如何快速查看服务器SSH端口?Linux查看端口命令详解

服务器查看SSH端口命令

直接查看当前生效的SSH端口命令是:
ss -tlnp | grep sshdnetstat -tlnp | grep sshd,此命令列出所有监听状态的TCP端口并过滤出sshd进程使用的端口,通常显示为 0.0.0:22::2222 即为默认SSH端口(若已修改则显示实际端口号)。


核心命令详解与验证

  1. ss -tlnp | grep sshd (推荐使用)

    • ss: 更现代且高效的 socket 统计工具,替代传统的 netstat
    • -t: 仅显示 TCP sockets。
    • -l: 仅显示监听 (LISTEN) 状态的 sockets。
    • -n: 以数字形式显示地址和端口号 (不进行 DNS 解析和服务名转换)。
    • -p: 显示使用该 socket 的进程信息 (需要 root 权限才能查看其他用户的进程)。
    • | grep sshd: 将 ss 的输出通过管道 () 传递给 grep 命令,筛选出包含 sshd (SSH 服务进程名) 的行。
    • 输出示例:
      LISTEN 0      128          0.0.0.0:2222        0.0.0.0:    users:(("sshd",pid=1234,fd=3))
      LISTEN 0      128             [::]:2222           [::]:    users:(("sshd",pid=1234,fd=4))

      关键信息是 0.0.0:2222[::]:2222,表示 SSH 服务在 IPv4 和 IPv6 上都监听在 2222 端口。

  2. netstat -tlnp | grep sshd (传统方法)

    • netstat: 网络统计工具,功能强大但性能略逊于 ss
    • -t, -l, -n, -p: 参数含义与 ss 命令中的相同。
    • | grep sshd: 同样用于过滤出 sshd 进程相关的行。
    • 输出示例:
      tcp        0      0 0.0.0.0:2222            0.0.0.0:               LISTEN      1234/sshd: /usr/sbi
      tcp6       0      0 :::2222                 :::                    LISTEN      1234/sshd: /usr/sbi

      同样,查看 0.0.0:2222::2222 即可知 SSH 端口为 2222

  3. 验证命令输出解读

    • 监听地址 (0.0.0 或 ): 0.0.0 表示监听所有 IPv4 地址, (或 [::]) 表示监听所有 IPv6 地址,这通常是需要的配置,表示服务器接受来自任何网络接口的 SSH 连接。
    • 端口号 (xxxx): 冒号 () 后面的数字 (xxxx) SSH 服务实际监听的 TCP 端口号,如果显示 22,说明是默认端口;如果显示如 22228822 等,则说明管理员已修改了默认 SSH 端口。
    • 进程信息 (sshd): 确认该监听端口确实由 sshd 进程打开,避免与其他服务混淆。

查看SSH配置文件中的端口设置

命令:grep -i port /etc/ssh/sshd_config

  • /etc/ssh/sshd_config: SSH 服务端的主配置文件。
  • grep -i port: 在配置文件中搜索包含 port 关键字的行 (-i 表示忽略大小写)。
  • 输出示例:
    #Port 22
    Port 2222
    #GatewayPorts no
  • 解读:
    • #Port 22: 以 开头的行是注释,说明默认端口是 22,但当前未生效。
    • Port 2222: 这是实际生效的配置行,明确指定 SSH 服务使用 2222 端口。
    • 配置文件中可能有多条 Port 指令(非注释),SSH 会监听所有指定的端口。
  • 重要提示:
    • 此方法显示的是 配置文件中的设定值,服务器运行时实际监听的端口以第一节的 ssnetstat 命令输出为准,如果修改了配置文件但未重启 sshd 服务 (sudo systemctl restart sshd),配置不会生效。

扫描服务器开放端口(外部视角)

命令示例:nmap -sT -p- <服务器IP或域名>

  • 目的: 从网络上的另一台机器扫描目标服务器,验证哪些端口(尤其是 SSH 端口)确实对外开放并可连接,这对于检查防火墙规则是否生效(是否放行了自定义 SSH 端口)非常有用。
  • 参数解释:
    • nmap: 强大的网络探测和安全扫描工具。
    • -sT: 进行 TCP Connect 扫描(建立完整 TCP 连接),结果相对准确可靠。
    • -p-: 扫描所有 65535 个 TCP 端口,范围过大时可指定如 -p 1-10000, 2222, 3389
    • <服务器IP或域名>: 替换为目标服务器的实际 IP 地址或域名。
  • 输出解读: 在扫描结果中找到 ssh 服务对应的状态为 open 的端口,注意服务识别 (ssh) 可能不完全准确,仍需结合端口号判断。
  • 替代简单命令: nc -zv <服务器IP或域名> <端口号> (如 nc -zv example.com 2222),快速测试特定 TCP 端口是否开放。

