Quelle est la commande pour afficher une liste des ports ouverts sur un serveur Debian?
J'ai essayé, netstat -a | egrep 'Proto|LISTEN'
mais j'aimerais quelque chose de plus spécifique qui répertorie en fait le numéro de port.
linux
networking
debian
Léonard
la source
la source
-p
fonctionne correctement, vous devez l'exécuter en tantsudo netstat -tpln
qu'utilisateur root. Autrement, la colonne de processus ne sera pas particulièrement utile, sauf si vous êtes l'utilisateur dont le processus écoute sur un port donné.lsof -i -P
Consultez la page de manuel car
lsof
les options ne manquent pas.-P
répertorie le numéro de port plutôt que le nom emprunté à/etc/services
Exécuter en tant que root. Toutefois, cela vous fournira une liste de toutes les connexions réseau actives et de leur statut (en écoute, établi, etc.).la source
Presque tout le monde veut (TCP et UDP)
netstat -tunlp
.Je l'utilise tous les jours, peut-être toutes les heures. Le hack 'lsof' est plus portable (fonctionne aussi sur Solaris), mais sous Debian ce n'est pas un paquet essentiel, vous devez l'installer.
la source
sudo
.netstat -tulpen
Flage
donne des informations supplémentaires.netstat
mais alsof
. :)Je suis un grand fan
netstat -ntlp
et leslsof -i
deux ont déjà été mentionnés.Une nouvelle (plus) commande pour moi est ss .
L'invocation est comme:
C'est bien d'avoir des options, en termes de commandes et de drapeaux.
la source
Tu peux faire:
ou simplement:
qui vous donnera toutes les prises d’écoute du système.
la source
TechRepulic a un article décent que vous pouvez trouver ici . Il contient des commandes similaires à celles énumérées ci-dessus, mais également quelques variantes. Je vous recommande également vivement d’utiliser nmap pour effectuer une analyse des ports de l’ordinateur en question, afin que vous puissiez voir d’un point de vue externe quels ports sont ouverts et à l’écoute.
la source
sudo nmap -T4 -A -v 192.168.1.1/24
tout le reste, allez-y, allez-y sans aucun détail ... C'est comme si vous lisiez la couverture arrière d'un livre - beaucoup de mots sans viande.Les ports d'écoute ne sont pas les mêmes que les ports ouverts de l'extérieur. Vous devez considérer le pare-feu. Si vous essayez un programme similaire
nmap
à un autre ordinateur, vous pourrez voir les ports ouverts non bloqués par le pare-feu.la source
Je préfère utiliser à la place:
la source