recherche
MaisonOpération et maintenanceexploitation et maintenance LinuxComment vérifier quels ports sont ouverts sous Linux

Comment vérifier les ports ouverts sous Linux : 1. Utilisez l'outil nmap pour détecter les ports ouverts ; 2. Utilisez l'outil netstat pour détecter les ports ouverts ; 3. Utilisez l'outil lsof pour détecter les ports ouverts ; ports ; 5. Utilisez l’outil netcat pour détecter le port ouvert.

Comment vérifier quels ports sont ouverts sous Linux

L'environnement d'exploitation de ce tutoriel : système linux5.9.8, ordinateur Dell G3.

Dans la technologie réseau, les ports comprennent deux types : les ports logiques et les ports physiques. Les ports physiques font référence aux ports physiquement existants, tels que les interfaces des modems ADSL, les hubs, les commutateurs et les routeurs utilisés pour se connecter à d'autres périphériques réseau, tels que les ports RJ-45, les ports SC, etc. Le port logique fait référence au port utilisé pour distinguer les services dans un sens logique, comme le port de service dans le protocole TCP/IP. Le numéro de port va de 0 à 65535, comme le port 80 pour les services de navigation Web et le port 21 pour les services FTP. . attendez. En raison du grand nombre de ports physiques et de ports logiques, afin de distinguer les ports, chaque port est numéroté. Il s'agit du numéro de port

Les ports peuvent être divisés en 3 grandes catégories selon le numéro de port :

1 : Port bien connu)

Les numéros de port reconnus vont de 0 à 1023. Ils sont étroitement liés à certains services courants. Par exemple, le service FTP utilise le port 21. Vous pouvez voir cette relation de mappage dans /etc/services.

2 : Ports enregistrés :

de 1024 à 49151. Ils sont vaguement liés à certains services. C'est-à-dire qu'il existe de nombreux services liés à ces ports, et ces ports sont également utilisés à de nombreuses autres fins

3 : Ports dynamiques et/ou privés

Ports dynamiques, c'est-à-dire les numéros de port privés). nombre de ports disponibles pour qu'un logiciel puisse communiquer avec n'importe quel autre logiciel, en utilisant le protocole de contrôle de transmission d'Internet ou le protocole de transport utilisateur. Les ports dynamiques vont généralement de 49152 à 65535

Linux a une plage de ports limitée. Si je souhaite réserver certains ports pour mon programme, je dois contrôler cette plage de ports. /proc/sys/net/ipv4/ip_local_port_range définit la plage de ports TCP/UDP locaux. Vous pouvez définir net.ipv4.ip_local_port_range = 1024 65000

[root@localhost ~]# cat /proc/sys/net/ipv4/ip_local_port_range
32768   61000
[root@localhost ~]#  echo 1024 65535 > /proc/sys/net/ipv4/ip_local_port_range

Concernant les ports et les services, j'ai déjà pris l'analogie des toilettes publiques, chacun les toilettes dans les toilettes publiques sont comme chaque port du système. Pour offrir du confort aux gens, c'est ce qu'on appelle le service. Si vous fournissez ces services, alors le port (toilettes) doit être ouvert lorsque quelqu'un va aux toilettes. Des liens sont établis sur ces ports. Si ces toilettes sont occupées par quelqu'un, cela signifie que le numéro de port est occupé par un service. Si un jour il n'y a pas de service de toilettes publiques ici et que les toilettes publiques sont démolies, il n'y aura naturellement pas de numéro de port. En fait, un exemple plus frappant est celui d'un lobby bancaire. Les numéros de port sont les compteurs, et les personnes qui prennent les numéros pour gérer leurs affaires sont comme divers clients liés au serveur. Ils envoient des contacts professionnels au comptoir via la technologie de redirection de port. Pour donner un autre exemple facile à comprendre, le numéro de port est comme chaque gare de la ligne ferroviaire à grande vitesse. Par exemple, Changsha, Yueyang, etc. représentent chacune un numéro de port. Les passagers se rendent à leurs gares respectives via des billets de train. ce qui est comme chaque programme d'application envoyant au serveur un paquet IP.

Comment vérifier si le port est ouvert ? En fait, je ne sais pas qu'il existe autant de méthodes sans faire le tri !

1 : l'outil nmap détecte les ports ouverts

nmap est un outil d'analyse réseau et de détection d'hôte. L'installation de nmap est très simple, comme indiqué ci-dessous pour l'installation de RPM.

[root@DB-Server Server]# rpm -ivh nmap-4.11-1.1.x86_64.rpm 
warning: nmap-4.11-1.1.x86_64.rpm: Header V3 DSA signature: NOKEY, key ID 37017186
Preparing...                ########################################### [100%]
   1:nmap                   ########################################### [100%]
[root@DB-Server Server]# rpm -ivh nmap-frontend-4.11-1.1.x86_64.rpm 
warning: nmap-frontend-4.11-1.1.x86_64.rpm: Header V3 DSA signature: NOKEY, key ID 37017186
Preparing...                ########################################### [100%]
   1:nmap-frontend          ########################################### [100%]
[root@DB-Server Server]#

Concernant l'utilisation de nmap, vous pouvez écrire un long et gros plan, et je ne le développerai pas ici. Comme indiqué ci-dessous, nmap 127.0.0.1 vérifie les ports ouverts de cette machine et analyse tous les ports. Bien entendu, d'autres ports du serveur peuvent également être analysés.

