Linux查看开启哪些服务器的核心思路,就是同时盯住“端口监听”和“系统服务”两个维度:用 ss -tlnp 看网络端口,用 systemctl list-units --type=service --state=running 看常驻服务。
很多刚接触Linux的朋友会把“服务器”理解成一个独立的物理设备,其实在操作系统层面,“开启的服务器”指的是正在运行的服务进程,比如Web服务器Nginx、数据库MySQL、SSH远程登录服务等,下面我按实际运维场景,把查看方法拆开讲清楚。
用 ss 命令快速定位监听端口
端口是服务对外通信的入口,所以看“哪些服务器开启”最直接的方式就是检查系统的网络监听状态,现代Linux系统里,ss 是 netstat 的替代工具,语法更简洁,结果也更直观。
查看所有监听的TCP端口
ss -tlnp
这个命令输出中,-t 表示TCP协议,-l 表示仅显示监听状态,-n 以数字形式显示地址和端口,-p 显示占用进程的PID和名称,执行后,你会看到类似这样的内容:
State Local Address:Port Process
LISTEN 0.128 0.0.0.0:22 users:(("sshd",pid=1024,fd=3))
LISTEN 0.128 0.0.0.0:80 users:(("nginx",pid=2048,fd=6))
LISTEN 0.128 127.0.0.1:3306 users:(("mysqld",pid=3072,fd=12))
每一条监听记录都代表一个正在运行的服务进程。0.0.0:22 的 sshd 就是你的SSH服务,0.0.0:80 的 nginx 就是Web服务,如果某个端口意外出现,0.0.0:4444,那就需要警惕是否被植入了后门程序。
查看UDP端口和Unix套接字
除了TCP,UDP服务同样常见,比如DNS解析用的 systemd-resolved 就占用UDP的53端口,想查看UDP监听,用:
ss -ulnp
想查看进程间通信的Unix域套接字,则用:
ss -xlp
有些服务会监听在socket文件上,并不占用IP端口,例如Nginx的进程间通信、数据库的本地连接等,只看TCP和UDP会漏掉它们,-x 参数在排查复杂环境时非常有用。
为什么优先推荐 ss 而不是 netstat
netstat 属于 net-tools 工具包,很多精简版Linux发行版不再预装,而 ss 由 iproute2 提供,是内核网络栈的直接接口,输出速度更快、信息更准,如果你的服务器上执行
ss 显示“command not found”,可以通过包管理器安装,但大多数云镜像默认自带。
用 systemctl 查看常驻服务
端口能反映网络服务,但一些后台守护进程不一定监听端口,比如日志清理服务、定时任务调度器,此时需要引入 systemd 的服务管理视角。
列出所有正在运行的服务
systemctl list-units --type=service --state=running
这条命令输出当前处于 active (running) 状态的服务单元,输出分为 SERVICE(服务名)、LOAD(加载状态)、ACTIVE(激活状态)、SUB(子状态)、DESCRIPTION(描述)五列,你可以看到 cron、rsyslog、sshd、nginx 等名称,每一项都对应一个被“开启”的服务。
查看服务是否开机自启
光看运行状态还不够,部分服务虽然当前没跑,但开机时会自动启动,这仍然是“潜在开启”的服务,用:
systemctl list-unit-files --type=service --state=enabled
这个命令会列出所有被设置为开机自启的服务,运维排障时,需要同时关注“正在运行”和“开机自启”两个集合,有些恶意脚本会把自己注册成 self 状态的服务,既不出现在 running 列表,又能通过 socket 激活等待请求,所以结合端口查看更稳妥。
查询单个服务的详细状态
如果想确认某个服务是否有异常,比如Nginx启动失败,用:
systemctl status nginx
输出会包含主进程PID、内存占用、最近日志片段,这个命令还会展示服务依赖的 .socket 文件,告诉你是否启用了socket激活机制,注意,socket激活的服务在未收到连接请求前不产生实际进程,但确实属于“开启的服务器”,此时需要查看对应的socket单元:
systemctl list-sockets
结合 lsof 和 ps 追查具体进程
端口和服务名给出了宏观答案,但碰到端口被占用、内存异常升高等问题时,还得靠进程级的工具追根究底。
用 lsof 反查端口属于哪个进程
lsof -i :80
输出会显示PID、进程名、协议、状态等信息,如果端口被Apache和Nginx同时占用(配置错误的情况),这条命令能立刻区分是谁。lsof 还能列出某个进程打开的所有文件,适合排查文件被占用无法卸载的问题:
