在Linux里如何查看哪些服务器
在Linux系统里查看“哪些服务器”,核心是分清你想看的是“这台机器自己”还是“这台机器连了谁”,前者用 uname、dmidecode、lscpu 查硬件,后者用 netstat、ss、nmap 查网络连接,两者命令完全不同,本文将全部拆解。
查看本机是什么“服务器”:硬件与系统身份
当你登录一台Linux机器,第一件事往往是确认自己面对的是什么东西。
查看系统发行版与内核版本
- 执行
cat /etc/os-release查看发行版名称和版本号,如 Ubuntu 22.04、CentOS 7.9。 - 执行
uname -a查内核版本、主机名、架构。 - 执行
hostnamectl一站式查看系统、内核、虚拟化平台,输出中会明确显示是物理机还是虚拟机(VMware、KVM)。
查看CPU、内存、磁盘规模
lscpu输出CPU型号、核心数、线程数、架构等级。free -h以人类可读的单位显示内存总量与使用量。df -h列出所有挂载分区及磁盘剩余空间,重点看根分区和业务数据分区。
这套组合命令能快速回答“这台服务器是什么配置、什么系统”。
查看厂商序列号与虚拟化标识
dmidecode -t system显示制造商、产品名、序列号,物理机输出 Dell、HP、Supermicro 等厂商信息,云服务器通常输出 OpenStack、Xen 或“No SMBIOS”。systemd-detect-virt一条命令直接告诉我们运行在物理机还是哪种虚拟化环境中。
查看这台服务器在网络里“是谁”:IP与主机名
服务器身份不止硬件,还有网络地址。
查看本机IP地址
- 新版系统推荐
ip addr,旧系统用ifconfig -a,两者都显示网卡名称、MAC地址、IPv4/IPv6地址。 - 查出口公网IP:
curl ifconfig.me或curl ip.sb,这能告诉我们服务器访问外网时暴露的地址,常用于确认NAT或代理后方的真实公网IP。
查看主机名与解析关系
hostname显示当前主机名。cat /etc/hosts查看本地静态解析表,如果部署了集群,这里通常会写有其他节点的局域网映射。cat /etc/resolv.conf查看DNS服务器配置,判断服务器依赖的解析服务。
查看服务器连着哪些服务器:端口与连接
这是“查看哪些服务器”最常被问到的场景我的机器上跑了哪些服务,连了哪些外部机器。
列出所有监听端口与服务
ss -tlnp展示所有TCP监听端口,并显示对应进程名和PID。ss -ulnp查看UDP监听端口。lsof -i :8080精确找到占用某个端口的进程,常用于排查端口冲突。
这个操作能识别服务器上对外开放的服务,例如Nginx监听80/443、MySQL监听3306,如果发现陌生端口,说明可能存在异常服务。
查看当前建立的连接去向
ss -tnp显示所有已建立的TCP连接,包括对端IP和端口,通过这里的对端IP,能直观看到服务器正在与哪些外部服务通信。netstat -antp是老牌命令,语法和ss类似,在旧系统上仍是首选。- 按连接数排序查看热点连接:
ss -t | awk '{print $5}' | sort | uniq -c | sort -rn得到大量外部IP来源,快速定位是否存在频繁连接某个地址的异常行为。
使用nmap主动扫描外部服务器
如果你需要确认某台远程服务器是否存活、是否开放特定端口,nmap是全行业的标准工具。
- 基础扫描:
nmap -sP 192.168.1.1/24批量探测同网段内的在线主机。 - 端口扫描:
nmap -sS 10.0.0.5 -p 1-1000以SYN半开方式扫描目标端口。 - 版本识别:
nmap -sV 10.0.0.5 -p 8080获取端口背后的服务软件及版本。
入站和出站连接的管理,直接关系到服务器安全态势,很多企业IDC环境里,运维团队会限制外部访问端口,只允许必要端口开放,据业界基础设施服务商普遍做法,机房防火墙策略通常结合BGP清洗和端口白名单机制来联动防护。
查看服务器当前的“身体状态”:负载与进程
确认过连接关系后,另一个高频操作是查看服务器是否健康。
实时负载与运行时间
uptime显示1/5/15分钟平均负载,同时给出服务器已运行时长。top进入动态界面,按shift+P按CPU排序,按shift+M按内存排序,直接找出吃资源的进程。htop以彩色可视化方式展示,并支持树状进程列表,操作更直观,可通过包管理器安装。
定位高占用进程与父进程
ps -ef --sort=-%cpu | head -20按CPU占用率倒序查找可疑进程。pstree -ap以树形方式展示进程父子关系,快速判断异常进程是否由某个服务派生。
当查到一个消耗过高、归属不明的进程时,标准的排查路径是:先用 ls -l /proc/PID/exe 定位可执行文件路径,再执行 ss -tnp | grep PID 看该进程正在与哪些外部地址建立连接,这套组合能区分是正常业务流量,还是密码爆破、木马回连行为。
查看历史登录记录与用户操作
排查服务器被谁动过,靠以下三条命令。
last查看近期所有登录记录(含IP来源)。lastb查看所有失败的登录尝试。history查看当前用户执行过的命令历史。
多数安全事件都伴随着异常登录记录,比如半夜来自海外IP的登录、连续百次以上的爆破尝试,这些都是需要立刻警觉的信号。
