如何在Linux系統(tǒng)中監(jiān)聽和關(guān)閉端口
【YINGSOO提醒】本文部分內(nèi)容摘自互聯(lián)網(wǎng),僅作參考!如需咨詢“如何在Linux系統(tǒng)中監(jiān)聽和關(guān)閉端口”等有關(guān)服務(wù)器、云主機(jī)租用、托管、配置、價(jià)格問題,請(qǐng)免費(fèi)咨詢YINGSOO客服,簡(jiǎn)單、便捷、高效!
【申請(qǐng)測(cè)試】日本CN2服務(wù)器 | 英國(guó)云服務(wù)器 | 澳大利亞云服務(wù)器
【推薦文章】韓國(guó)獨(dú)立服務(wù)器為什么受歡迎?韓國(guó)獨(dú)立服務(wù)器如何選?
你是一個(gè)IT網(wǎng)絡(luò)管理員,你的數(shù)據(jù)中心有很多Linux服務(wù)器。您發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)了一些奇怪的流量波動(dòng),引起了您的好奇心。流量是否有可能利用了計(jì)算機(jī)上的開放端口?如果是這樣,端口在哪里,如何關(guān)閉它?
在那些Linux服務(wù)器上,操作實(shí)際上非常簡(jiǎn)單。我將向您展示如何找到一個(gè)打開的端口并關(guān)閉它。我將在Ubuntu Server 18.04上進(jìn)行演示。
如何找到監(jiān)聽端口
您無需安裝任何軟件即可完成此工作。為什么?因?yàn)槲覀儗⑹褂胹s命令(不建議使用netstat)來查看服務(wù)器上的偵聽端口。這將完全使用命令行完成,因此可以登錄到服務(wù)器或使用安全外殼進(jìn)行訪問。進(jìn)入bash提示符后,發(fā)出命令:
sudo ss -tulwn | grep LISTEN
選項(xiàng)如下:
-t在Linux上僅顯示TCP端口
-u在Linux上僅顯示UDP端口
-l顯示監(jiān)聽端口(例如,SSHD服務(wù)器打開了TCP端口22)
-p列出打開端口的進(jìn)程名稱
-n不解析服務(wù)名稱
輸出(圖A)將僅列出監(jiān)聽端口。
如您所見,這臺(tái)服務(wù)器上只有少數(shù)偵聽端口(53、22、631、445、3306、11211、80、8080)。
如果不確定哪個(gè)端口映射到什么服務(wù),則始終可以在/ etc / services文件中找到。使用以下命令讀取該文件:
less /etc/services
您應(yīng)該看到Linux可用的每個(gè)端口的清單(圖B)。
如何關(guān)閉端口
假設(shè)您是Web服務(wù)器,但是您不想監(jiān)聽8080端口。相反,您只希望流量通過端口80(HTTP)和443(HTTPS)。要關(guān)閉端口8080,我們將使用ufw(簡(jiǎn)單的防火墻)命令,如下所示:
sudo ufw deny 8080
您應(yīng)該看到規(guī)則已更新,并且端口現(xiàn)在已被阻止。如果發(fā)現(xiàn)禁用此端口導(dǎo)致服務(wù)或應(yīng)用程序出現(xiàn)問題,則可以使用以下命令重新打開它:
sudo ufw allow 8080
這就是在Ubuntu Server 18.04上查找和關(guān)閉偵聽端口的全部?jī)?nèi)容。此過程應(yīng)適用于大多數(shù)發(fā)行版系統(tǒng),唯一的區(qū)別是如何阻止端口,因?yàn)椴⒎敲總€(gè)發(fā)行版都使用ufw。如果您選擇的發(fā)行版使用其他命令來阻塞端口(例如sudo iptables -A INPUT -p tcp --destination-port 80 -j DROP),請(qǐng)確保您知道如何在服務(wù)器上執(zhí)行此任務(wù)。
猜你喜歡:香港服務(wù)器租用去首頁注冊(cè)領(lǐng)券!YINGSOO推出Phala挖礦服務(wù)器、Chia奇亞農(nóng)場(chǎng)服務(wù)器、Swarm物理節(jié)點(diǎn)服務(wù)器、Swarm母雞服務(wù)器、Swarm云節(jié)點(diǎn)服務(wù)器、國(guó)內(nèi)礦機(jī)服務(wù)器海外托管、《Phala PHA挖礦資料大全》,《swarm bzz挖礦資料大全》,Swarm Bee節(jié)點(diǎn)租用請(qǐng)咨詢YINGSOO客服!官網(wǎng)www.sddonglingsh.com
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。