无论您是使用 Linux 作为服务器还是桌面,了解开放端口或正在使用的端口在各种情况下都会有所帮助。
例如,如果您正在运行基于 Apache 或 Ngnix 的 Web 服务器,则使用的端口应该是 80 或 443,检查端口将确认这一点,同样,您可以检查 SMTP 或 SSH 或其他一些服务正在使用哪个端口,在将端口分配给新服务时,了解哪些端口正在使用会很有帮助。
您还可以检查是否有用于入侵检测的开放端口。
在 Linux 中有多种检查端口的方法,我将在这个快速提示中分享我最喜欢的两种方法。
方法一:使用 lsof 命令查看当前登录的 Linux 系统中打开的端口
如果您直接或通过 SSH 登录到系统,则可以使用 lsof 命令检查其端口。
sudo lsof -i -P -n
此lsof 命令用于查找用户使用的文件和进程,这里的选项用户是:
- -i:如果没有指定IP地址,这个选项选择所有网络文件的列表
- -P:禁止将端口号转换为网络文件的端口名
- -n:禁止将网络号转换为网络文件的主机名
但是,这也向我们展示了许多计算机实际上并未监听的额外端口。
您可以将此输出通过管道传输到grep 命令并匹配模式“LISTEN”,如下所示: