日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

查看ubuntu linux开放的端口以及控制端口范围

發布時間:2023/12/20 linux 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 查看ubuntu linux开放的端口以及控制端口范围 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在討論這個問題前,我們先來了解一下物理端口、邏輯端口、端口號等計算機概念。

?

端口相關的概念:

?

在網絡技術中,端口(Port)包括邏輯端口和物理端口兩種類型。物理端口指的是物理存在的端口,如ADSL Modem、集線器、交換機、路由器上用 于連接其他網絡設備的接口,如RJ-45端口、SC端口等等。邏輯端口是指邏輯意義上用于區分服務的端口,如TCP/IP協議中的服務端口,端口號的范圍從0到65535,比如用于瀏覽網頁服務的80端口,用于FTP服務的21端口等。由于物理端口和邏輯端口數量較多,為了對端口進行區分,將每個端口進行了編號,這就是端口號

端口按端口號可以分為3大類:

?

1:公認端口(Well Known Port)

公認端口號從0到1023,它們緊密綁定與一些常見服務,例如FTP服務使用端口21,你在 /etc/services 里面可以看到這種映射關系。

?

2:注冊端口(Registered Ports):

從1024到49151。它們松散地綁定于一些服務。也就是說有許多服務綁定于這些端口,這些端口同樣用于許多其它目的.

?

3: 動態或私有端口(Dynamic and/or Private Ports)

動態端口,即私人端口號(private port numbers),是可用于任意軟件與任何其他的軟件通信的端口數,使用因特網的傳輸控制協議,或用戶傳輸協議。動態端口一般從49152到65535

Linux中有限定端口的使用范圍,如果我要為我的程序預留某些端口,那么我需要控制這個端口范圍。/proc/sys/net/ipv4/ip_local_port_range定義了本地TCP/UDP的端口范圍,你可以在/etc/sysctl.conf里面定義net.ipv4.ip_local_port_range = 1024 65000

[root@localhost ~]# cat /proc/sys/net/ipv4/ip_local_port_range32768?? 61000[root@localhost ~]#? echo 1024 65535 > /proc/sys/net/ipv4/ip_local_port_range

?

關于端口和服務,我曾經拿公共廁所打比方,公共廁所里的每一個廁所就好比系統的每一個端口,為人解決方便就是所謂的服務,你提供了這些服務,那么就必須開放端口(廁所),當有人上廁所時,就是在這些端口建立了鏈接。如果那個廁所被人占用了,就表示端口號被服務占用了,如果有一天這里不提供公共廁所服務了,這個公共廁所被拆除了,自然也就沒有了端口號了。其實更形象的例子,就好比銀行大堂,端口號是那些柜臺,而那些取號辦理業務的人就好比鏈接到服務器的各種客戶端。他們通過端口重定向技術與柜臺發送業務聯系。再舉一個通俗易懂的例子,端口號,好比高鐵線上的每個站點,例如,長沙、岳陽等分別代表一個端口號,旅客通過火車票到各自的站點,就好比各個應用程序發往服務器端口的IP包。

?

端口與服務的關系

?

??? 端口有什么用呢?我們知道,一臺擁有IP地址的主機可以提供許多服務,比如Web服務、FTP服務、SMTP服務等,這些服務完全可以通過1個IP地址來實現。那么,主機是怎樣區分不同的網絡服務呢?顯然不能只靠IP地址,因為IP 地址與網絡服務的關系是一對多的關系。實際上是通過“IP地址+端口號”來區分不同的服務的。

端口號與相應服務的對應關系存放在/etc/services文件中,這個文件中可以找到大部分端口。

如何檢查端口是否開放,其實不整理,還不知道有這么多方法!

?