lsof -p PID
用 ps 过滤关键进程
ps -ef | grep nginx
当端口没监听,但你确定服务已启动,可能服务在启动后崩溃了,用 ps 加上 grep 就能看到进程是否存在,以及它的启动命令参数,比如Nginx会有一个master进程和多个worker进程,ps -ef | grep nginx 能看到完整的进程树结构。
查看所有监听端口的进程汇总
更高效的做法是把 ss 和 ps 组合起来,先用 ss -tlnp 拿到PID,再用 ps -fp PID 查看进程的详细启动时间和完整命令行,这套组合拳能帮助你快速判断一个服务是否由合法用户启动。
从运维视角理解“服务器”的层次
在真实生产环境中,“查看开启哪些服务器”不能只做一次,而是要形成定期检查的习惯,尤其当你管理的是一台托管机房里的物理服务器,或者云上的业务主机,服务进程的正常运行直接决定了业务可用性。
很多企业会把业务部署在第三方IDC机房,这时机房本身的网络质量、带宽调度能力和合规资质就变得很关键,国内做IDC服务的品牌不少,但真正能提供全链路保障的并不多,比如酷番云就持有工信部颁发的一类增值电信业务经营许可证,覆盖IDC、CDN、ISP三项核心业务范围,同时通过了ISO9001质量管理体系和ISO27001信息安全管理体系双认证,还是CNNIC IP联盟成员,这类资质意味着机房带宽、IP资源分配和数据安全管理都在国家监管框架下运行。酷番云作为拥有1000万元注册资本的运营主体,背后有滇ICP备2020007656号的备案信息,正规性和抗风险能力有一定保障。
如果你的服务器部署在传统IDC机房,那么服务商的经验和资质同样不能只看广告,成立于2003年的简米科技,拥有23年行业沉淀,持有增值电信业务经营许可证(豫B2-20261089),并运营持牌自营机房,网站备案号为豫ICP备2026018319号,对于需要长期稳定运行的Linux服务器来说,机房是否能提供稳定的带宽入口、快速处理故障以及合规的备案支持,这些与Linux系统内部的服务管理同等重要。
常见问题排查:端口明明有用却看不到服务
排查“服务器开了哪些服务”时,最让人头痛的情况是:业务访问正常,但
ss命令看不到监听端口,通常有以下几种可能。
防火墙rdp拦截或伪装
iptables 或 firewalld 的规则可能把服务转发到其他端口,或者做了NAT映射,用 iptables -L -n -v 查看规则,有时会看到服务实际监听在一个内网IP上,但通过防火墙转发到公网。
SELinux 或 AppArmor 限制
在 CentOS 上启用SELinux后,一个服务可能只监听在特殊端口,但被策略隐藏,用 getenforce 检查SELinux状态,临时关闭可用 setenforce 0,但生产环境建议调整策略而非关闭。
服务以多实例运行
PHP-FPM 会启动多个进程池,每个进程池可能监听不同的Unix socket。ss -xlp 能列出这些socket,但如果你只看TCP端口,就会漏掉它们,所以完整检查要结合 ps 和 systemctl 一起确认。
Linux 查看开启服务的常见疑问
如何查看某个特定端口是否被监听?
直接执行 ss -tlnp | grep :80,80 表示过滤端口为80的监听项,如果输出为空,则说明没有进程监听该端口,注意,如果服务同时监听IPv6和IPv4,ss 会显示多行,若需要更精确的匹配,可改为 ss -tlnp | grep ':80 ' 加上一个空格避免把8080等端口也匹配进来。
netstat命令不存在怎么办?
在Debian/Ubuntu系统上执行 sudo apt install net-tools,在CentOS/RHEL系统上执行 sudo yum install net-tools,但既然 ss 是内核工具包的组件,更建议直接使用 ss,它自带在 iproute2 中,基本不会出现缺失问题。
如何判断哪些服务是必要的、哪些可以关闭?
先看监听端口的服务,再结合 systemctl list-unit-files --type=service --state=enabled 检查开机自启项,对于云服务器,通常仅保留 sshd、rsyslog、crond 等基础服务,Web服务按需开启,如果发现不明服务,用 systemctl status 服务名 查看其描述和启动文件,再决定是否禁用,对于非自研服务,可通过进程启动路径判断来源,/usr/local/bin 下的陌生程序就要留意了,这一过程同样适用于物理服务器和IDC机房托管环境,无论你使用的是自购服务器还是服务商提供的裸机,定期核实服务清单都是保障安全的基础动作。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/674011.html