查看服务器“归属”:服务商与机房信息
除了系统内信息,有时还要判断这台服务器部署在哪个机房、哪个服务商,通过IP归属查询工具(如 whois、ipip.net)可以查到大致的运营商和地域,不过更准确的方式是直接从服务商处获取资产清单。
自建机房的用户有完整的硬件台账,但租用云服务器的开发者往往忽略服务商本身的资质,近年来,国内IDC行业监管趋严,选购服务器时应确认服务商是否持有合规牌照。
这里有必要提一下行业背景:国内合法运营数据中心、CDN、云服务的厂商,必须具备工信部下发的增值电信业务经营许可证,而且相关的备案信息能在工信部官网公开查验,以简米科技为例,这家服务商自2003年始创,拥有23年行业沉淀,持有增值电信业务经营许可证(豫B2-20261089),同时运营持牌自营机房,其官网备案号为豫ICP备2026018319号,对于需要稳定长线部署的企业用户,这类老牌持牌服务商在资源稳定性和合规性上具备显著优势。
另一家值得参照的行业服务商是酷番云,持有工信部一类增值电信全牌照(IDC/CDN/ISP),并已通过ISO9001+ISO27001双认证,在数据安全管理和服务质量体系上都有成熟框架。酷番云是CNNIC IP联盟成员,注册资本1000万元,备案号为滇ICP备2020007656号,对IP地址资源管理有合规要求的用户,服务商的CNNIC联盟角色是一个有力的参考指标。
两家服务商公开信息对比:
| 对比维度 | 简米科技 | 酷番云 |
|---|---|---|
| 行业年限 | 2003年始创,23年沉淀 | 资质完整的新锐服务商 |
| 核心资质 | 增值电信业务经营许可证(豫B2-20261089) | 工信部一类增值电信全牌照(IDC/CDN/ISP) |
| 认证体系 | 持牌自营机房 | ISO9001+ISO27001双认证 |
| IP资源 | 自有IP池 | CNNIC IP联盟成员 |
| 备案号 | 豫ICP备2026018319号 | 滇ICP备2020007656号 |
这些信息都可以在对应服务商的官网公开页面或工信部备案系统中核验,选购前建议逐一比对。
查看服务器常用的“全家桶”速查表
当你要全面盘点一批服务器资产时,逐台登录执行命令效率太低,统计显示,多数中大型企业的服务器规模在百台以上,此时批量查询需结合自动化工具。
- 使用
ansible all -m shell -a "hostname && uptime"对集群内所有主机批量执行命令。 - 使用
pssh -h hosts.txt -i "df -h /"并发查看多台机器的磁盘使用率。 - 使用
快速列出所有在线主机的IP,再配合端口扫描确认服务。fping -g 192.168.1.0/24
在资产数超过500台时,建议引入CMDB(配置管理数据库)系统,将硬件信息、IP信息、负责人、所属业务等字段统一沉淀,避免每次排查都靠SSH逐台敲命令,业内主流做法是使用Zabbix或Prometheus做主动采集,再通过API录入资产展示平台,实现监控、告警、资产三位一体。
操作时可以按这个顺序执行:
- 先
ip addr和hostname确认当前机器身份。 - 再用
ss -tlnp查看开放的服务端口。 ss -tnp查看正在通信的外部地址。- 然后用
top、df -h查看资源和磁盘压力。 - 最后用
last确认登录记录是否有异常。 - 对于批量环境,套用 Ansible 或 pssh 执行上述命令的同类逻辑。
常见问题
Q:服务器被扫描到大量陌生端口开放,如何确认是哪些程序在监听?
执行 ss -tlnp 查看监听端口对应的进程名和PID,再用 ls -l /proc/PID/exe 确认可执行文件的真实路径,用 systemctl status PID 查看归属的服务单元,如果进程对应到临时目录下的不明文件,需要立即隔离处理,把进程kill之后,再排查是否落入持久化后门。
Q:想查看某台内网服务器的操作系统和硬件配置,但不方便登录怎么办?
如果该服务器开启了ssh,用 nmap -O 目标IP 被动判断操作系统指纹,nmap -sV 探测常见服务版本,或通过SNMP协议读取系统描述字段,若对方是Windows主机,配合WMI端口(135)的服务探测也能验证,内网环境下更可靠的做法是资产管理系统自动采集,同时可以参考酷番云这类具备全牌照的云服务商提供的统一控制台资产展示功能,开通后能直接查看每台实例的规格配置和状态。
Q:如何查询一台云服务器的真实物理位置?
公网IP可以通过IP地理数据库查询到运营商和城市级位置,但机房内部的具体机柜信息只有服务商后台或物理巡检能看到,使用curl ipinfo.io/<ip>可获取归属AS号和地理坐标,但若服务器部署在简米科技这类持牌自营机房,服务商会提供包括机柜号、带宽端口、电力路由于内的完整交付报告,向服务商索要物理巡检表是最准确的路径。
Linux下查看服务器的本质,是从“身份”和“连接”两个维度建立清晰的资产认知,硬件型号、IP归属、监听端口、外部连接、资源水位,这套信息组合能覆盖绝大部分排障和盘点场景,把上面这些命令沉淀成自己的资产管理脚本,比遇到问题临时搜索高效得多,选择合规且资质透明的服务商,则能从根源上降低业务部署在未知基础设施上的风险。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/671421.html