1:nmap工具檢測開放端口

nmap是一款網絡掃描和主機檢測的工具。nmap的安裝非常簡單,如下所示rpm安裝所示。

[root@DB-Server Server]# rpm -ivh nmap-4.11-1.1.x86_64.rpm warning: nmap-4.11-1.1.x86_64.rpm: Header V3 DSA signature: NOKEY, key ID 37017186Preparing...??????????????? ########################################### [100%]?? 1:nmap?????????????????? ########################################### [100%][root@DB-Server Server]# rpm -ivh nmap-frontend-4.11-1.1.x86_64.rpm warning: nmap-frontend-4.11-1.1.x86_64.rpm: Header V3 DSA signature: NOKEY, key ID 37017186Preparing...??????????????? ########################################### [100%]?? 1:nmap-frontend????????? ########################################### [100%][root@DB-Server Server]#

關于nmap的使用,都可以長篇大寫特寫,這里不做展開。如下所示,nmap 127.0.0.1 查看本機開放的端口,會掃描所有端口。 當然也可以掃描其它服務器端口。

[root@DB-Server Server]# nmap 127.0.0.1?Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2016-06-22 15:46 CSTInteresting ports on localhost.localdomain (127.0.0.1):Not shown: 1674 closed portsPORT???? STATE SERVICE22/tcp?? open? ssh25/tcp?? open? smtp111/tcp? open? rpcbind631/tcp? open? ipp1011/tcp open? unknown3306/tcp open? mysql?Nmap finished: 1 IP address (1 host up) scanned in 0.089 secondsYou have new mail in /var/spool/mail/root[root@DB-Server Server]#

?

2:netstat 工具檢測開放端口

[root@DB-Server Server]# netstat -anlp | grep 3306tcp??????? 0????? 0 :::3306???????????????????? :::*??????????????????????? LISTEN????? 7358/mysqld???????? [root@DB-Server Server]# netstat -anlp | grep 22tcp??????? 0????? 0 :::22?????????????????????? :::*??????????????????????? LISTEN????? 4020/sshd?????????? tcp??????? 0???? 52 ::ffff:192.168.42.128:22??? ::ffff:192.168.42.1:43561?? ESTABLISHED 6198/2????????????? [root@DB-Server Server]#

如上所示,這個工具感覺沒有nmap簡潔明了。當然也確實沒有nmap功能強大。

?

3:lsof 工具檢測開放端口

?[root@DB-Server Server]# service mysql startStarting MySQL......[? OK? ][root@DB-Server Server]# lsof -i:3306COMMAND? PID? USER?? FD?? TYPE DEVICE SIZE NODE NAMEmysqld? 7860 mysql?? 15u? IPv6? 44714?????? TCP *:mysql (LISTEN)[root@DB-Server Server]# service mysql stopShutting down MySQL..[? OK? ][root@DB-Server Server]# lsof -i:3306[root@DB-Server Server]#

?

[root@DB-Server Server]# lsof -i TCP| fgrep LISTENcupsd???? 3153??? root??? 4u? IPv4?? 9115?????? TCP localhost.localdomain:ipp (LISTEN)portmap?? 3761???? rpc??? 4u? IPv4? 10284?????? TCP *:sunrpc (LISTEN)rpc.statd 3797 rpcuser??? 7u? IPv4? 10489?????? TCP *:1011 (LISTEN)sshd????? 4020??? root??? 3u? IPv6? 12791?????? TCP *:ssh (LISTEN)sendmail? 4042??? root??? 4u? IPv4? 12876?????? TCP localhost.localdomain:smtp (LISTEN)

?

4: 使用telnet檢測端口是否開放

?? 服務器端口即使處于監聽狀態,但是防火墻iptables屏蔽了該端口,是無法通過該方法檢測端口是否開放的。

?

5:netcat工具檢測端口是否開放。

[root@DB-Server ~]# nc -vv 192.168.42.128 1521Connection to 192.168.42.128 1521 port [tcp/ncube-lm] succeeded![root@DB-Server ~]# nc -z 192.168.42.128 1521; echo $?Connection to 192.168.42.128 1521 port [tcp/ncube-lm] succeeded!0[root@DB-Server ~]#? nc -vv 192.168.42.128 1433nc: connect to 192.168.42.128 port 1433 (tcp) failed: No route to host

?

關閉端口和開放端口

???