[root@DB-Server Server]# nmap 127.0.0.1
 
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2016-06-22 15:46 CST
Interesting ports on localhost.localdomain (127.0.0.1):
Not shown: 1674 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
111/tcp  open  rpcbind
631/tcp  open  ipp
1011/tcp open  unknown
3306/tcp open  mysql
 
Nmap finished: 1 IP address (1 host up) scanned in 0.089 seconds
You have new mail in /var/spool/mail/root
[root@DB-Server Server]#

Comment vérifier quels ports sont ouverts sous Linux

2 : L'outil netstat détecte les ports ouverts

[root@DB-Server Server]# netstat -anlp | grep 3306
tcp        0      0 :::3306                     :::*                        LISTEN      7358/mysqld         
[root@DB-Server Server]# netstat -anlp | grep 22
tcp        0      0 :::22                       :::*                        LISTEN      4020/sshd           
tcp        0     52 ::ffff:192.168.42.128:22    ::ffff:192.168.42.1:43561   ESTABLISHED 6198/2              
[root@DB-Server Server]#

Comment vérifier quels ports sont ouverts sous Linux

Comme indiqué ci-dessus, cet outil semble moins concis et clair que nmap. Bien sûr, il n’est pas aussi puissant que nmap.

3 : l'outil lsof détecte les ports ouverts

[root@DB-Server Server]# service mysql start
Starting MySQL......[  OK  ]
[root@DB-Server Server]# lsof -i:3306
COMMAND  PID  USER   FD   TYPE DEVICE SIZE NODE NAME
mysqld  7860 mysql   15u  IPv6  44714       TCP *:mysql (LISTEN)
[root@DB-Server Server]# service mysql stop
Shutting down MySQL..[  OK  ]
[root@DB-Server Server]# lsof -i:3306
[root@DB-Server Server]#

Comment vérifier quels ports sont ouverts sous Linux

[root@DB-Server Server]# lsof -i TCP| fgrep LISTEN
cupsd     3153    root    4u  IPv4   9115       TCP localhost.localdomain:ipp (LISTEN)
portmap   3761     rpc    4u  IPv4  10284       TCP *:sunrpc (LISTEN)
rpc.statd 3797 rpcuser    7u  IPv4  10489       TCP *:1011 (LISTEN)
sshd      4020    root    3u  IPv6  12791       TCP *:ssh (LISTEN)
sendmail  4042    root    4u  IPv4  12876       TCP localhost.localdomain:smtp (LISTEN)

4 : Utilisez telnet pour détecter si le port est ouvert

Même si le port du serveur est en état d'écoute, mais que le pare-feu iptables bloque le port, cette méthode ne peut pas être utilisée. Vérifiez si le port est ouvert.

5 : L'outil netcat détecte si le port est ouvert.

[root@DB-Server ~]# nc -vv 192.168.42.128 1521
Connection to 192.168.42.128 1521 port [tcp/ncube-lm] succeeded!
[root@DB-Server ~]# nc -z 192.168.42.128 1521; echo $?
Connection to 192.168.42.128 1521 port [tcp/ncube-lm] succeeded!
0
[root@DB-Server ~]#  nc -vv 192.168.42.128 1433
nc: connect to 192.168.42.128 port 1433 (tcp) failed: No route to host

Recommandations associées : "Tutoriel vidéo Linux"

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Utilisation du mode de maintenance: dépannage et réparation de LinuxUtilisation du mode de maintenance: dépannage et réparation de LinuxApr 29, 2025 am 12:28 AM

Le mode de maintenance est un niveau de fonctionnement spécial entré dans les systèmes Linux via le mode ou le mode de sauvetage à utilisateur unique, et est utilisé pour la maintenance et la réparation du système. 1. Entrez le mode de maintenance et utilisez la commande "sudosystemctlisolaterscue.target". 2. En mode de maintenance, vous pouvez vérifier et réparer le système de fichiers et utiliser la commande "FSCK / DEV / SDA1". 3. L'utilisation avancée comprend la réinitialisation du mot de passe de l'utilisateur racine, le montage du système de fichiers en mode lecture et écriture et modifier le fichier de mot de passe.

Mode de maintenance Linux: comprendre l'objectifMode de maintenance Linux: comprendre l'objectifApr 28, 2025 am 12:01 AM

Le mode de maintenance est utilisé pour la maintenance et la réparation du système, permettant aux administrateurs de travailler dans un environnement simplifié. 1. Réparation du système: réparation du système de fichiers corrompu et du chargeur de démarrage. 2. Réinitialisation du mot de passe: réinitialisez le mot de passe de l'utilisateur racine. 3. Gestion des packages: installer, mettre à jour ou supprimer des packages logiciels. En modifiant la configuration de GRUB ou en entrant le mode de maintenance avec des touches spécifiques, vous pouvez quitter en toute sécurité après avoir effectué des tâches de maintenance.

