首页 > 资讯 > > 正文

检查 Linux 上开放端口的 5 种简单方法 译文

来源:51CTO.COM 2023-07-11 10:10:33

开放的网络端口是网络最简单的接入点。很多时候,我们需要在从 Internet 外部可见的端口上运行不需要的服务。由于每天都会对整个互联网进行大规模扫描,以查找开放端口上的易受攻击的服务,因此如果这些服务容易受到攻击,我们的网络将持续受到攻击的威胁。

了解如何扫描和查看 Linux 系统上的开放端口,以便保护网络免受威胁。


(资料图片仅供参考)

什么是网络端口?

网络端口是系统的逻辑访问点,可用作托管多个服务的通道。端口由 16 位整数表示,因此最大端口号为 65535。

我们可以将端口想象为房屋的门窗,所有门窗都是计算机的所有不同入口点。端口分为三种类型:系统端口 (1-1023)、注册端口 (1024-49151) 和临时或动态端口 (49152-65535)。

当您启动需要连接到互联网的应用程序时,它会使用动态端口通过网络传输和接收数据。但是,当您启动 Web 服务器或 SSH 服务器时,它通常会绑定到系统端口或注册端口。

对于 HTTP 服务 Web 服务器,默认系统端口是 80,对于 SSH,默认系统端口是 22。端口范围等这些规定是由互联网号码分配机构 (IANA) 制定的。我们可以浏览有关端口的 RFC,以获得所有端口及其功能的完整列表。

了解最常见的易受攻击的端口非常重要,这样您就可以确保它们被关闭或受到保护。

1. 使用netstat检查开放端口

netstat 是一个流行的实用程序,我们可以使用它来查看 Linux 系统的网络统计信息。它是 net-tools 包的一部分。

由于开发人员缺乏适当的维护,net-tools 软件包现已贬值。这也是为什么在 Linux 上运行流行的 ifconfig 命令时可能会遇到“ifconfig:找不到命令”错误的原因。

因此,在现代系统上,必须首先安装 net-tools 软件包,然后才能运行 netstat 命令。以下是使用 netstat 检查开放端口的方法:

netstat -tuln

命令解释:

-t显示 TCP 端口。-u显示 UDP 端口。-l显示监听端口。如果您想查看所有端口(无论其状态如何),请将其替换为a 。-n显示端口的数值,而不是解析为服务名称。例如,显示端口22而不是SSH,即该端口上运行的服务。2. 使用 ss 检查开放端口

ss 是 netstat 工具的现代版本。我们会发现它已预安装在所有现代 Linux 发行版中。使用 ss 检查开放端口的语法与 netstat 相同。

以下是使用 ss 检查开放端口的方法:

ss -tuln

命令解释:

-t显示 TCP 端口。-u显示 UDP 端口。-l显示监听端口。如果您想查看所有端口(无论其状态如何),请将其替换为a 。-n显示端口的数值,而不是解析为服务名称。例如,显示端口21而不是FTP,即该端口上运行的服务。3. 使用 Nmap 检查开放端口

Nmap 是网络安全和网络领域最流行的工具之一。当涉及到网络安全渗透测试时,它是一个主要名称。它的主要用例是端口扫描,因此您不仅可以获得有关系统中打开的端口的信息,还可以获得它们是否易受攻击和可利用的信息。

此外,如果您希望检查已设置 IDS/IPS 和防火墙的远程系统中的开放端口,请不要担心,因为 Nmap 还可以使用正确的交换机绕过防火墙和 IDS/IPS。

查看这份针对初学者的 Nmap 综合指南,探索 Nmap 的各种功能以及如何使用它们。尽管可以,但不建议尝试绕过防火墙,因为它并不完全可靠,因此最好通过 SSH 连接到远程服务器,然后在本地运行 Nmap。

以下是使用 Nmap 检查开放端口的命令:

nmap -sTU -sV -T 5 --min-rate 9000 --min-parallelism 9000 --initial-rtt-timeout 50ms --max-rtt-timeout 3000ms --max-retries 50 -Pn --disable-arp-ping -n --script vuln,exploit,auth -v -oX

命令解释:

