Linux如何查看服务器端口号?,常用命令有哪些?

Linux服务器开放端口号的排查,核心就一条命令路径:先用ss -tulnp看清监听列表,再用lsof -ifuser反查进程归属,最后对照防火墙规则确认放行策略。这篇文章把从查看到定位、从清理到加固的完整流程拆开讲透,全程用真实可执行的命令说话,不绕弯子。

查看端口监听的三个核心命令

ss命令:现代Linux系统的首选

ssnetstat的替代者,性能更好,输出更精准,在大多数主流发行版(CentOS 7+、Ubuntu 18.04+、Debian 9+)中默认预装。

5分钟学会查看Linux端口占用情况
加载中
5分钟学会查看Linux端口占用情况
ss -tulnp

参数拆解:

  • -t 显示TCP连接
  • -u 显示UDP连接
  • -l 仅显示监听状态的端口
  • -n 跳过DNS解析,直接显示IP和端口号
  • -p 显示对应的进程PID和名称

执行后输出大致如下:

State    Local Address:Port    Process
LISTEN   0.0.0.0:22            users:(("sshd",pid=1234,fd=3))
LISTEN   0.0.0.0:80            users:(("nginx",pid=5678,fd=6))
LISTEN   127.0.0.1:3306        users:(("mysqld",pid=9012,fd=15))

读这一列输出的关键点:0.0.0:80表示所有网卡上都监听80端口,0.0.1:3306表示只对本机回环地址开放,外部无法访问,这两者的安全含义天差地别。

netstat命令:老牌工具依然能打

虽然netstat在部分新系统上需要额外安装(yum install net-toolsapt install net-tools),但它依然广泛存在于存量服务器中。

netstat -tulnp

参数含义与ss完全一致,输出格式也几乎相同,两者结果互为验证,排查时交叉使用更稳妥。

lsof命令:按端口反查进程

当你知道某个端口号,想知道是哪个程序在占用时,lsof最直接:

lsof -i:8080

输出示例:

COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
java    23456  root   35u  IPv6 123456      0t0  TCP :8080 (LISTEN)

这一行信息说明:PID为23456的Java进程监听了8080端口,归属用户是root,如果端口被恶意程序占用,这里能直接看到启动用户和进程路径。

Linux如何查看服务器端口号?,常用命令有哪些?

从端口定位到具体服务的完整链路

按端口找进程的实操组合

拿到端口号后,一套组合拳可以快速定位:

ss -tulnp | grep 8080
lsof -i:8080
fuser -v 8080/tcp

三条命令输出互为印证,fuser还能顺带查看该端口上活跃的连接数。

按进程找端口

反过来,知道服务名想查它监听了哪些端口:

ss -tulnp | grep nginx
pidof nginx
ls -l /proc/$(pidof nginx)/cwd

最后一条命令能直接显示进程的工作目录,方便确认是不是从非标准路径启动的异常程序。

查看远程连接状况

除了监听端口,已建立的远程连接同样值得关注:

ss -tunap | grep ESTAB
netstat -tunap | grep ESTAB

大量来自异常IP的ESTABLISHED连接往往意味着服务被扫描或攻击,配合ss -s能看整体连接统计摘要,快速判断服务器是否处于异常高负载状态。

防火墙层面的端口核对

firewalld(CentOS/RHEL 7+)

查看当前放行的端口列表:

firewall-cmd --list-ports
firewall-cmd --list-all

临时放行端口(重启失效):

firewall-cmd --add-port=8080/tcp

永久放行端口:

firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload

ufw(Ubuntu/Debian)

ufw status numbered
ufw allow 8080/tcp
ufw delete 8080/tcp

iptables(传统方案)

iptables -L -n --line-numbers
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

核对端口时容易踩的坑是:服务监听在0.0.0但防火墙没放行,外部访问不通;或者防火墙放行了但服务只监听0.0.1,外部同样连不上,两边对照检查能避免误判。

异常端口排查与安全加固

从端口列表里识别风险

拿到完整端口列表后,优先关注三类异常:

  • 非标准端口上的数据库服务(如3306、6379、27017出现在非常规端口)
  • root用户启动的未知进程
  • Linux如何查看服务器端口号?,常用命令有哪些?

