服务器默认端口号是网络服务的基础标识,掌握常见端口号及其用途能快速定位网络故障、优化防火墙策略。无论是管理者还是开发者,都会频繁与端口打交道,下面这份端口号大全覆盖了Web、远程管理、数据库等核心服务,并附带查看和修改端口的实操方法,帮你从基础到进阶全面掌握。
服务器常用端口号有哪些?核心端口分类解读
在日常运维中,相当一部分网络问题都源于端口配置错误,了解各类服务的默认端口号,是排查问题的第一步,下面按服务类型分类列出最常用的端口,每个端口都对应一个标准服务,记住它们能让你在配置防火墙或排查连接时更有底。
Web服务端口:80和443
HTTP协议使用端口80,HTTPS使用端口443,这两个端口是互联网访问的基础,浏览器默认通过它们与服务器通信,如果服务器运行Nginx或Apache,必须确保这些端口未被占用且防火墙放行,多数情况下,Web服务器还会监听8080作为备选,但默认仍是80和443,修改任何一个时,都要同步更新安全组规则。
远程管理端口:22(SSH)和3389(RDP)
SSH(端口22)是Linux服务器的远程管理标配,通过加密Shell连接进行安全操作,Windows服务器则常用远程桌面协议(RDP),默认端口3389,这两个端口是黑客重点扫描对象,因此业内专家建议修改默认端口号以降低被暴力破解的风险,提问:远程桌面端口号是多少?答案就是3389,但为了安全,很多管理员会改为其他端口,修改后连接时需在IP后加冒号和新端口。
数据库端口:3306、5432、1433等
数据库服务各有默认端口:MySQL使用3306,PostgreSQL使用5432,Microsoft SQL Server使用1433,Oracle使用1521,这些端口通常只允许内网访问,如果暴露在公网极易被攻击,mysql默认端口号3306,如果不做限制,很可能被扫描后尝试登录,修改这些端口时,需要同时更新客户端连接配置和防火墙规则。
邮件服务端口:25、110、143、465、587等
邮件传输涉及多个端口:SMTP(25)用于发送邮件,POP3(110)和IMAP(143)用于接收,加密版本分别使用465和993,这些端口在邮件服务器上必须配置正确,否则邮件收发会失败,很多云厂商默认封禁25端口以防范垃圾邮件,需要提交工单申请解封。
文件传输端口:21和20
FTP协议使用端口21作为控制端口,端口20用于数据传输,SFTP基于SSH,使用端口22,由于FTP传输不加密,现在更多使用SFTP或FTPS,在安全要求高的场景下,建议直接禁用FTP并改用SFTP。
其他常用端口
- DNS:53(UDP/TCP)
- DHCP:67/68(UDP)
- Telnet:23(不安全,很多系统已禁用)
- 代理服务:8080、3128等
- 游戏服务器:27015等
| 服务 | 默认端口 | 传输协议 |
|---|---|---|
| HTTP | 80 | TCP |
| HTTPS | 443 | TCP |
| SSH | 22 | TCP |
| RDP | 3389 | TCP |
| MySQL | 3306 | TCP |
| PostgreSQL | 5432 | TCP |
| SQL Server | 1433 | TCP |
| Oracle | 1521 | TCP |
| DNS | 53 | UDP/TCP |
| FTP | 21/20 | TCP |
每个端口都有特定用途,但默认端口也意味着容易被猜到,安全配置中很重要的一环就是修改默认端口。
如何查看服务器端口号?Windows和Linux命令实操
工作中经常需要知道当前服务器开放了哪些端口,或者某个端口是否被占用,下面介绍两种主流系统下的查看方法,这些命令在日常运维中频繁使用。
Windows系统查看端口号
在命令提示符(cmd)或PowerShell中,输入以下命令:
netstat -ano:列出所有连接和监听端口,最后一列是PID。netstat -an | findstr 端口号:查看特定端口是否被占用。- 也可以使用
resource monitor,但命令行最直接。
要查看哪个进程占用了3389端口,先找到对应PID,再在任务管理器里匹配进程,如果端口被占用但进程不明,可以结合tasklist | findstr PID进一步定位。
Linux系统查看端口号命令
Linux下查看端口号的命令更丰富,也是运维人员必备技能。linux查看端口号命令首推以下几条:
netstat -tulpn:显示所有TCP/UDP监听端口及对应进程(需root权限)。ss -tulpn:现代替代netstat,输出更快速。lsof -i :端口号:查看某个端口被哪个进程占用。nmap 127.0.0.1:扫描本地端口,但一般不用于日常查看。