??? 關閉端口和開放端口應該是兩種不同的概念,每個端口都有對應的服務,因此要關閉端口,只要關閉相應的服務就可以了。像下面例子,開啟了MySQL服務,端口3306處于監聽狀態,關閉MySQL服務后,端口3306自然被關閉了

?[root@DB-Server Server]# service mysql startStarting MySQL......[? OK? ][root@DB-Server Server]# lsof -i:3306COMMAND? PID? USER?? FD?? TYPE DEVICE SIZE NODE NAMEmysqld? 7860 mysql?? 15u? IPv6? 44714?????? TCP *:mysql (LISTEN)[root@DB-Server Server]# service mysql stopShutting down MySQL..[? OK? ][root@DB-Server Server]# lsof -i:3306[root@DB-Server Server]#

???

所以,系統里面有些不必要的端口和服務,從安全考慮或資源節省角度,都應該關閉那些不必要的服務。關閉對應的端口。另外,即使服務開啟,但是防火墻對對應的端口進行了限制,這樣端口也不能被訪問,但端口本身并沒有關閉,只是端口被屏蔽了。

總結

以上是生活随笔為你收集整理的查看ubuntu linux开放的端口以及控制端口范围的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日本黄视频在线观看 | 91亚洲精品乱码久久久久久蜜桃 | 99久久99久久精品国产片果冻 | 中文在线字幕免费观看 | 亚洲天堂热 | 波多野结衣不卡视频 | 人人干在线视频 | 北条麻妃在线一区 | 国产91免费看 | 欧美在线xxxx | 国产精品电影一区 | 90岁老太婆乱淫 | 在线视频日韩欧美 | 亚洲视频免费在线播放 | 69xxx国产| 色婷婷小说 | 久久久久久久国产精品美女 | 影音先锋伦理片 | 99久久99久久 | 男女做激情爱呻吟口述全过程 | 欧美韩国日本一区 | av中文字 | 九九九在线观看 | 在线免费视频一区 | 北条麻妃久久 | www.com操| 国产日韩在线看 | 激情亚洲色图 | 牛牛影视一区二区 | 网站黄色在线观看 | 日韩一区不卡 | 久久亚洲国产成人精品性色 | 亚洲色图欧洲色图 | 免费看黄禁片 | 高清国产一区二区 | 完美搭档在线观看 | 四川操bbb | 欧美三级韩国三级日本三斤在线观看 | 欧美高清在线观看 | 不卡的在线视频 | 色悠悠在线视频 | 九九热这里只有精品6 | 国产精品无码一区二区三区免费 | 日韩特级片 | 天天色综| 亚洲人交配视频 | 波多野结衣乳巨码无在线 | 中文字幕人妻伦伦 | 中文字幕在线播放不卡 | 五月精品| 亚洲精品久久一区二区三区777 | 亚洲精品一区二区三区在线观看 | 自拍偷拍导航 | 国产夜色精品一区二区av | 吃瓜网今日吃瓜 热门大瓜 色婷在线 | 日韩一级黄色录像 | wwwxxoo| 欧洲av在线 | 日日干天天射 | 精品黄色在线观看 | 原创av | 性色网站| 91麻豆精品国产91久久久更新时间 | 欧美久久久久久久 | 亚洲综合图色 | 国产又白又嫩又爽又黄 | 波多一区二区 | 免费av网站在线播放 | 性无码专区无码 | 日本久久激情 | 亚洲天堂三区 | 亚洲激情电影在线 | 天天操网址 | 国产三区四区视频 | 成人激情视频在线观看 | 潮喷失禁大喷水aⅴ无码 | 波多野结衣三区 | 神马久久久久久久久久 | 久草视频精品在线 | 欧美天堂在线 | 国产综合在线视频 | 夫妻毛片| 日日爱夜夜爱 | 黄色专区| 一级片在线 | 在线步兵区 | 白嫩日本少妇做爰 | wwwxxx日本人 | 欧美日韩视频 | 久久视频在线观看免费 | 日韩电影第一页 | 亚洲国产成人在线 | 女人喷潮完整视频 | 波多野结衣欧美 | 日韩最新视频 | 色婷婷狠狠18禁久久 | 奇米影视大全 | 欧美日韩久久久久久 | 久久精品视频网站 |