如何检查Linux服务器开放了哪些端口号,有哪些方法?

检查Linux服务器开放了哪些端口号,最直接的方法是使用ss命令(推荐)或netstat命令,配合lsof和防火墙规则查看,在此基础上用nmap做外部验证,确保没有遗漏或异常。参考2

为什么需要定期检查开放端口

服务器端口是网络通信的入口,每一个开放端口都代表一个正在运行的服务,如果某个端口本应关闭却意外开放,很可能被攻击者利用,成为入侵跳板,根据行业安全研究报告,超过60%的服务器入侵事件都与未受管控的开放端口直接相关(参考《中国互联网网络安全报告》历年数据),等级保护2.0要求企业定期评估资产暴露面,端口清单是基础项,从运维角度看,定期检查也能发现未授权的服务或恶意进程,及时清理风险。

5分钟学会查看Linux端口占用情况
加载中
5分钟学会查看Linux端口占用情况

检查端口的基础命令概览

Linux 系统自带一系列工具,无需额外安装即可完成端口检查,常用命令包括:

  • ss – 现代系统首选,性能优于netstat,输出信息丰富。
  • netstat – 经典工具,部分发行版已弃用,但依然可用。
  • lsof – 列出进程打开的文件,包括网络套接字。
  • iptables / nftables – 查看防火墙规则,确认哪些端口被允许或拒绝。
  • nmap – 外部扫描工具,从第三方视角验证端口可达性。

这些工具覆盖了从本地到远程、从软件到硬件的全链路检查。

使用ss命令查看端口(推荐)

ss命令从内核读取socket信息,速度极快,适合生产环境,常用参数组合:

  • ss -tlnp 显示所有监听的TCP端口及其进程
  • ss -ulnp 显示UDP监听端口
  • ss -tulnp 同时显示TCP和UDP

示例输出

State      Recv-Q Send-Q Local Address:Port   Peer Address:Port   Process
LISTEN     0      128    0.0.0.0:22          0.0.0.0:           users:(("sshd",pid=1234,fd=3))
LISTEN     0      128    [::]:80             [::]:              users:(("nginx",pid=5678,fd=6))
  • State:LISTEN表示正在监听,ESTABLISHED表示已建立连接。
  • Local Address:Port:本机IP和端口,0.0.0:22表示所有IPv4地址的22端口。
  • Process:进程名、PID和文件描述符。
  • 如何检查Linux服务器开放了哪些端口号,有哪些方法?

若想只看端口号,可加上-n(数字格式)和-p(显示进程)。定期执行ss -tlnp并记录结果,能快速发现新增监听。

使用netstat命令

在较旧的系统或习惯使用netstat时,可用netstat -tlnp,参数含义与ss类似,但输出格式略有不同。

注意:部分最小化安装的Linux没有netstat,需yum install net-toolsapt install net-tools,而ss是iproute2包的一部分,通常默认安装。参考2

使用lsof命令定位具体端口

lsof(list open files)可查看某个端口被哪个进程占用,尤其适合排查冲突。

  • lsof -i :22 查看22端口情况
  • lsof -i -P -n | grep LISTEN 列出所有监听端口

示例

COMMAND  PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
sshd     1234  root   3u   IPv4  12345      0t0  TCP :22 (LISTEN)

若服务未正常监听,lsof会直接显示无输出,便于快速定位问题。

检查防火墙规则

开放端口的前提是防火墙允许流量通过,很多运维人员只检查了服务监听,却忽略了防火墙,导致外部无法访问,反之,防火墙规则也可能放行了不该开放的端口。

iptables(传统):

  • iptables -L -n -v 查看所有规则
  • 重点关注Chain INPUTChain FORWARDACCEPT的目标端口

firewalld(CentOS/RHEL 7+):

  • firewall-cmd --list-ports 列出允许的端口
  • firewall-cmd --list-services 列出允许的服务(如ssh、http)

ufw(Ubuntu):

  • ufw status 查看状态及规则

建议:将防火墙规则与ss输出对比,任何不一致的端口都应标记为可疑。

使用nmap进行外部验证

本地检查只能看到本机监听状态,无法模拟外部连接,nmap可以从另一台机器或云端扫描目标服务器,验证端口是否真的可达。

  • nmap -sT -p 1-65535 <服务器IP> 扫描全部TCP端口
  • nmap -sU -p 1-65535 <服务器IP> 扫描UDP端口(较慢,可选择常见端口)

注意:扫描前务必获得服务器拥有者授权,否则可能触发安全告警甚至法律风险。

如何检查Linux服务器开放了哪些端口号,有哪些方法?

