linux如何查看所有放行的端口
1. 使用 firewalld
適用于 CentOS/RHEL 7+、Fedora 等系統(tǒng)
要是系統(tǒng)使用的是 firewalld,可以執(zhí)行以下命令查看放行的端口:
sudo firewall-cmd --list-ports
若想查看更為詳細(xì)的信息,比如端口對(duì)應(yīng)的服務(wù)等,可使用:
sudo firewall-cmd --list-all
2. 使用 iptables
適用于 Ubuntu、Debian 等系統(tǒng)
當(dāng)系統(tǒng)使用 iptables 時(shí),可通過(guò)以下命令查看放行的端口:
sudo iptables -L -n -v | grep -i "accept" | grep -i "tcp\|udp"
該命令會(huì)把所有 ACCEPT 規(guī)則里的 TCP 和 UDP 端口都列出來(lái)。
3. 使用 ufw
適用于 Ubuntu 等系統(tǒng)
如果系統(tǒng)使用的是 ufw(Uncomplicated Firewall),可執(zhí)行此命令查看放行的端口:
sudo ufw status verbose
4. 查看正在監(jiān)聽(tīng)的端口(與防火墻放行不同)
若你想了解系統(tǒng)當(dāng)前正在監(jiān)聽(tīng)的端口(這和防火墻是否放行并無(wú)關(guān)聯(lián)),可以使用:
sudo netstat -tulpn
或者使用 ss 命令(它的性能更好):
sudo ss -tulpn
這里:
- -t 代表 TCP 協(xié)議
- -u 代表 UDP 協(xié)議
- -l 表示只顯示監(jiān)聽(tīng)狀態(tài)的端口
- -p 能夠顯示監(jiān)聽(tīng)該端口的程序
- -n 會(huì)以數(shù)字形式顯示端口號(hào)
示例輸出
下面是 firewall-cmd --list-ports 命令的示例輸出:
80/tcp 443/tcp 22/tcp
這表明防火墻放行的端口有 80(HTTP)、443(HTTPS)以及 22(SSH)。
注意事項(xiàng)
- 要查看防火墻放行的端口,需要有 root 權(quán)限,所以命令前要加 sudo。
- 不同的 Linux 發(fā)行版,其防火墻配置工具可能不一樣,像 CentOS 7+ 常用 firewalld,而 Ubuntu 則常用 ufw。
- 系統(tǒng)正在監(jiān)聽(tīng)的端口,防火墻未必會(huì)放行;同理,防火墻放行的端口,系統(tǒng)也可能沒(méi)有程序在監(jiān)聽(tīng)。
永久放行Linux 22000端口
要永久放行 Linux 系統(tǒng)上的 22000 端口,具體操作取決于你使用的防火墻工具。以下是針對(duì)不同防火墻的配置方法:
1. 使用 firewalld(CentOS/RHEL 7+、Fedora)
步驟:
1. 添加永久規(guī)則(TCP 或 UDP,根據(jù)需求選擇):
# 放行 TCP 端口 22000 sudo firewall-cmd --permanent --add-port=22000/tcp # 放行 UDP 端口 22000(如果需要) sudo firewall-cmd --permanent --add-port=22000/udp
2. 重載防火墻使規(guī)則生效:
sudo firewall-cmd --reload
3. 驗(yàn)證規(guī)則是否添加成功:
sudo firewall-cmd --permanent --list-ports
2. 使用 ufw(Ubuntu、Debian)
步驟:
1. 啟用 UFW(如果未啟用):
sudo ufw enable
2. 添加規(guī)則放行端口 22000:
# 放行 TCP 端口 22000 sudo ufw allow 22000/tcp # 放行 UDP 端口 22000(如果需要) sudo ufw allow 22000/udp
3. 驗(yàn)證規(guī)則:
sudo ufw status verbose
3. 使用 iptables(傳統(tǒng)方式,需手動(dòng)保存規(guī)則)
步驟:
1. 添加規(guī)則放行端口 22000:
# 放行 TCP 端口 22000 sudo iptables -A INPUT -p tcp --dport 22000 -j ACCEPT # 放行 UDP 端口 22000(如果需要) sudo iptables -A INPUT -p udp --dport 22000 -j ACCEPT
2. 保存規(guī)則(不同系統(tǒng)保存方式不同):
• Ubuntu/Debian:
sudo apt-get install iptables-persistent sudo netfilter-persistent save
• CentOS/RHEL:
sudo yum install iptables-services sudo service iptables save sudo systemctl enable iptables
3. 驗(yàn)證規(guī)則:
sudo iptables -L -n -v
驗(yàn)證端口是否放行
配置完成后,可以通過(guò)以下方式驗(yàn)證:
使用 firewalld 或 ufw 的狀態(tài)命令(見(jiàn)前面步驟)。
使用 nmap 掃描本地端口:
sudo nmap -sT -p 22000 localhost
如果看到 22000/tcp open,則表示端口已成功放行。
注意事項(xiàng)
- 安全風(fēng)險(xiǎn):放行端口會(huì)增加系統(tǒng)暴露面,建議僅放行必要的端口,并配合其他安全措施(如 SSH 密鑰認(rèn)證、fail2ban 等)。
- 端口沖突:確保 22000 端口未被其他服務(wù)占用(使用 netstat -tulpn | grep 22000 檢查)。
- 服務(wù)配置:如果是為某個(gè)服務(wù)開(kāi)放端口(如 SSH),需確保該服務(wù)本身也配置為監(jiān)聽(tīng) 22000 端口(修改 /etc/ssh/sshd_config 中的 Port 字段)。
根據(jù)你的系統(tǒng)選擇對(duì)應(yīng)的方法,配置后重啟系統(tǒng)驗(yàn)證規(guī)則是否持久生效。
到此這篇關(guān)于linux如何查看所有放行的端口的文章就介紹到這了,更多相關(guān)linux查看端口內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
ubuntu下讓python腳本可直接運(yùn)行的實(shí)現(xiàn)方法
今天小編就為大家分享一篇ubuntu下讓python腳本可直接運(yùn)行的實(shí)現(xiàn)方法,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2019-06-06
Linux字符終端如何用鼠標(biāo)移動(dòng)一個(gè)紅色矩形詳解
這篇文章主要給大家介紹了關(guān)于Linux字符終端如何用鼠標(biāo)移動(dòng)一個(gè)紅色矩形的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用Linux具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-05-05
Ubuntu安裝MySQL5.7并配置數(shù)據(jù)存儲(chǔ)路徑的方法步驟
這篇文章主要介紹了Ubuntu安裝MySQL5.7并配置數(shù)據(jù)存儲(chǔ)路徑的方法步驟,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-06-06
一道題理解Linux中sort命令的多個(gè)參數(shù)
今天小編就為大家分享一篇關(guān)于一道題理解Linux中sort命令的多個(gè)參數(shù),小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧2019-03-03
Ubuntu如何在虛擬機(jī)環(huán)境下擴(kuò)充存儲(chǔ)空間
文章介紹了在虛擬機(jī)中擴(kuò)展Ubuntu存儲(chǔ)空間的方法,包括關(guān)閉虛擬機(jī)、增加內(nèi)存至100G,再通過(guò)gparted工具調(diào)整根目錄分區(qū),最終實(shí)現(xiàn)存儲(chǔ)容量擴(kuò)容2025-09-09
Linux系統(tǒng)盤(pán)占滿問(wèn)題及處理方案
這篇文章主要介紹了Linux系統(tǒng)盤(pán)占滿問(wèn)題及處理方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2025-04-04