netstat -tulpn | grep :3306能快速确认MySQL是否在监听,如果想查看所有状态,直接运行ss -tulpn,输出结果比netstat更简洁。
云服务器控制台查看端口
使用简米云、酷番云等云服务器时,可以在控制台的安全组或防火墙规则中查看开放的端口列表,这是配置端口的第一步,确保需要的端口已放行,不需要的端口关闭,有时本地端口正常但公网无法访问,问题往往出在安全组规则上,所以控制台查看和命令行检查要结合使用。
服务器默认端口号修改方法:安全配置必知
修改默认端口是提升服务器安全性的常见手段,许多攻击者会利用自动化脚本扫描默认端口,发现后尝试暴力破解,将常用服务端口改为非标准端口,能有效降低风险,下面以几个常见服务为例,介绍具体修改步骤。
修改SSH默认端口(22)
- 编辑配置文件:
sudo vi /etc/ssh/sshd_config - 找到
#Port 22,去掉注释,改为你想要的端口(如Port 2222)。 - 保存退出,重启SSH服务:
sudo systemctl restart sshd - 注意:修改后需要确保防火墙放行新端口,且不要退出当前SSH会话,以免新配置错误导致无法连接,建议先在新窗口测试连接成功后再关闭旧会话。
修改RDP默认端口(3389)
Windows系统通过注册表修改:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-TcpPortNumber,将值改为十进制的新端口,修改后重启服务,并在防火墙中放行新端口,远程桌面连接时需指定端口:IP:新端口。
修改MySQL默认端口(3306)
编辑MySQL配置文件(通常为/etc/my.cnf或/etc/mysql/my.cnf),在[mysqld]部分添加port=新端口,保存后重启MySQL服务,客户端连接时需指定端口参数,例如mysql -h ip -P 新端口 -u root -p。
修改Web服务器默认端口(80/443)
对于Nginx,修改配置文件中的listen指令,例如listen 8080;,Apache则修改httpd.conf中的Listen 80,保存后重启服务,用户访问时必须在URL后加端口号,除非使用反向代理或重定向。
服务器默认端口号修改方法的核心原则是:修改后立即测试并更新防火墙规则,同时保留一个备用管理通道以防锁定,修改后可用
netstat -tulpn确认新端口已正常监听。
服务器端口号安全建议
除了修改默认端口,以下安全配置同样重要:
- 使用防火墙限制端口访问:只允许特定IP管理22和3389等关键端口,可在安全组中设置来源IP白名单。
- 关闭不必要的端口:只开放业务所需端口,其余一律拒绝,定期用端口扫描工具自检,减少暴露面。
- 定期检查端口状态:使用
netstat或ss命令查看是否有异常端口开放,及时发现后门或恶意服务。 - 结合端口敲门技术:针对关键端口,可以配置端口敲门,先访问特定序列端口后才开放真实端口,增加一层防护。
- 监控端口日志:通过系统日志或安全产品监控端口访问记录,及时发现扫描和攻击行为。
这些措施能大大提升服务器的安全性,默认端口方便但危险,修改后能有效躲过大部分自动化攻击,但不代表绝对安全,仍需综合防护。
掌握服务器默认端口号大全,是网络管理的基础技能,从Web到数据库,从远程管理到文件传输,每个端口都有其角色,更重要的是,学会查看和修改端口,能让你的服务器更加安全,建议定期回顾端口清单,根据业务需求调整配置,确保只有必要的端口对外开放。
服务器端口号常见问题(Q&A)
如何查询服务器端口号是否被占用?
在Windows上使用`netstat -ano | findstr 端口号`,在Linux上使用`netstat -tulpn | grep 端口号`或`lsof -i :端口号`,如果看到“LISTEN”状态,说明端口已被占用,可以根据PID找到对应进程并决定是否关闭。
修改默认端口号后如何连接?
修改后,连接时需在IP地址后加冒号和端口号,例如SSH连接:`ssh -p 2222 user@ip`,远程桌面:`mstsc /v:ip:新端口`,务必确保防火墙放行新端口,且客户端和服务端使用相同的端口配置,如果无法连接,先检查防火墙规则,再确认服务是否已重启。
服务器端口号范围是多少?
端口号范围是0-65535,其中0-1023是知名端口,由IANA分配,用于常见服务;1024-49151是注册端口,可用于用户进程;49152-65535是动态私有端口,常用于临时连接,修改默认端口时,建议避开知名端口,选择1024以上的端口,并避免与已知服务冲突。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/572251.html