-sTU将扫描类型设置为 TCP 连接和 UDP 扫描。-T 5将计时模板设置为激进,以实现极快的扫描(不建议在未受保护的系统上使用,因为这可能会导致 DoS 攻击)。-sV打开服务扫描。--min-rate 9000告诉 Nmap 每秒发送 9000 个数据包。--initial-rtt-timeout 50ms告诉 Nmap 首先等待 50ms 以等待对其发送的每个 SYN 数据包的响应。--max-rtt-timeout 3000ms告诉 Nmap 等待响应最多 3000ms。--min-parallelism 9000将同时运行脚本的最小数量设置为 9000。--max-retries 50告诉 Nmap 重试 50 次以连接到端口。-Pn禁用 ping 探测。--disable-arp-ping禁用 ARP 探测。-n禁用 DNS 解析。--script vuln,exploit,auth运行三个脚本来测试已发现端口中不同类型的漏洞。-v返回详细输出。-oX将结果保存到 XML 文件。-6用于扫描 IPv6 地址的可选参数。4. 使用 lsof 检查开放端口

Linux 中的 lsof 命令用于列出打开的文件。但是,如果我们向其中添加一些交换机,将能够看到本地计算机上开放的互联网连接和端口。以下是使用 lsof 检查开放端口的方法:

lsof -i -n

命令解释:

-i列出所有网络和 Internet 文件。-n不解析主机名。5. 使用 netcat 检查开放端口

netcat 是一个命令行实用程序,可让您从 TCP/UDP 连接读取和写入。请注意,这只是 netcat 的一项功能。您可以使用man netcat命令查看其手册页,以探索其所有功能以及如何使用它们。

以下是使用 netcat 扫描开放端口的方法:

nc -zv | grep -v "refused"

命令解释:

-z将 netcat 设置为扫描仪模式。-v返回详细输出。grep -v "refused"返回不带单词“refused”的输出行。这是为了防止当 netcat 没有从端口接收到输出时,终端被“连接被拒绝”消息堵塞。2>&1:这是一个可选开关,在详细模式下运行 netcat 时,您可能需要打开该开关才能使 grep 工作。 netcat 将输出返回到 stderr(用 2 表示)。因此,要 grep 输出,您必须将 stderr 重定向到 stdout(用 1 表示),然后将其通过管道传输到 grep 中。您对网络了解越深,就越能更好地保护它

了解哪些端口是开放的以及系统上正在运行哪些服务是防御潜在外部攻击的重要一步。这使我们可以搜索并关闭不必要的服务,查找过时的服务,还可以检测系统上是否运行任何恶意文件,例如bind或reverse shell后门。

原文标题:5 Easy Ways to Check for Open Ports on Linux

原文作者:DEBARSHI DAS

x
推荐阅读

检查 Linux 上开放端口的 5 种简单方法 译文

2023-07-11 10:10:33

河北石家庄:爱心暑托班 开心过暑假

2023-07-11 09:37:39

永福股份(300712)7月10日主力资金净买入649.70万元

2023-07-11 09:02:41

6月通胀点评:通胀触底意味着什么

2023-07-11 08:47:54

兖州区兴隆庄街道网格发力筑牢防溺水“安全网”

2023-07-11 08:06:00

世界气象组织:上周是有记录以来最热的一周

2023-07-11 07:14:50

快可电子(301278):7月10日北向资金增持15.33万股

2023-07-11 06:26:58

小米自动连接wifi怎么设置

2023-07-11 05:04:06

黄花岗起义第一枪谁开的真是高考题吗 黄花岗起义第一枪谁开的

2023-07-11 01:21:16

大语言模型擅长戏弄你

2023-07-10 22:53:21
相关新闻

检查 Linux 上开放端口的 5 种简单方法 译文

2023-07-11 10:10:33

河北石家庄:爱心暑托班 开心过暑假

2023-07-11 09:37:39

永福股份(300712)7月10日主力资金净买入649.70万元

2023-07-11 09:02:41

6月通胀点评:通胀触底意味着什么

2023-07-11 08:47:54

兖州区兴隆庄街道网格发力筑牢防溺水“安全网”

2023-07-11 08:06:00

世界气象组织:上周是有记录以来最热的一周

2023-07-11 07:14:50

快可电子(301278):7月10日北向资金增持15.33万股

2023-07-11 06:26:58

小米自动连接wifi怎么设置

2023-07-11 05:04:06

黄花岗起义第一枪谁开的真是高考题吗 黄花岗起义第一枪谁开的

2023-07-11 01:21:16

大语言模型擅长戏弄你

2023-07-10 22:53:21

13处中国自然保护地被授予“世界最佳自然保护地”

2023-07-10 21:41:36

重庆:综合科技创新水平指数保持全国第7位

2023-07-10 21:03:50

邵东市向家村:科技创新“赋能”乡村振兴

2023-07-10 20:08:56

应急管理部:开展矿山事故瞒报“大起底”专项行动

2023-07-10 19:15:08

【未来论坛】陈海权:失败率为80%的数字化转型,为什么仍然必须要做?

