如何在 Linux 中查找打开的端口并关闭它们

系统
如果您正在处理一个关键服务器,则必须不惜一切代价维护安全。因此,关闭端口以阻止不需要的流量是您要采取的第一步。

​如果您正在处理一个关键服务器,则必须不惜一切代价维护安全。因此,关闭端口以阻止不需要的流量是您要采取的第一步。

在 Linux 中查找开放端口

在本教程中,我将使用 ss 命令查找打开的端口。

您可以使用-l​带有 ss 命令的选项来获取侦听端口。但更具体地说,我要-lt监听 TCP 端口:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
ss -tl

同样,如果你想在监听状态下同时拥有 TCP 和 UDP 的列表,你可以使用给定的命令:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
ss -tul

要获得每个服务的监听端口,您可以使用-n并获得更精细的结果,您可以随时使用 grep 命令:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
ss -tuln | grep LISTEN

寻找开放端口已经介绍够了,显著让我们来看看如何关闭它们。

在 Linux 中关闭开放端口

要关闭端口,首先,您需要停止服务并找到服务名称,您可以使用带有-p选项的相同 ss 命令:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
sudo ss -tulnp | grep LISTEN

如您所见,NGINX 正在使用端口号 80。所以让我们使用给定的命令停止它:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
sudo systemctl stop nginx

因为它会在每次启动时自行启用,您可以使用给定命令更改此行为:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
sudo systemctl disable nginx

为了获得更好的结果,我建议更改防火墙规则。

在这里,我将在 UFW(预安装在 Ubuntu 中)中阻止端口号 80(由 NGINX 使用)。

首先,让我们检查一下 UFW 的状态:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
sudo ufw status

如果它显示状态:不活动,

您可以使用给定的命令来启用它:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
sudo ufw enable

在系统启动时启用和激活防火墙

现在,您只需使用deny​选项与端口号:

linuxmi@linuxmi /home/linuxmi/www.linuxmi.com                                     
sudo ufw deny 80
跳过添加已经存在的规则
跳过添加已经存在的规则 (v6)

这是最终结果: 

没有 NGINX 的迹象!

责任编辑:赵宁宁 来源: Linux迷
相关推荐

2023-03-03 08:30:11

Linux开放的端口

2019-07-07 08:36:31

Linux命令端口号

2017-01-05 14:42:49

LinuxUnix服务器

2018-02-24 16:30:49

LinuxUnixBash

2019-04-25 09:49:55

Windows 10自动电源Windows

2021-08-09 11:31:54

Linux重复相片删除

2023-02-07 08:13:47

Linux符号链接

2017-12-21 18:41:46

Java内存泄漏代码

2018-03-30 17:51:17

Linux命令查找文件

2023-01-30 14:27:14

Linux进程

2020-05-15 07:00:00

Linux硬盘信息

2016-12-07 17:45:44

Linux文件

2022-10-14 19:30:29

Linux

2018-10-08 08:20:25

Linux进程端口号

2023-09-06 17:06:51

LinuxVxVMSAN LUN

2010-03-24 11:55:28

2018-07-10 08:59:07

LinuxArch Linux软件包

2010-05-31 09:58:57

关闭IPv6

2011-01-07 10:26:13

linux报警声分辨率

2018-04-23 10:10:25

Windows 10关闭通知
点赞
收藏

51CTO技术栈公众号