检查方法:1、用lsof命令检查,语法“sudo lsof -i -P -n | grep LISTEN”或“doas lsof -i -P -n | grep LISTEN”;2、用netstat命令来检查监听的端口和程序,语法“netstat -tulpn | grep LISTEN”;3、用nmap命令检查,语法“sudo nmap -sT -O localhost”。
本教程操作环境:linux7.3系统、Dell G3电脑。
如何检查 Linux 中的程序和监听的端口
1、 打开一个终端,如 shell 命令窗口。
2、 运行以下任意一行命令:
sudo lsof -i -P -n | grep LISTEN sudo netstat -tulpn | grep LISTEN sudo nmap -sTU -O IP地址
登录后复制
方式 1:lsof 命令
语法如下:
$ sudo lsof -i -P -n $ sudo lsof -i -P -n | grep LISTEN $ doas lsof -i -P -n | grep LISTEN ### OpenBSD
登录后复制
输出如下:
仔细看上面输出的最后一行:
sshd 85379 root 3u IPv4 0xffff80000039e000 0t0 TCP 10.86.128.138:22 (LISTEN)
登录后复制
-
sshd
是程序的名称 -
10.86.128.138
是 sshd 程序绑定 (LISTEN) 的 IP 地址 -
22
是被使用 (LISTEN) 的 TCP 端口 -
85379
是 sshd 任务的进程 ID (PID)
方式 2:netstat 命令
你可以如下面所示使用 netstat 来检查监听的端口和程序。
Linux 中 netstat 语法
$ netstat -tulpn | grep LISTEN
登录后复制
FreeBSD/MacOS X 中 netstat 语法
$ netstat -anp tcp | grep LISTEN $ netstat -anp udp | grep LISTEN
登录后复制
OpenBSD 中 netstat 语法
$ netstat -na -f inet | grep LISTEN $ netstat -nat | grep LISTEN
登录后复制
windows 中同样也可以使用这个命令:
netstat -bano | more netstat -bano | grep LISTENING netstat -bano | findstr /R /C:"[LISTING]"
登录后复制
方式 3:nmap 命令
语法如下:
$ sudo nmap -sT -O localhost $ sudo nmap -sU -O 192.168.2.13 ### 列出打开的 UDP 端口 $ sudo nmap -sT -O 192.168.2.13 ### 列出打开的 TCP 端口
登录后复制
示例输出如下:
你可以用一句命令合并 TCP/UDP 扫描:
$ sudo nmap -sTU -O 192.168.2.13
登录后复制