美文网首页安天365安全技术研究
ubuntu关闭不必要的端口

ubuntu关闭不必要的端口

作者: eth10 | 来源:发表于2017-03-13 21:22 被阅读535次

对于服务器主机漏洞整改,个人建议首先看漏洞所处的端口,如果该端口不是非必须的,建议直接关闭该端口,下面主要说一下如何在ubuntu系统关闭不必要的端口!


总结:关闭端口这只是其中一种方式,仅供参考,主要是使用2条命令!

  • sudo netstat -anp | grep port (port是具体的端口号)
  • sudo kill PID (PID是上面命令查出来的具体PID号)

netstat命令介绍

netstat命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知有哪些网络连接正在运作。

netstat介绍

netstat命令使用

对于该命令的详细使用,请查看系统命令帮助!

关闭不需要的端口

查询该端口对于的PID

通过一些端口扫描工具对服务器主机进行全端口扫描,从而进行发现目前的一个端口开放情况,可以使用nmap或者其他工具,如御剑等!
  当发现其中一些端口是没必要开放的,我们建议直接关闭,从而降低被入侵的风险!
  对于关闭这些端口,首先查询该端口对于的PID,使用命令如下:
  sudo netstat -anp | grep port(port是具体的端口号)

netstat -anp
-p, --program
  Show the PID and name of the program to which each socket belongs.(显示PID)
-a, --all
  Show both listening and non-listening sockets. With the --interfaces option, show interfaces that are not up.(显示所有socket,包括正在监听的。)
--n , -numeric
  Show numerical addresses instead of trying to determine symbolic host,port or user names.(-n 以网络IP地址代替名称,显示出网络连接情形。)

例:查询8080对应的PID,命令:sudo netstat -anp | grep 8080

查询8080对应的PID

kill杀PID

通过查询出来的PID,然后使用kill命令sudo kill PID(PID是查询出来的PID号)进行“杀死”,从而该端口就被关闭了!

杀死PID前扫描端口 kill后再次扫描发现该端口已关闭

相关文章

  • ubuntu关闭不必要的端口

    对于服务器主机漏洞整改,个人建议首先看漏洞所处的端口,如果该端口不是非必须的,建议直接关闭该端口,下面主要说一下如...

  • linux关闭不必要的端口

    关闭系统不必要的端口,增强系统安全,此处以关闭111端口为例进行说明。 1)、查看本机正在监听的端口: 2)、查看...

  • 安全运维准则手册

    【1】端口回收 ,谨慎开放端口,关闭一切不必要的服务。 【2】权限最小化 ,禁止使用root用户启动服务,日常维护...

  • Ubuntu16.04搭建WordPress

    Ubuntu16.04搭建WordPress 安装Apache 安装 查看状态 关闭防火墙80端口限制 后面MyS...

  • Ubuntu打开端口解决外网不能访问的问题

    问题:已为局域网内的Ubuntu主机配置外网端口映射,但就是无法访问。检查ufw已经关闭,尝试打开后放通该端口也不...

  • mac ssh连接window虚拟机vmware内的ubuntu

    ubuntu开启ssh服务(默认打开的端口是22) tips ubuntu查看端口命令:netstat -tunl...

  • MAC常用命令笔记(用到就更新)

    Mac关闭指定端口的方法 1、查看当前端口状态:sudo lsof -i :1099 2、关闭当前端口:sudo ...

  • Ubuntu查找占用端口及关闭命令

    在使用Linux系统时,我们会经常遇到端口占用导致程序不能启动,我们需要结束占用端口的进程,来重启我们想要启动的程...

  • 关闭端口

    查看指定端口 netstat -ano | findstr "8080" 获取占用了80端口的进程 得到的结果如下...

  • linux一些命令

    修改文文件夹所有者和权限 端口查询和关闭 查询指定端口的PID 关闭指定PID的端口 查询所有端口 另一种查询端口...

网友评论

  • BonnieYan:写起来啦,加油!
    eth10: @BonnieYan 嗯嗯,谢谢,嘿嘿

本文标题:ubuntu关闭不必要的端口

本文链接:https://www.haomeiwen.com/subject/ospqnttx.html