2023-07-10 19:06:38

太原市天龙山景区游玩指南(开放时间+门票价格+优惠政策)

2023-07-10 18:42:08

2023年6月份工业生产者出厂价格同比下降5.4% 环比下降0.8%

2023-07-10 18:06:55

德美化工:拟5000万元-1亿元回购股份

2023-07-10 17:41:50

【社会新闻】无法分解!或致癌症、肝脏和肾脏疾病!美国近一半自来水含有毒物质?!

2023-07-10 16:54:39

北京宝庆银楼周一(7月10日)黄金报576元/克

2023-07-10 16:43:14

一升再升!烟台市住房公积金缴存基数再度上调

2023-07-10 16:24:18

中央网信办:加强“自媒体”管理 严防假冒仿冒行为

2023-07-10 16:04:12

串起杭甬复线六横大桥 杭甬复线宁波三期项目试桩成功

2023-07-10 15:27:03

自然资源部:严禁通过不动产登记将违法用地合法化

2023-07-10 14:56:03

建科机械董事陈振生减持1万股,减持金额20.67万元

2023-07-10 14:49:39

国青女排遭遇滑铁卢主帅施海荣把国青当成江苏练兵场成最大败因

2023-07-10 13:45:15

CCERT月报:密码技术审查和评测将从严执行

2023-07-10 13:09:32

暑期档火热 影视股集体走高 幸福蓝海、横店影视等涨停

2023-07-10 12:19:03

龙珠激斗电脑版下载(龙珠激斗)

2023-07-10 11:50:29

《布林掘金》:黄金冲高回落,1930成关键阻力

2023-07-10 11:11:44

内容正在升级改造,请稍后再试!

2023-07-10 10:45:24

李喆、袁程依依分获ITF国际网球巡回赛天津站男、女单打冠军

2023-07-10 10:23:33

男孩子学什么好 男孩子学什么乐器好

2023-07-10 10:04:41

港股内房股开盘反弹 越秀地产涨超5%

2023-07-10 09:57:36

2023年生态文明贵阳国际论坛闭幕 发布《2023贵阳共识》

2023-07-10 09:24:19

全国工商联搭建平台 促进民营企业吸纳高校毕业生就业

2023-07-10 09:02:25

澎湃视觉周选海报|智联世界 生成未来

2023-07-10 08:11:05

古今交融!《新千里江山图•壮美陕西》诠释“何以中国”

2023-07-10 06:51:24

NBA最具爆发力的控卫选罗斯还是威少?特纳:风城玫瑰

2023-07-10 05:59:55

党统系统跨省转组织关系(党统系统)

2023-07-10 02:02:05

朝阳区教委所属事业单位公开招聘240人

2023-07-09 22:37:35

警探号|北京政法职业学院学生因琐事纠纷一事,大兴警方发布通报

2023-07-09 21:36:14

打架和正当防卫的区别

2023-07-09 20:34:41

隆五行属什么(龙五行属什么)

2023-07-09 19:08:51

两部门持续会商调度重点地区防汛抢险救灾工作

2023-07-09 17:47:17

河南人造钻石产业“闪亮”世界

2023-07-09 16:36:53

侨银股份中标枣庄薛城区城市大管家合资合作项目

2023-07-09 15:43:24

山东潍坊 | 火红七月 足球潍坊!2023年潍坊市“足球月”活动隆重启动

2023-07-09 14:10:36

机皇降价!iPhone 14 Pro Max暴跌1200元

2023-07-09 12:56:43

瀚川智能发布100PPM全极耳大圆柱高速自动化装配整线

2023-07-09 12:02:10

烈日当头照 高温下的“劳”与“保”

2023-07-09 11:01:17

升级“技术+服务”模式 AI助力蓝马甲数字助老实验室创新|2023世界人工智能大会

2023-07-09 09:50:36

生死营救!刚入职民警纵身一跃救起跳河女子

2023-07-09 09:14:51

吹散乌云,让光照驱逐抑郁!|思维品书

2023-07-09 07:51:52

2023中国自然教育大会在穗开幕 广州获全国自然教育活力城市称号

2023-07-09 06:17:05

LPL晋级形势明朗:七支队伍锁定季后赛名额,BLG率先获得复活甲!

