学堂 学堂 学堂公众号手机端

linux中查看进程端口命令是哪个

lewis 1年前 (2024-03-13) 阅读数 12 #技术

这篇文章主要介绍了linux中查看进程端口命令是哪个的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇linux中查看进程端口命令是哪个文章都会有所收获,下面我们一起来看看吧。

查看命令有:1、ss命令,可查看进程端口的占用情况,语法“ss -tnlp | grep "端口号"”;2、netstat命令,可显示端口和进程等相关情况,语法“netstat -tnlp | grep "端口号"”;3、lsof命令,可查看端口占用情况,语法“lsof -i tcp:端口号”;4、fuser命令,可查看端口占用情况,语法“fuser -v 端口号/tcp”。


本教程操作环境:linux7.3系统、Dell G3电脑。

端口是 Linux 系统上特定进程之间逻辑连接的标识,包括物理端口和软件端口。由于 Linux 操作系统是一个软件,因此本文只讨论软件端口。软件端口始终与主机的 IP 地址和相关的通信协议相关联,因此端口常用于区分应用程序。大部分涉及到网络的服务都必须打开一个套接字来监听传入的网络请求,而每个服务都使用一个独立的套接字。

套接字是和 IP 地址、软件端口和协议结合起来使用的,而端口号对传输控制协议(TCP)和用户数据报协议(UDP)协议都适用,TCP 和 UDP 都可以使用 0 到 65535 之间的端口号进行通信。

以下是端口分配类别:

0 – 1023: 常用端口和系统端口

1024 – 49151: 软件的注册端口

49152 – 65535: 动态端口或私有端口

可以使用以下六种方法查看进程的端口信息

ss:可以用于转储套接字统计信息。

netstat:可以显示打开的套接字列表。

lsof:可以列出打开的文件。

fuser:可以列出那些打开了文件的进程的进程 ID。

nmap:是网络检测工具和端口扫描程序。

systemctl:是 systemd 系统的控制管理器和服务管理器。

以下我们将找出 sshd 守护进程所使用的端口号。

方法 1:使用 ss 命令

ss 一般用于转储套接字统计信息。它能够输出类似于 netstat 输出的信息,但它可以比其它工具显示更多的 TCP 信息和状态信息。

它还可以显示所有类型的套接字统计信息,包括 PACKET、TCP、UDP、DCCP、RAW、Unix 域等。

#ss-tnlp|grepssh

也可以使用端口号来检查。

#ss-tnlp|grep":22"

方法 2:使用 netstat 命令

netstat 能够显示网络连接、路由表、接口统计信息、伪装连接以及多播成员。

默认情况下,netstat 会列出打开的套接字。如果不指定任何地址族,则会显示所有已配置地址族的活动套接字。但 netstat 已经过时了,一般会使用 ss 来替代。

#netstat-tnlp|grepssh

也可以使用端口号来检查。

#netstat-tnlp|grep":22"

方法 3:使用 lsof 命令

lsof 能够列出打开的文件,并列出系统上被进程打开的文件的相关信息。

#lsof-i-P|grepssh

也可以使用端口号来检查。

#lsof-itcp:22
COMMANDPIDUSERFDTYPEDEVICESIZE/OFFNODENAME
sshd1208root3uIPv4209190t0TCP*:ssh(LISTEN)
sshd1208root4uIPv6209210t0TCP*:ssh(LISTEN)
sshd11592root3uIPv4277440t0TCPvps.2daygeek.com:ssh->103.5.134.167:49902(ESTABLISHED)

方法 4:使用 fuser 命令

fuser 工具会将本地系统上打开了文件的进程的进程 ID 显示在标准输出中。

#fuser-v22/tcp

方法 5:使用 nmap 命令

nmap(“Network Mapper”)是一款用于网络检测和安全审计的开源工具。它最初用于对大型网络进行快速扫描,但它对于单个主机的扫描也有很好的表现。

nmap 使用原始 IP 数据包来确定网络上可用的主机,这些主机的服务(包括应用程序名称和版本)、主机运行的操作系统(包括操作系统版本等信息)、正在使用的数据包过滤器或防火墙的类型,以及很多其它信息。

