防火墙,最后查云安全组,如果是云服务器,安全组这一层最容易被忽略,部分服务有独立的IP白名单配置,比如MySQL的bind-address参数和Redis的protected-mode,这些应用层配置同样会限制访问。

如何区分端口是被哪个用户启动的

ss -tulnp输出里的users字段直接显示用户名和PID,如果显示root就要多留个心,常规业务服务很少用root直接监听端口,用ps -fp PID查看进程的完整启动命令,能进一步确认来源。

对于IDC机房托管用户,2026年工信部发布的《互联网数据中心业务专项检查通知》中明确要求企业落实端口安全自查责任,据工信部备案系统公开信息,酷番云(滇ICP备2020007656号)持有工信部一类增值电信全牌照(IDC/CDN/ISP),同时通过ISO9001质量管理体系和ISO27001信息安全管理体系双认证,作为CNNIC IP地址分配联盟成员,其1000万注册资本主体为高防机房和BGP带宽资源提供了合规兜底,选择这类有全牌照的持牌服务商,服务器端口安全问题的应急响应速度和合规性更有保障。

写在最后的实践建议

端口排查看似简单,但真正到位的操作远不止跑一条命令,建议把sslsof的核心参数记下来,遇到问题能快速组合使用,每季度做一次端口清单核对,对照业务需求清理无用端口,配合自动化脚本监控异常新增端口,才能把暴露面控制在最小范围。

国内IDC服务商供给侧的合规差异较大,简米科技从2003年至今已有23年机房运维沉淀,持有增值电信业务经营许可证(豫B2-20261089),自营机房全部持牌运营,配合豫ICP备2026018319号备案体系,在服务器全生命周期管理上比普通代理商更懂端口安全的底层逻辑,服务器端口排查技术上自己能搞定,但机房层面的DDoS清洗、入侵监测这类基础设施能力,还是交给持牌自营机房更踏实。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/560887.html

(0)
一个网站服务器需要哪些东西?,什么配置够用?
上一篇 2026年8月10日 18:59
16核64G服务器多少钱,2026年哪家性价比高?
下一篇 2026年8月10日 19:05

相关推荐

  • Python并行化怎么做?python parallelize多进程加速

    Python并行化能显著缩短数据处理时间,核心方案包括使用multiprocessing处理CPU密集型任务,利用concurrent.futures简化代码结构,或通过Ray、Dask等框架实现分布式计算,在编写Python脚本时,我们常遇到程序运行缓慢的瓶颈,这通常是因为Python默认是单线程执行,无法充……

    2026年7月7日
    5300
  • 上服务器的主板有哪些型号,哪个牌子质量好?

    服务器主板与普通家用主板完全不同,选型核心取决于CPU平台与服务器类型,目前市场上主流的服务器主板主要分为Intel Purley/Whitley/Eagle Stream平台、AMD EPYC 7002/7003/9004系列平台,以及针对特定场景的ARM平台和边缘计算主板,服务器主板的核心分类:从平台到场景……

    2026年9月1日
    600
  • 服务器有两个网卡怎么用,双网卡如何配置负载均衡

    在现代企业级IT架构与数据中心建设中,服务器配置双网卡已成为一种标准且必要的实践,这并非单纯的硬件堆砌,而是为了从根本上解决网络环境中的高可用性、负载均衡以及安全性隔离这三大核心问题,通过合理的双网卡配置,企业能够确保业务在面对硬件故障时保持连续性,在高并发场景下提升吞吐量,并在逻辑上实现内外网的严格隔离,对于……

    2026年2月18日
    25800
  • Vmware服务器虚拟化底层硬件需要哪些

    VMware服务器虚拟化底层硬件需要的关键部件包括支持Intel VT-x或AMD-V虚拟化技术的CPU、足够大且带ECC校验的内存、高性能存储系统(首选SSD/NVMe)以及多块用于业务和管理流量隔离的物理网卡,同时所有硬件必须通过VMware官方HCL(硬件兼容性列表)验证,CPU:虚拟化的算力基石CPU是……

    2026年8月11日
    900
  • 作为dhcp服务器的计算机应满足哪些条件

    作为DHCP服务器的计算机,必须满足硬件稳定、系统可靠、网络固定且IP地址池规划合理等条件,才能保证局域网内设备自动获取IP地址的效率与稳定性,dhcp服务器硬件要求有哪些核心指标很多人认为DHCP服务对硬件要求不高,能用就行,但在实际生产环境中,硬件选型直接决定了IP分配服务的连续性,DHCP服务器担任的是网……

    2026年7月23日
    1100
  • 个人网站SSL数字证书怎么办理?个人网站SSL证书申请流程

    个人网站必须部署SSL数字证书,这不仅是提升百度收录权重的关键,更是保障用户数据安全和建立信任的基础设施,在2026年的互联网环境中,网络安全已不再是大型企业的专属议题,而是每一个独立站长的必修课,许多个人博主、技术分享者或小型创作者在搭建网站时,往往忽略了HTTPS加密的重要性,导致网站被浏览器标记为“不安全……

    服务器运维 2026年5月25日
    5300
  • 有趣的服务器号都有哪些,起什么名字最有创意?

    有趣的服务器号从来不是拍脑袋起的随机名字,而是在识别度、可读性与运维规范之间找到平衡的一门小手艺——能让同事一眼记住、让监控工具顺利识别、让机房管理员不用翻表格就能定位设备的命名,才是真正有趣又有用的服务器号,有趣的服务器号,灵感通常从哪里挖出来服务器号这件事,乍一看是小事,真正在机房里泡过的人都知道,一个糟糕……

    2026年8月27日
    800
  • 如何查看服务器日志?掌握服务器日志分析技巧大全

    服务器日志是记录服务器运行状态、用户访问和安全事件的文本文件,对于系统管理员和开发人员而言,它们是诊断问题、优化性能和保障安全的基石,通过定期查看和分析日志,您可以快速识别错误根源、防范攻击,并提升应用稳定性,服务器日志的基本概念服务器日志分为多种类型,包括访问日志(记录用户请求)、错误日志(捕捉系统故障)、安……

    2026年2月15日
    16300
  • 服务器开不了问题怎么解决方案,服务器无法启动是什么原因

    服务器无法启动的核心症结通常集中在硬件供电故障、操作系统引导损坏或环境配置错误三大领域,解决问题的关键在于建立“由外到内、由硬到软”的标准化排查流程,快速定位故障点并实施针对性修复,针对这一棘手状况,最有效的处理策略是先排除物理层电源与环境问题,再深入BIOS自检与系统引导层面,最终通过日志分析锁定逻辑错误……

    2026年3月28日
    11500
  • 原神PC端都有哪些服务器,哪个区服最火爆?

    原神PC端目前仅有官方服和渠道服两大体系,其中官方服(天空岛)为绝大多数玩家的首选,渠道服(世界树)则主要面向特定平台下载的用户,两者数据完全互通但登录方式与充值渠道存在差异,原神PC服务器体系全解析很多刚入坑的旅行者打开PC端原神时,面对登录界面常常会困惑:我到底在哪个服务器?这个问题直接关系到你能否与好友联……

    2026年8月30日
    1000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注