关键注意事项与安全最佳实践

  1. 权限要求: 使用 ss -tlnpnetstat -tlnp 查看进程信息 (-p 选项) 通常需要 root 权限 (sudo),不加 -p 可看到端口但无法关联进程名,降低准确性。
  2. 默认端口与安全: SSH 默认端口 22 是自动化攻击的主要目标。强烈建议修改为 1024-65535 范围内的非默认端口。 这是服务器安全加固的基本步骤(但非唯一措施)。
  3. 配置 vs 运行时: 务必区分 sshd_config 中的配置和 ss/netstat 显示的实际运行状态,修改配置后必须重启 SSH 服务 (sudo systemctl restart sshd) 才能生效。
  4. 防火墙协同: 修改 SSH 端口后,必须同步更新服务器防火墙(如 iptables, nftables, firewalld, 云平台安全组)规则,允许新端口的入站连接,并拒绝旧端口(通常是默认 22),否则会导致 SSH 无法连接。
  5. 多端口监听: sshd_config 支持配置多个 Port 行(如 Port 22Port 2222),服务会同时监听这些端口,生产环境通常建议只保留一个自定义端口。

常用命令对比与选择建议

命令/方法 主要用途 优势 劣势/注意 推荐度
ss -tlnp \| grep sshd 查看当前实际监听的SSH端口 高效、现代、输出清晰 需要 root 权限查看进程信息 ⭐⭐⭐⭐⭐
netstat -tlnp \| grep sshd 查看当前实际监听的SSH端口 (传统方法) 广泛可用、熟悉度高 性能稍逊于 ss,未来可能被弃用 ⭐⭐⭐⭐
grep -i port /etc/ssh/sshd_config 查看SSH服务配置文件中设定的端口 明确显示配置意图 仅显示配置,不一定反映当前运行状态 ⭐⭐⭐⭐
nmap -sT -p- <server> 从外部网络扫描验证SSH端口开放性 真实反映外部可连接性,验证防火墙规则 需要额外机器,扫描所有端口耗时 ⭐⭐⭐⭐ (特定场景)
nc -zv <server> <port> 快速测试特定端口是否开放 简单、快速 只能测试单个指定端口 ⭐⭐⭐ (特定场景)

总结与安全加固建议

准确查看服务器 SSH 端口的核心在于 ss -tlnp | grep sshd 命令,它能直接反映 sshd 进程当前实际监听的 TCP 端口,结合查看配置文件 /etc/ssh/sshd_config 可以理解管理员的设置意图,而使用 nmap 进行外部扫描则是验证端口对外开放性和防火墙配置有效性的关键步骤。

专业的SSH安全加固建议:

  1. 修改默认端口: 立即将默认的 22 端口改为 1024-65535 范围内的高位端口。
  2. 禁用root登录:sshd_config 中设置 PermitRootLogin no,强制使用普通用户登录后再 su/sudo
  3. 使用密钥认证: 彻底禁用密码登录 (PasswordAuthentication no),强制使用更安全的 SSH 密钥对认证。
  4. 限制用户与IP: 使用 AllowUsers/AllowGroups 限制可登录的用户/组,利用 DenyUsers/DenyGroups 封禁特定用户,结合防火墙或 sshd_configMatch Address 限制来源 IP。
  5. 保持更新: 定期更新操作系统和 openssh-server 软件包以修复安全漏洞。
  6. 使用Fail2ban: 部署 Fail2ban 工具自动封锁多次尝试失败的 IP 地址。
  7. 限制协议版本:sshd_config 中明确指定 Protocol 2,禁用老旧不安全的 SSHv1。

您通常使用哪些策略来进一步加强服务器的SSH访问安全?是否有遇到过因端口或配置问题导致的连接故障?欢迎在评论区分享您的实战经验和解决方案。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/30644.html

(0)
上一篇 2026年2月14日 05:53
下一篇 2026年2月14日 05:55

相关推荐

  • Python如何接收数据?python接收json数据

    Python接收数据的核心在于根据数据源类型(如HTTP请求、串口通信、文件流或消息队列)选择对应的库与协议解析方式,通常涉及requests库处理Web请求、pyserial处理硬件串口、json模块解析结构化数据以及asyncio处理高并发异步场景,在2026年的技术生态中,数据交互的复杂性远超以往,无论是……