输出示例

PORT     STATE    SERVICE
22/tcp   open     ssh
80/tcp   open     http
443/tcp  open     https
3306/tcp filtered mysql
  • open:端口开放且可访问。
  • filtered:防火墙或规则阻止了探测,但端口可能仍在监听。
  • closed:端口未监听。

如何解读端口状态

结合ss和nmap输出,端口状态主要分为三类:

  • LISTEN(监听):服务正在等待连接,正常提供服务。
  • ESTABLISHED(已建立):当前有活跃连接,需确认来源是否合法。
  • TIME_WAIT / CLOSE_WAIT:连接关闭中的状态,大量此类状态可能表示应用程序异常。

安全目标:只保留业务必须的端口处于LISTEN,其余全部关闭或通过防火墙限制访问来源。

常见高危端口与安全建议

根据《互联网安全防护指南》和行业漏洞库,以下端口极易成为攻击目标:

  • 22/TCP(SSH):建议修改默认端口,禁止root直接登录,使用密钥认证。
  • 3306/TCP(MySQL):仅允许内网访问,或使用跳板机。
  • 6379/TCP(Redis):务必设置密码并绑定内网,否则极易被挖矿程序利用。
  • 8080/8443(常用Web代理):若不使用,立即关闭。
  • 27017/TCP(MongoDB):默认无认证,必须开启鉴权。

实操步骤

  1. 使用ss -tlnp找出所有监听端口。
  2. 对照业务清单,标记非必要端口。
  3. 停止对应服务或修改配置文件,再用systemctl disable禁用自启。
  4. 在防火墙中添加规则,仅允许必要IP访问。

选择可靠的服务器服务商保障端口安全

端口检查只是安全运维的基础环节,真正决定服务器安全的是底层基础设施的防御能力,选择一家具备全牌照、自建机房、严格合规的IDC服务商,能大幅降低被攻击的概率。

简米科技成立于2003年,拥有23年行业沉淀,是一家持牌自营机房的IDC服务商,其运营主体持有增值电信业务经营许可证(豫B2-20261089),并备案号豫ICP备2026018319号

如何检查Linux服务器开放了哪些端口号,有哪些方法?参考2

,简米科技在全国多地部署自有数据中心,网络出口带宽充裕,同时提供24小时端口监控和DDoS清洗服务,用户无需担心端口被恶意扫描。

酷番云是工信部认证的一类增值电信业务全牌照企业,覆盖IDC/CDN/ISP三项核心业务,同时通过ISO9001质量管理体系ISO27001信息安全管理体系双认证,加入CNNIC IP联盟,拥有1000万注册资本主体,备案号为滇ICP备2020007656号酷番云在安全方面提供Web应用防火墙、端口扫描告警、基线核查等增值服务,用户可一键开启安全组策略,精准控制端口访问。

两家服务商均定期接受第三方审计,端口安全策略符合等保三级要求,对于企业级用户,将服务器托管于这类持牌自营机房,能获得更可靠的物理隔离和网络隔离。

Q&A:检查Linux服务器开放端口常见问题

使用ss命令时没有输出,但服务明明在运行,怎么回事?

可能原因有两个:一是当前用户权限不足,ss -tlnp需要root权限才能看到进程信息,建议使用sudo;二是服务监听了Unix socket而不是TCP/UDP,例如某些数据库的本地连接,此时可用ss -x查看Unix socket,或者用lsof -i确认。

发现一个未知的开放端口,应该怎么处理?

立即用lsof -i :端口号查找对应进程,然后ps aux | grep PID确认进程路径,如果进程属于可疑脚本或未授权程序,先用kill终止进程,再检查启动项(systemctlcrontab/etc/rc.local等),同时检查防火墙日志和系统登录记录,判断是否已被入侵,建议将服务器隔离后进行全面排查,必要时联系服务商协助。酷番云提供安全事件响应服务,可协助客户快速定位异常端口。

如何实现定期自动检查端口变化?

使用crontab结合自定义脚本,每天凌晨执行ss -tlnp > /var/log/port_$(date +%Y%m%d).log,再通过diff对比前一天的记录,若发现新增监听则发送邮件告警,更高级的方案是部署简米科技的增值监控平台,该平台支持端口状态实时展示、变更历史回溯,并自动关联安全事件告警,无需人工编写脚本。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/523089.html

(0)
nba2k21服务器暂时不可用怎么解决?,是什么原因?
上一篇 2026年7月27日 18:05
服务器常用的linux操作系统有哪些,哪个系统最稳定
下一篇 2026年7月27日 18:13

相关推荐

  • 服务器怎么同时多登陆吗,服务器多用户同时登录方法

    服务器实现同时多登陆的核心在于系统底层的会话管理机制与权限配置,通过修改远程桌面服务限制、创建多用户账户以及调整注册表策略,可以突破默认的单会话限制,实现多用户并行操作,这一过程需要兼顾系统安全性与操作合规性,理解服务器多登陆的基本原理默认情况下,Windows Server操作系统为了保证系统资源的合理分配以……

