【问题标题】:How to read netstat ports?如何读取 netstat 端口?
【发布时间】:2020-02-14 17:19:18
【问题描述】:

我做了netstat -tulpn | grep listen 并得到了下一个结果:

tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      14901/sshd          
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1011/exim4          
tcp        0      0 127.0.0.1:5000          0.0.0.0:*               LISTEN      826/ang
tcp6       0      0 :::80                   :::*                    LISTEN      655/apache2         
tcp6       0      0 :::22                   :::*                    LISTEN      14901/sshd          
tcp6       0      0 ::1:25                  :::*                    LISTEN      1011/exim4          
tcp6       0      0 :::443                  :::*                    LISTEN      655/apache2         

如何关闭端口? 此配置是否存在任何安全问题?

【问题讨论】:

  • kill -9 <PID> 杀死进程,停止监听端口。从您的结果中说 655 是 apache2 的进程 ID。杀死 apache2 停止监听 80 和 443 端口

标签: port iptables netstat


【解决方案1】:

问题的第一部分 - 如何关闭端口?

您可以停止最后一列中列出的服务,也可以将其终止。停止服务可确保它不会自行重新启动。终止服务意味着其他进程(如 upstart)可能会再次启动它。

问题的第二部分 - 这有安全问题吗?

我会说是的,除非你有一些防火墙和访问控制机制。原因是 ssh 服务正在侦听来自任何来源的连接。理想情况下,您会在防火墙(或 ssh 配置)上限制此设置,并且只允许连接已知来源。如果您想更进一步,请让 ssh 在默认端口 (22) 之外的另一个端口上侦听,这样您就可以避免被最基本/常见的扫描仪看到。我仅以 ssh 为例。您需要定期查看该机器上部署的任何更多软件/服务。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-29
    • 1970-01-01
    • 2019-05-29
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多