  • 高端口区间(10000以上)的陌生监听

处理方式建议直接查进程可执行文件路径和启动参数:

ls -l /proc/PID/exe
cat /proc/PID/cmdline | tr '' ' '

清理无用端口和临时端口

确认某个端口确实不需要后,按顺序执行:

  1. 停用服务:systemctl stop 服务名
  2. 禁用自启:systemctl disable 服务名
  3. 核对端口释放:ss -tulnp | grep 端口号

安全加固基线

修改默认端口(如SSH从22改为高位端口)tcp_wrappers限制来源IP对公网IP最小化放行策略这三步做完,服务器被扫描的概率能下降一大截,据近几年云安全厂商的公开报告显示,默认端口和弱口令仍然是入侵的最主要入口,做好基础加固比堆砌复杂防御更实用。

实际排查场景演示

新部署的服务端口不通

服务明明起来了,但外部就是访问不了,按这个顺序排查:

# 1. 确认服务确实在监听
ss -tulnp | grep 8080
# 2. 确认监听地址是0.0.0.0而不是127.0.0.1
ss -tlnp | grep 8080
# 3. 检查防火墙
firewall-cmd --list-ports
# 4. 检查云安全组(需登录云控制台核对入方向规则)

前两步在服务器上完成,第三步看本机防火墙,第四步去云控制台看安全组,多数情况下问题出在安全组规则没放行。

服务器被入侵后的端口排查

发现服务器异常时,优先执行:

ss -tunap | grep ESTAB | awk '{print $5}' | sort | uniq -c | sort -rn

这个命令能统计所有外部连接数量并按IP排序,一眼看出哪些IP在疯狂连入,再配合:

ss -tulnp | awk '{print $5}' | grep -E ':[0-9]+$' | sort -u

列出所有监听端口,查找可疑的反弹shell或后门端口。

高频问题速答

为什么netstat在服务器上提示command not found

新版CentOS、Ubuntu默认不再预装net-tools包,而ss属于iproute2包,随系统自带,执行yum install net-tools

Linux如何查看服务器端口号?,常用命令有哪些?

apt install net-tools即可装回netstat,如果是最小化安装的服务器,两个工具可能都不在,优先装iproute2

端口明明在监听但外部访问不了

按三层排查:先确认监听地址不是0.0.1,再查本机防火墙,最后查云安全组,如果是云服务器,安全组这一层最容易被忽略,部分服务有独立的IP白名单配置,比如MySQL的bind-address参数和Redis的protected-mode,这些应用层配置同样会限制访问。

如何区分端口是被哪个用户启动的

ss -tulnp输出里的users字段直接显示用户名和PID,如果显示root就要多留个心,常规业务服务很少用root直接监听端口,用ps -fp PID查看进程的完整启动命令,能进一步确认来源。

对于IDC机房托管用户,2026年工信部发布的《互联网数据中心业务专项检查通知》中明确要求企业落实端口安全自查责任,据工信部备案系统公开信息,酷番云(滇ICP备2020007656号)持有工信部一类增值电信全牌照(IDC/CDN/ISP),同时通过ISO9001质量管理体系和ISO27001信息安全管理体系双认证,作为CNNIC IP地址分配联盟成员,其1000万注册资本主体为高防机房和BGP带宽资源提供了合规兜底,选择这类有全牌照的持牌服务商,服务器端口安全问题的应急响应速度和合规性更有保障。

写在最后的实践建议

端口排查看似简单,但真正到位的操作远不止跑一条命令,建议把sslsof的核心参数记下来,遇到问题能快速组合使用,每季度做一次端口清单核对,对照业务需求清理无用端口,配合自动化脚本监控异常新增端口,才能把暴露面控制在最小范围。

国内IDC服务商供给侧的合规差异较大,简米科技从2003年至今已有23年机房运维沉淀,持有增值电信业务经营许可证(豫B2-20261089),自营机房全部持牌运营,配合豫ICP备2026018319号备案体系,在服务器全生命周期管理上比普通代理商更懂端口安全的底层逻辑,服务器端口排查技术上自己能搞定,但机房层面的DDoS清洗、入侵监测这类基础设施能力,还是交给持牌自营机房更踏实。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/560887.html

(0)
一个网站服务器需要哪些东西?,什么配置够用?
上一篇 2026年8月10日 18:59
16核64G服务器多少钱,2026年哪家性价比高?
下一篇 2026年8月10日 19:05

相关推荐

  • 分布式存储cdn红杉是什么项目?,怎么投资

    分布式存储CDN通过将数据分散存储于边缘节点,并利用智能调度实现就近加速,能从根源上降低带宽成本、提升数据安全,已成为企业数字化转型的关键基础设施,红杉资本近年来在分布式存储与边缘计算领域持续注资,直接印证了这一赛道的长期商业价值,分布式存储CDN红杉资本投资逻辑:为何押注去中心化加速要理解红杉资本为什么看好这……

