0

0

Linux端口监听状态分析_服务暴露风险说明【教程】

冷炫風刃

冷炫風刃

发布时间:2026-01-02 10:29:33

|

834人浏览过

|

来源于php中文网

原创

真正可靠的判断是端口被监听、进程存活、可建立连接三者同时满足;用ss -tulnp查监听,nc -zv实测连通性,结合监听地址与进程路径识别高危暴露。

linux端口监听状态分析_服务暴露风险说明【教程】

怎么看端口是不是真在监听?别被 netstat 假象骗了

很多运维一看到 netstat -tuln | grep :80 有输出,就认为 Nginx 肯定跑着——但其实可能只是进程残留、socket 未释放,或服务已崩溃但内核还挂着 LISTEN 状态。真正可靠的判断是:**端口被监听 + 进程存活 + 可建立连接**三者同时满足。

  • ss -tulnpnetstat 更准,它直读内核 socket 表,不依赖 /proc 下的进程状态快照;旧系统若没装 iproute2netstat -tulnp 仍可用,但需 root 权限才显示 PID/Program name
  • 仅看 LISTEN 不够:比如 127.0.0.1:3306 是安全的,但 0.0.0.0:3306 就意味着 MySQL 对全网开放,必须结合监听地址判断暴露面
  • nc -zv 127.0.0.1 80 实测连通性,如果返回 succeeded! 才算服务真活;失败则可能是防火墙iptables/firewalld)、SELinux 或服务本身卡死

哪些监听端口该立刻警惕?重点查这三类

不是所有 LISTEN 都危险,但以下三类必须人工确认:

  • 非常规高危端口:如 :6379(Redis)、:6379(未授权访问常见入口)、:27017(MongoDB),尤其当进程路径含 /tmp/dev/shm 或名字可疑(如 shbashpython3.9 无明确业务名)
  • 监听地址为 0.0.0.0 却无业务需求:比如后台管理服务本该只绑 127.0.0.1,却对外暴露,极可能是配置错误或后门植入
  • 端口与进程明显不匹配:例如 ss -tulnp | grep :443 显示是 java 进程,但你系统里根本没部署 Java Web 服务——就得查 ps -p PID -o cmd= 看真实启动命令

lsof -iss -tulnp 到底选哪个?

二者目标一致,但行为逻辑不同:lsof 从进程视角出发,列出“哪些进程打开了哪些网络文件”;ss 从内核 socket 视角出发,回答“当前有哪些监听 socket”。实际中建议分层使用:

VIVA
VIVA

一个免费的AI创意视觉设计平台

下载
  • 快速筛查:用 ss -tuln(无需权限,速度快),过滤出所有监听端口
  • 精准溯源:对可疑端口补查 sudo lsof -iTCP:<port> -Pn</port>-P 防止把 :80 解析成 :http-n 跳过 DNS 查询,避免卡顿
  • 注意兼容性:lsof 默认不安装,CentOS/RHEL 需 yum install lsof,Ubuntu/Debian 是 apt install lsof;而 ss 属于 iproute2,现代发行版基本都预装

如何建立可持续的端口监控习惯?

手动查一次没用,关键是要形成基线和告警闭环。最轻量的做法是:

  • 首次运行 ss -tuln | awk '{print $5}' | sort | uniq > /etc/port-baseline.txt,存一份可信端口清单
  • 定期执行对比:diff /etc/port-baseline.txt ,有差异就人工介入
  • 别只盯端口数——ss -s 输出的 summary 里,tcp: 行的 listen 数值突增,可能预示连接队列堆积或 SYN Flood 攻击

最容易被忽略的是 IPv6 监听(如 :::22),很多脚本只 grep :22,漏掉 :::22;检查时务必加 -6 或用 ss -tuln(默认包含 IPv4/IPv6)。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

686

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

513

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

287

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

519

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

267

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

392

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

542

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

666

2023.08.14

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

3

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.5万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 847人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号