Linux系統(tǒng)查詢、端口是否開放問題
1 linxu系統(tǒng)中查詢端口是否開放
1.1 方式1:使用lsof 查看指定端口號(hào)是否開放
lsof -i:端口號(hào)
如下,表示10010端口已開放,10011端口未開放。
[root@localhost ~]# lsof -i:10010 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME java 679 root 53u IPv6 36351 0t0 TCP *:rxapi (LISTEN) [root@localhost ~]# lsof -i:10011 [root@localhost ~]#
1.2 方式2:使用netstat 查看端口號(hào)
查看系統(tǒng)中所有使用tcp協(xié)議開放的端口
netstat -ntpl
查看系統(tǒng)中所有使用udp協(xié)議開放的端口
netstat -nupl
2 防火墻
端口即使開放了,外界也不一定能夠訪問,需要查看下本機(jī)的防火墻配置
2.1 防火墻服務(wù)狀態(tài)
#啟動(dòng)防火墻 systemctl start firewalld #重啟防火墻 systemctl restart firewalld #停止防火墻 systemctl stop firewalld #查看防火墻狀態(tài) systemctl status firewalld #開機(jī)時(shí)啟用防火墻 systemctl enable firewalld #開機(jī)時(shí)禁用防火墻 systemctl disable firewalld #查看是否開機(jī)啟動(dòng) systemctl is-enabled firewalld #查看開放端口列表 firewall-cmd --zone=public --list-ports #刷新防火墻規(guī)則 firewall-cmd --reload
2.2 開放/禁止端口訪問權(quán)限
#開放端口8080,協(xié)議類型tcp的訪問權(quán)限 firewall-cmd --zone=public --add-port=8080/tcp --permanent #關(guān)閉端口8080,協(xié)議類型tcp的訪問權(quán)限 firewall-cmd --zone=public --remove-port=8080/tcp --permanent #開放或者關(guān)閉,需要刷新防火墻規(guī)則 firewall-cmd --reload #查看開放的端口列表 firewall-cmd --zone=public --list-ports
3 遠(yuǎn)試端口是否能夠訪問
測(cè)試條件:使用window電腦連通linux設(shè)備網(wǎng)絡(luò)進(jìn)行測(cè)試。假如linux設(shè)備地址是192.168.0.100,并且windows電腦可以ping通。
3.1 ssh方式
windows上打開cmd。輸入以下命令:
ssh -v root@192.168.0.100 -p <port>
如下代表linux設(shè)備的10010端口是開放的,并且可以訪問:

如下代表linux設(shè)備的10011端口沒有開放,不可以訪問:

3.2 telnet方式
windows上打開cmd。輸入以下命令:
telnet <ip> <port>
如下代表linux設(shè)備的80端口已經(jīng)開放,并且可以訪問:

如下代表linux設(shè)備的443端口沒有開放,不可以訪問:

總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
Linux gnome桌面環(huán)境切換KDE_Plasma實(shí)現(xiàn)過程
這篇文章主要介紹了Linux gnome桌面環(huán)境切換KDE_Plasma實(shí)現(xiàn)過程,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2026-01-01
Apache 獲取真實(shí)ip的配置的實(shí)現(xiàn)方法
這篇文章主要介紹了Apache 獲取真實(shí)ip的配置的實(shí)現(xiàn)方法的相關(guān)資料,希望通過本文能幫助到大家,讓大家實(shí)現(xiàn)這樣的功能,需要的朋友可以參考下2017-10-10