    2026年7月7日
    10000
  • 服务器架设游戏是什么

    服务器架设游戏是指玩家或组织自行设置和管理游戏服务器来运行多人游戏的过程,而不是依赖官方服务器,这包括配置硬件或软件环境,使多人游戏能在自定义环境中运行,提供更高的控制权和灵活性,什么是服务器架设游戏?服务器架设游戏的核心是让用户成为游戏世界的“主人”,在多人游戏中,服务器负责处理玩家连接、游戏逻辑和数据存储……

    2026年2月14日
    11430
  • 6代CPU哪些支持服务器内存呢?,怎么选

    第六代酷睿处理器(i3/i5/i7)官方均不支持服务器内存(ECC),只有至强E3-1200 v5系列才原生支持,但部分Skylake架构的移动版或嵌入式型号例外,需结合芯片组和BIOS确认, 如果你正打算用6代CPU搭建一款需要长期稳定运行的服务平台,却拿不准内存兼容性,这篇文章会从硬件规格、芯片组搭配、实际……

    2026年8月19日
    800
  • 股票预测机器学习准吗?机器学习预测股票准确率

    股票预测机器学习并非水晶球,而是通过量化历史数据、识别市场模式来辅助决策的概率工具,其核心价值在于提升交易胜率而非保证绝对盈利,机器学习在股市预测中的底层逻辑传统的技术分析依赖人工绘制K线、寻找支撑位,这容易受情绪干扰且效率低下,机器学习模型则能处理海量非结构化数据,从新闻情绪到订单流,寻找人类肉眼难以察觉的微……

    2026年7月7日
    7910
  • 服务器硬件如何优化网站加载速度? | 提升网站SEO排名的技巧

    服务器硬件是网站速度的物理基石,其性能与配置直接决定了用户请求的处理能力、数据响应的快慢以及高并发下的稳定性,忽视硬件选型与优化,再精妙的代码与设计也难以发挥最佳效能, 中央处理器(CPU):网站运行的“大脑”CPU负责执行服务器上的所有计算任务,包括:解析用户请求: 理解用户访问的页面或资源,执行应用程序逻辑……

    2026年2月7日
    14530
  • 服务器怎么停其他用户进程,Linux如何强制结束指定用户进程

    停止服务器中其他用户的进程,核心在于精准识别进程归属与权限控制,必须遵循“先查询确认、后强制终止、再日志审计”的标准操作流程,以防止误杀系统关键服务导致服务器宕机,最安全且专业的做法是使用 root 权限通过 PID(进程ID)进行定向终止,而非盲目批量清理, 在生产环境中,操作者必须明确进程的父子关系及依赖关……

    2026年3月22日
    10200
  • 计算机脱域怎么办?PowerShell密码重置修复域信任关系

    专业流程与关键要点服务器管理员可通过PowerShell命令 Set-ADAccountPassword 为核心工具,结合特定参数,安全高效地批量或单点重置域内计算机账户密码, 此操作是保障Active Directory环境安全性的基础实践,需严格遵循权限与流程规范,为何必须定期更新计算机账户密码?域内计算机……

    2026年2月15日
    18890
  • 服务器有多少空间,如何查看服务器剩余空间大小

    服务器的存储容量并非一个单一的静态数值,而是由物理硬件规格、逻辑架构配置以及系统开销共同决定的复合指标,准确评估服务器有多少空间,需要深入理解标称容量与实际可用容量之间的差异,这直接关系到业务系统的稳定性与数据安全性,核心结论在于:服务器的实际可用空间通常小于硬盘的物理标称值,其大小受RAID级别、文件系统预留……

    2026年2月22日
    13000
  • 服务器搭建方案怎么选,新手怎么搭建服务器?

    高效的服务器搭建并非单纯堆砌硬件参数,而是基于业务场景构建一套高可用、高安全且具备扩展性的分层架构,核心结论在于:根据业务负载特性(计算密集型、I/O密集型或网络密集型)精准匹配资源,并实施自动化运维与安全加固体系,以实现性能与成本的最优平衡, 核心架构选型与资源配置在制定服务器搭建推荐方案时,首要任务是明确业……

    2026年2月27日
    12600
  • 本地服务器一般有哪些类型,本地服务器怎么搭建?

    本地服务器一般分为塔式服务器、机架式服务器、刀片式服务器三大物理形态,以及物理机、虚拟机和超融合架构三类部署逻辑,选购时先想清楚放哪、跑什么业务、有没有人专职维护,再决定是自购自建还是找IDC服务商托管,按物理形态区分:放得下、扛得住才是硬道理本地服务器的物理外观直接决定你机房怎么装修、机柜怎么租、散热怎么搞……

    2026年8月24日
    100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注