Opérations Linux: mise en réseau et configuration du réseauOpérations Linux: mise en réseau et configuration du réseauApr 27, 2025 am 12:09 AM

La configuration du réseau Linux peut être terminée via les étapes suivantes: 1. Configurez l'interface réseau, utilisez la commande IP pour définir ou modifier temporairement les paramètres de persistance du fichier de configuration. 2. Configurez une IP statique, adaptée aux périphériques qui nécessitent une IP fixe. 3. Gérez le pare-feu et utilisez les outils iptables ou tout parent pour contrôler le trafic réseau.

Mode de maintenance dans Linux: Guide de l'administrateur systèmeMode de maintenance dans Linux: Guide de l'administrateur systèmeApr 26, 2025 am 12:20 AM

Le mode de maintenance joue un rôle clé dans la gestion du système Linux, aidant à réparer, à mettre à niveau et à des modifications de configuration. 1. Entrez le mode de maintenance. Vous pouvez le sélectionner via le menu GRUB ou utiliser la commande "sudosystemctlisolaterscue.target". 2. En mode de maintenance, vous pouvez effectuer des opérations de réparation du système de fichiers et de mise à jour du système. 3. L'utilisation avancée comprend des tâches telles que la réinitialisation du mot de passe racine. 4. Les erreurs courantes telles que le non-pouvoir de saisir le mode de maintenance ou de monter le système de fichiers peuvent être corrigées en vérifiant la configuration de GRUB et en utilisant la commande fSCK.

Mode de maintenance dans Linux: Quand et pourquoi l'utiliserMode de maintenance dans Linux: Quand et pourquoi l'utiliserApr 25, 2025 am 12:15 AM

Le synchronisation et les raisons de l'utilisation du mode de maintenance Linux: 1) Lorsque le système démarre, 2) lors de la réalisation de mises à jour ou de mises à niveau du système, 3) lors de l'exécution de la maintenance du système de fichiers. Le mode de maintenance fournit un environnement sûr et contrôlé, assurant la sécurité et l'efficacité opérationnelles, réduisant l'impact sur les utilisateurs et améliorant la sécurité du système.

Linux: Commandes et opérations essentiellesLinux: Commandes et opérations essentiellesApr 24, 2025 am 12:20 AM

Les commandes indispensables dans Linux incluent: 1.LS: Liste des contenus du répertoire; 2.CD: Modifier le répertoire de travail; 3.MKDIR: Créez un nouveau répertoire; 4.RM: Supprimer le fichier ou le répertoire; 5.cp: copier le fichier ou le répertoire; 6.MV: déplacer ou renommer le fichier ou le répertoire. Ces commandes aident les utilisateurs à gérer efficacement les fichiers et les systèmes en interagissant avec le noyau.

Opérations Linux: gestion des fichiers, répertoires et autorisationsOpérations Linux: gestion des fichiers, répertoires et autorisationsApr 23, 2025 am 12:19 AM

Dans Linux, la gestion des fichiers et des répertoires utilise des commandes LS, CD, MKDIR, RM, CP, MV et la gestion des autorisations utilise des commandes ChMOD, CHOWN et CHGRP. 1. Commandes de gestion des fichiers et des répertoires telles que LS-L Liste des informations détaillées, MKDIR-P créent des répertoires récursivement. 2. Commandes de gestion de l'autorisation telles que ChMOD755FILE SET Fichier Autorisations, ChownuserFile modifie le propriétaire du fichier et ChgrpGroupFile modifie le groupe de fichiers. Ces commandes sont basées sur la structure des systèmes de fichiers et les systèmes utilisateur et de groupe, et fonctionnent et contrôlent via les appels système et les métadonnées.

Qu'est-ce que le mode de maintenance dans Linux? ExpliquéQu'est-ce que le mode de maintenance dans Linux? ExpliquéApr 22, 2025 am 12:06 AM

MaintenanceModeinLinuxisasaspecialBooTenvironmentForCriticalSystemMaintenancetasks.itallowsAdministratorStoperformtasksLikeSettingPasswords, RepairingFilesystems, andrecoveringfrombootfailesinaminimalenvironment.

See all articles

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

MinGW - GNU minimaliste pour Windows

MinGW - GNU minimaliste pour Windows

Ce projet est en cours de migration vers osdn.net/projects/mingw, vous pouvez continuer à nous suivre là-bas. MinGW : un port Windows natif de GNU Compiler Collection (GCC), des bibliothèques d'importation et des fichiers d'en-tête librement distribuables pour la création d'applications Windows natives ; inclut des extensions du runtime MSVC pour prendre en charge la fonctionnalité C99. Tous les logiciels MinGW peuvent fonctionner sur les plates-formes Windows 64 bits.

SublimeText3 version anglaise

SublimeText3 version anglaise

Recommandé : version Win, prend en charge les invites de code !

SublimeText3 Linux nouvelle version

SublimeText3 Linux nouvelle version

Dernière version de SublimeText3 Linux

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Télécharger la version Mac de l'éditeur Atom

Télécharger la version Mac de l'éditeur Atom

L'éditeur open source le plus populaire