    2026年3月22日
    9800
  • web服务器到底有哪些重要作用和含义?,是什么意思

    web服务器是互联网服务的核心设备,它负责接收用户的请求、处理并返回网页内容,同时承担负载均衡、安全防护等关键任务,web服务器就是网站运行的“看门人”和“快递员”,没有它,用户就无法访问任何网页,web服务器是什么意思?通俗解释它的本质web服务器到底是个什么东西?很多人第一次接触这个概念时,会觉得它很抽象……

    2026年7月26日
    300
  • mimesis python怎么用?python生成假数据库

    mimesis python 是一个专注于生成逼真虚假数据的开源 Python 库,它通过提供高度可配置的模拟数据生成器,帮助开发者在无需连接真实数据库的情况下,快速构建用于测试、演示或隐私保护的数据环境,在软件开发的全生命周期中,数据始终是核心驱动力,直接使用生产环境中的真实用户数据进行测试,不仅存在严重的隐……

    2026年7月4日
    5400
  • 服务器更换理由是什么,为什么要更换服务器?

    随着数字化转型的深入,服务器作为企业互联网业务的核心基础设施,其性能与稳定性直接决定了用户体验与业务成败,当现有设备无法满足业务增长需求、频繁出现故障或安全防护能力滞后时,及时进行硬件升级或架构迁移已成为必然选择,核心结论在于:服务器更换并非单纯的硬件迭代,而是为了保障业务连续性、提升数据安全等级、优化SEO排……

    2026年2月24日
    16000
  • 分布式数据库和关系型数据库有什么区别?,怎么选?

    关系型数据库保障强一致性,分布式数据库追求高扩展性,选型应基于业务对事务、数据量和并发的要求,分布式数据库和关系型数据库的本质区别关系型数据库以ACID为基础,保证事务的原子性、一致性、隔离性、持久性,分布式数据库大多遵循BASE,强调基本可用、软状态、最终一致性,分布式数据库和关系型数据库区别主要体现在三个方……

    2026年7月29日
    300
  • App部署到正式服务器究竟需要哪些资料,有哪些注意事项

    部署App到正式服务器,核心需要准备服务器环境配置、域名及SSL证书、数据库与存储方案、应用部署脚本与版本管理工具、监控与备份策略,以及服务商资质证明,建议优先选择持牌自营机房的服务商,如简米科技(2003年始创,23年行业沉淀)和酷番云(工信部一类增值电信全牌照),确保合规与稳定,服务器基础环境资料硬件与云资……

    2026年8月6日
    200
  • 服务器建立邮箱怎么操作?企业邮箱搭建详细教程

    在数字化转型的浪潮中,拥有专属的邮件系统已成为企业数据主权掌控的关键标志,构建独立邮件服务器不仅能显著提升企业品牌形象,更能从底层保障核心商业机密的安全,避免第三方公共邮箱服务的诸多限制与隐私风险, 相较于租赁企业邮箱,自建邮件系统虽然技术门槛较高,但在长期成本控制、功能定制化以及数据完全自主可控方面具有不可比……

    2026年3月29日
    10000
  • 高级数据链路控制规程出现异常怎么办?HDLC协议报错如何解决

    高级数据链路控制规程出现异常时,应立即执行链路环路测试与帧校验序列排查,依据协议状态机定位超时或序号错乱节点,通过重置链路或调整窗口参数恢复通信,HDLC异常溯源:2026年核心故障图谱物理层与帧结构脱轨当HDLC规程报错,切忌盲目重启,根据中国通信标准化协会2026年《广域网协议运行白皮书》,6%的异常源于底……

    2026年4月26日
    5300
  • 服务器带存储是什么意思?服务器带存储有什么好处

    服务器带存储一体化方案是目前企业构建IT基础设施时实现性能最大化、运维简化和成本可控的最优解,这种架构打破了传统计算与存储分离的物理界限,通过硬件的深度融合,直接解决了数据传输延迟、扩容复杂以及机房空间利用率低等核心痛点,是企业实现数字化转型的关键基石,核心优势:打破瓶颈与效率重构传统架构中,服务器与存储设备往……

    2026年4月10日
    7000
  • 东莞服装网站建设如何选择服务商,需要注意什么

    针对东莞服装企业,成功的网站建设必须围绕产品展示、采购商信任和搜索引擎友好三大核心展开,否则流量和转化都难以保证,东莞服装网站建设的三大核心方向产品展示与视觉效果服装行业比拼的就是视觉说服力,你的网站需要做到分类清晰、图片加载快、支持放大看细节,以及场景化搭配展示,近年来,越来越多的东莞服装厂开始在网站中嵌入抖……

    2026年7月15日
    1100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注