2023-07-09 03:50:00

英超致敬德赫亚:你在曼联留下了令人不可思议的一段传奇

2023-07-09 01:04:30

管理会计学期末考试题及答案 管理会计学

2023-07-08 21:56:21

手机没信号了拨通国际通用求救电话112能增强信号吗(支付宝答题答案11月16日每日2021(1)

2023-07-08 21:12:47

今年夏天这么热是因为厄尔尼诺引起的吗2023

2023-07-08 20:19:18

全国首个AI射击辅助训练系统发布

2023-07-08 19:11:00

考古和遗产保护如何助力文明交流互鉴?

2023-07-08 17:59:37

【绘画素材】二次元动漫绘画参考素材合集来啦!

2023-07-08 17:18:52

打通过境通关难点 “澜湄蓉欧快线”构建经济、快捷、稳定通道

2023-07-08 17:01:46

全面推行培训机构从业人员准入查询制度 织密校外培训安全防护网

2023-07-08 15:52:43

为什么中国和很多国家有贸易摩擦甚至贸易战?根本原因是什么?

2023-07-08 15:01:22

物化生实验操作体音美信成绩公布

2023-07-08 13:56:11

河南郏县警方通报亮证男子让交警放行 涉事人系该局科长 已免职

2023-07-08 12:43:25

治安巡查宣防统一行动,北京警方护航“夜经济”

2023-07-08 11:53:10

紫江企业:7月7日融券净卖出7.6万股,连续3日累计净卖出14.53万股

2023-07-08 09:08:36

京津冀党政主要领导座谈会在京举行

2023-07-08 08:31:59

安达智能:融资净偿还237.06万元,融资余额2319.29万元(07-07)

2023-07-08 07:35:28

奥术师的魔刃豹怎么获得9.1_奥术师的魔刃豹 怎么获得

2023-07-08 06:05:28

闪崩!都是减持惹的祸?暴跌50%排不进前十名

2023-07-08 05:43:25

京东方精电(00710.HK):7月7日南向资金增持8.1万股

2023-07-08 03:07:52

股票行情快报:恒源煤电(600971)7月7日主力资金净卖出1159.42万元

2023-07-08 01:09:02

Meta(META.US)Threads用户数破5000万 美银给予“买入”评级

2023-07-07 22:32:38

全球人工智能创新指数出炉 中国连续3年世界第二|2023世界人工智能大会

2023-07-07 21:44:03

“牵手门”涉事国企高管被双开!查实婚姻存续期存在作风问题

2023-07-07 21:02:59

瓶创路等7条道路开通运行

2023-07-07 19:55:38

“真假老板”难分辨,会计险被骗185万

2023-07-07 19:24:28

保利发展:6月 公司实现签约面积232.75万平方米

2023-07-07 18:36:41

百润股份上半年利润大增,投资烈酒成果仍未显现

2023-07-07 17:55:09

生化水消泡剂的添加效果如何,这篇文章里有答案

2023-07-07 17:23:37

元琛科技:公司在储能系统业务方面也进行了积极地协同布局

2023-07-07 16:58:03

“同心迎亚运·携手向未来”香港青年湖州行活动走进新区

2023-07-07 16:30:56

湖南两小伙被困缅甸:“做出成绩”“听话了再放出来”

2023-07-07 15:55:31

南宁高新区:帮企业解难题 为企业办实事

2023-07-07 15:40:01

组图丨村民不幸患病 众乡亲抢着帮忙干农活

2023-07-07 14:55:21

红色,到了五六十岁都值得尝试的颜色,显白又优雅

2023-07-07 14:03:31

昆船智能7月7日快速上涨

2023-07-07 13:15:44

纽约时报丨无人能制止默多克,这愈发是个问题

2023-07-07 12:32:36

白俄罗斯总统说瓦格纳创始人已回俄罗斯

2023-07-07 12:03:51

福建浦城:强化高校毕业生政策支持和服务保障

2023-07-07 11:18:59

i711700和i711800h对比(i7 11700和i7 11800h)

2023-07-07 11:12:31

融捷股份:将于8月25日披露2023年半年度报告

2023-07-07 10:42:53

盘点95花们的待播剧,竟有人手握6部剧,《折腰》关注度最高

2023-07-07 10:08:18

归与书院:面向乡村未来的“星火燎原”实验

2023-07-07 09:41:02

以柠檬等为主要成分 植物精油类驱蚊剂未必更安全

2023-07-07 09:24:28

四川省交通运输厅回应“恩广高速一桥面坍塌”:系降雨引起塌方,与工程质量无关

2023-07-07 08:54:16