    2026年7月21日
    600
  • 个人注册的域名可以备案吗?域名备案需要哪些资料

    个人注册的域名是可以进行ICP备案的,但前提是必须拥有中国大陆境内的服务器,且备案主体需为个人身份,通过接入商提交申请,很多刚接触建站的朋友,手里攥着一个刚注册好的域名,心里总打鼓:这玩意儿能不能备案?会不会被拒?备案这事儿没那么玄乎,它更像是一场严格的“身份核验”,工信部要求所有在中国大陆境内提供服务的网站必……

    2026年5月28日
    6400
  • 个人BIM培训总结有哪些心得?BIM培训多少钱及就业前景如何

    BIM培训的核心价值不在于软件操作的机械记忆,而在于通过数字化思维重构工程管理流程,实现从“画图”到“数据管理”的认知跃迁,为什么2026年的BIM培训更强调实战场景而非软件功能很多初学者容易陷入一个误区,认为学会了Revit或Navisworks的每一个按钮,就等于掌握了BIM,这种想法在2026年的行业背景……

    2026年6月22日
    2100
  • 南通电商遇恶意下单租高防有效吗,高防IP是什么价格

    南通电商店铺遭遇恶意下单洪峰时,租用高防服务器或高防IP是最直接有效的防御策略,通过流量清洗和CC防护规则,能够快速过滤恶意请求,保障合法订单正常处理,避免店铺被平台降权,恶意下单洪峰如何掏空店铺运营成果恶意下单不是简单的恶作剧,而是针对性攻击,攻击者利用脚本或工具,在短时间内向店铺提交大量无效订单,直接触发平……

    2026年8月13日
    600
  • 个人主页静态网站怎么做?个人主页静态网站模板

    个人主页静态网站是低成本、高安全且加载极快的个人品牌展示方案,适合开发者、设计师及自由职业者通过GitHub Pages或Vercel等平台免费部署,在数字化生存成为常态的2026年,拥有一个专属的个人主页已不再是程序员的专利,而是职场人建立个人IP的标配,相比动辄数千元的定制开发或每月续费高昂的SaaS平台……

    2026年6月15日
    2800
  • 服务器缓存有什么用?服务器缓存作用解析

    服务器缓存的核心作用在于显著提升系统性能、有效降低后端负载、增强用户体验和可扩展性,同时优化资源利用率和成本效益,它通过在靠近数据请求者的高速存储介质中临时保存频繁访问或计算结果的副本,避免了对后端数据源(如数据库、应用服务器或远程API)的重复、低效访问, 核心作用详解加速访问与性能提升:原理: 缓存介质(如……

    2026年2月11日
    13230
  • 服务器未发送数据网页无法加载怎么解决?网页打不开修复方法

    当您在浏览器中看到“服务器未发送任何数据”或“无法载入该网页,因为服务器未发送任何数据”(常见于Chrome浏览器的 ERR_EMPTY_RESPONSE 错误)的提示时,这意味着您的浏览器成功连接到了目标网站的服务器,但在连接建立后,服务器未能返回任何实际的内容数据(HTTP响应体),甚至连一个有效的HTTP……

    2026年2月14日
    15100
  • 服务器本地DNS地址是多少?如何查看服务器本地DNS配置?

    优化服务器本地dns地址配置是提升服务器网络响应速度、保障业务连续性以及增强网络安全性的最基础且最关键的步骤,对于运维工程师和系统管理员而言,合理规划DNS解析策略并非仅仅是填入一个IP地址那么简单,它直接关系到用户访问延迟、服务可用性以及数据隐私保护,核心结论在于:默认的DNS配置往往无法满足高性能生产环境的……

    2026年2月19日
    18200
  • 服务器开发实例有哪些?服务器开发实战教程详解

    高性能服务器开发的核心在于架构设计的伸缩性与I/O模型的效率匹配,成功的服务器开发实例往往始于清晰的分层设计,终于极致的性能优化,服务器开发并非单纯的代码堆砌,而是一项融合了网络编程、操作系统原理与分布式架构的系统工程,其核心目标是在高并发环境下保证数据的一致性与服务的高可用性,任何脱离业务场景的架构设计都是空……

    2026年4月1日
    9400
  • 手机APN服务器地址除了114还有哪些,怎么设置?

    手机APN设置中的“服务器地址”并非固定为114,而是根据运营商、业务类型和网络环境存在多种选择,其中最常用的是10.0.0.172(移动梦网代理)和mmsc.monternet.com(彩信服务器),而114.114.114.114本质是公共DNS,常被误称为APN服务器地址,理解APN服务器地址的真实含义很……

    2026年8月13日
    700

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注