Kiểm tra các cổng nghe trên Linux

Kiem Tra Cac Cong Nghe Tren Linux



Điều quan trọng là phải kiểm tra các vấn đề liên quan đến mạng một cách cụ thể trong khi khắc phục sự cố mạng. Điều đầu tiên cần phải kiểm tra là cổng nào đang hoạt động và đang lắng nghe hoặc ứng dụng nào được kết nối với máy chủ của bạn. Phần cổng lắng nghe trên mạng cho biết tiến trình nào lắng nghe và phục vụ như một điểm cuối giao tiếp. Trạng thái của cổng lắng nghe có thể được mở, đóng, lọc hoặc không lọc.

Làm theo hướng dẫn của bài viết này nếu bạn đang tìm kiếm các lệnh để kiểm tra thông tin cổng lắng nghe trên Linux.







Cách kiểm tra các cổng nghe trên Linux

Có bốn cách dễ dàng và nhanh chóng để lấy thông tin cổng lắng nghe trên hệ thống Linux. Hãy kiểm tra những điều này một cách thực tế:



1: Cổng nghe qua Netstat Command

Thống kê mạng (netstat) là một công cụ giám sát và khắc phục sự cố mạng dòng lệnh. Nó được sử dụng để quản lý cấu hình của các kết nối qua mạng. Trong khi sử dụng lệnh netstat trên hệ thống Linux, bạn sẽ nhận được thông tin đầy đủ về TCP, UDP, các kết nối đến và đi, thành viên multicast, bảng định tuyến và lắng nghe cổng.



Chạy lệnh đã đề cập để liệt kê tất cả các cổng bằng lệnh netstat:





$ sudo netstat -tunlp


Các cờ trên mô tả những điều sau:

t - đối với các cổng TCP



Trong - đối với cổng UDP

N - cho các địa chỉ số

l - để hiển thị các cổng nghe

P - để hiển thị PID

2: Cổng nghe qua lệnh ss

(Các) thống kê ổ cắm là một cách khác để in thông tin ổ cắm mạng với các chi tiết và thống kê bổ sung. Nó là một thay thế tuyệt vời cho lệnh netstat với một số chức năng tương tự.

Bạn có thể thực hiện lệnh đã cho để lắng nghe các cổng trên Linux:

$ sudo ss -tunlp

3: Cổng nghe qua lsof Command

Như chúng ta đã biết, mọi thứ trong Linux và UNIX đều hoạt động như một hệ thống tệp. Cho dù đó là thiết bị hay thư mục, bạn có thể gọi nó là tệp. Một số tệp này hiển thị và một số tệp bị ẩn với chúng tôi. Các lsof Lệnh (danh sách các tệp đang mở) là một công cụ dòng lệnh tích hợp được sử dụng để hiển thị thông tin về các tệp đã mở.

Chúng ta có thể thực hiện lệnh sau để liệt kê các tệp mạng và thông tin nghe cổng trên hệ thống Linux:

$ sudo lsof -tôi

4: Cổng nghe qua lệnh nmap

Người lập bản đồ mạng ( nmap ) là một trong những công cụ kiểm toán an toàn nhất để hiển thị thông tin mạng. Nó được các chuyên gia mạng sử dụng cho các cổng lắng nghe và khám phá mạng.

Các nmap không phải là một công cụ tích hợp sẵn trong hệ thống Linux, nó có thể được cài đặt bằng lệnh sau trong terminal:

$ sudo đúng cách Tải về nmap

Lệnh sau sẽ được sử dụng để hiển thị tất cả các cổng đang mở và đang nghe của hệ thống Linux:

$ sudo nmap -N -PN -sT -P- localhost

Sự kết luận

Các cổng lắng nghe là các cổng mạng mà ứng dụng hoặc tiến trình sẽ lắng nghe hoặc chúng ta có thể nói rằng đây là các điểm cuối giao tiếp. Điều quan trọng là bạn phải kiểm tra các sự cố mạng và những ứng dụng nào được kết nối với máy chủ mạng của chúng tôi. Trong các hướng dẫn trên, chúng tôi đã đề cập đến các cách khác nhau để hiển thị các cổng lắng nghe của hệ thống Linux của chúng tôi. Chúng tôi đã làm điều đó bằng cách sử dụng các công cụ dòng lệnh i-e, netstat, ss, nmap và lsof.