#nmap-sV-p22localhost

方法 6:使用 systemctl 命令

systemctl 是 systemd 系统的控制管理器和服务管理器。它取代了旧的 SysV 初始化系统管理,目前大多数现代 Linux 操作系统都采用了 systemd。

#systemctlstatussshd
●sshd.service-OpenSSHserverdaemon
Loaded:loaded(/usr/lib/systemd/system/sshd.service;enabled;vendorpreset:enabled)
Active:active(running)sinceSun2018-09-2302:08:56EDT;6h11minago
Docs:man:sshd(8)
man:sshd_config(5)
MainPID:11584(sshd)
CGroup:/system.slice/sshd.service
└─11584/usr/sbin/sshd-D

Sep2302:08:56vps.2daygeek.comsystemd[1]:StartingOpenSSHserverdaemon...
Sep2302:08:56vps.2daygeek.comsshd[11584]:Serverlisteningon0.0.0.0port22.
Sep2302:08:56vps.2daygeek.comsshd[11584]:Serverlisteningon::port22.
Sep2302:08:56vps.2daygeek.comsystemd[1]:StartedOpenSSHserverdaemon.
Sep2302:09:15vps.2daygeek.comsshd[11589]:Connectionclosedby103.5.134.167port49899[preauth]
Sep2302:09:41vps.2daygeek.comsshd[11592]:Acceptedpasswordforrootfrom103.5.134.167port49902ssh3

以上输出的内容显示了最近一次启动 sshd 服务时 ssh 服务的监听端口。但它不会将最新日志更新到输出中。

#systemctlstatussshd
●sshd.service-OpenSSHserverdaemon
Loaded:loaded(/usr/lib/systemd/system/sshd.service;enabled;vendorpreset:enabled)
Active:active(running)sinceThu2018-09-0607:40:59IST;2weeks3daysago
Docs:man:sshd(8)
man:sshd_config(5)
MainPID:1208(sshd)
CGroup:/system.slice/sshd.service
├─1208/usr/sbin/sshd-D
├─23951sshd:[accepted]
└─23952sshd:[net]

Sep2312:50:36vps.2daygeek.comsshd[23909]:Invaliduserpifrom95.210.113.142port51666
Sep2312:50:36vps.2daygeek.comsshd[23909]:input_userauth_request:invaliduserpi[preauth]
Sep2312:50:37vps.2daygeek.comsshd[23911]:pam_unix(sshd:auth):checkpass;userunknown
Sep2312:50:37vps.2daygeek.comsshd[23911]:pam_unix(sshd:auth):authenticationfailure;logname=uid=0euid=0tty=sshruser=rhost=95.210.113.142
Sep2312:50:37vps.2daygeek.comsshd[23909]:pam_unix(sshd:auth):checkpass;userunknown
Sep2312:50:37vps.2daygeek.comsshd[23909]:pam_unix(sshd:auth):authenticationfailure;logname=uid=0euid=0tty=sshruser=rhost=95.210.113.142
Sep2312:50:39vps.2daygeek.comsshd[23911]:Failedpasswordforinvaliduserpifrom95.210.113.142port51670ssh3
Sep2312:50:39vps.2daygeek.comsshd[23909]:Failedpasswordforinvaliduserpifrom95.210.113.142port51666ssh3
Sep2312:50:40vps.2daygeek.comsshd[23911]:Connectionclosedby95.210.113.142port51670[preauth]
Sep2312:50:40vps.2daygeek.comsshd[23909]:Connectionclosedby95.210.113.142port51666[preauth]

大部分情况下,以上的输出不会显示进程的实际端口号。这时更建议使用以下这个 journalctl 命令检查日志文件中的详细信息。

#journalctl|grep-i"openssh\|sshd"

关于“linux中查看进程端口命令是哪个”这篇文章的内容就介绍到这里,感谢各位的阅读!相信大家对“linux中查看进程端口命令是哪个”知识都有一定的了解,大家如果还想学习更多知识,欢迎关注博信行业资讯频道。

推荐阅读:Linux查看进程的命令

版权声明

本文仅代表作者观点,不代表博信信息网立场。

热门