• <span id='6chqj'></span>
    <dl id='6chqj'></dl>

    <i id='6chqj'></i>
    <ins id='6chqj'></ins><acronym id='6chqj'><em id='6chqj'></em><td id='6chqj'><div id='6chqj'></div></td></acronym><address id='6chqj'><big id='6chqj'><big id='6chqj'></big><legend id='6chqj'></legend></big></address>

          <code id='6chqj'><strong id='6chqj'></strong></code>
          1. <tr id='6chqj'><strong id='6chqj'></strong><small id='6chqj'></small><button id='6chqj'></button><li id='6chqj'><noscript id='6chqj'><big id='6chqj'></big><dt id='6chqj'></dt></noscript></li></tr><ol id='6chqj'><table id='6chqj'><blockquote id='6chqj'><tbody id='6chqj'></tbody></blockquote></table></ol><u id='6chqj'></u><kbd id='6chqj'><kbd id='6chqj'></kbd></kbd>
          2. <i id='6chqj'><div id='6chqj'><ins id='6chqj'></ins></div></i>

            <fieldset id='6chqj'></fieldset>

            LINUX的端口和服务

            • 时间:
            • 浏览:17
            • 来源:124软件资讯网

                一、端口和服务的关系

                端口号与响应服务的对应关系存放在/etc/services文件中  ,这个文件中可以找到大部门端口  。使用netstat下令

                显示的服务名称也是从这个文件中找的  。有人说将这个文件中的响应端口号注释掉  ,就可以禁用该端口  。

                我试了却不起作用  ,这种要领应该是没有用的  ,是误传!将响应端口号注释掉  ,唯一的作用就是使用netsat

                下令时 ,将不显示服务名(好比ftp)而是显示端口号(好比21) 。原理也很简朴:netstat无法在/etc/services

                文件中找到端口号对应的服务名  ,自然就无法显示了  。以是/etc/services文件只是起到端口号与响应服务的

                映射关系  ,与端口的启动和关闭没有关系!

                二、检察本机开放的端口

                1、netstat 检察端口和毗连

                netstat 列出现在已经毗连的服务名

                netstat -a 列出现在已经毗连的和正在监听的服务名

                netstat -an 列出现在已经毗连的和正在监听的端口号(与上面的下令功效一样  ,只是不诠释端口号对应的服务名)

                netstat -ap 在上面下令的基础上列出毗连的PID(历程号) ,用这个PID  ,可以使用KILL 来杀死毗连

                例如:某个毗连的PID=111 ,想踢出去就使用 KILL -9 111  。ok!

                netstat -rn 输出路由

                2、nmap

                nmap 127.0.0.1 检察本机开放的端口  ,会扫描所有端口

                nmap -p 1024 65535? 127.0.0.1 扫描指定端口规模

                nmap -PT 192.168.1.1-111? 扫描一组规模的电脑

                三、关闭和开启端口(服务)

                关闭端口的要领:

                1、由于每个端口都有对应的服务  ,因此要关闭端口只要关闭响应的服务就可以了  。

                2、用IPTABLE对端口举行限制  ,这样也能使端口不被会见 ,但端口自己并没有关闭  。

                在这儿只先容关闭服务的要领  ,IPTABLE的应用以后再讨论  。

                linux中开机自动启动的服务一样平常都存放在两个地方:

                /etc/init.d/文件夹下的服务:

                这个文件夹下的服务都可以通过运行响应的SCRIPT来启动或关闭  。

                例如:启动sendmail服务 ./sendmail start (打开了TCP 25端口)

                关闭sendmail服务 ./sendmail stop (关闭TCP 25 端口)

                检察sendmail服务当前状态 ./sendmail? status (检察服务是否运行)

                /etc/xinetd.d/文件夹下的服务:

                这个文件夹下的服务需要通过更改服务的设置文件  ,并重新启动xinetd才可以  。

                例如:要启动其中的auth服务 ,打开/etc/xinetd.d/auth设置文件  ,更改“disable=no”  ,生存退出  。运行/etc/rc.d/init.d/xinetd restart

                要制止其中的auth服务 ,打开/etc/xinetd.d/auth设置文件  ,更改“disable=yes” ,生存退出  。运行/etc/rc.d/init.d/xinetd restart

                四、控制开机自动启动的服务

                上面说的控制服务开关要领是在启动linux之后举行操作的  ,若是我想在linux启动时控制哪些服务启动、哪些服务关闭怎么做

                控制服务自动启动的要领有3个:

                1、更改/etc/rc.d下的对应文件夹:

                若是你上岸的默认界面是字符界面  ,那么修改rc.3文件夹 ,若是上岸界面默认是图形界面  ,那么修改rc.5  。

                在文件夹中 ,每个服务的名字前都带有“K”或“S”,S就代表这个服务开机自动运行了  ,把它删了或前缀改为“K”下次就不会启动了  。

                2、使用ntsysv下令:

                输入ntsysv下令 ,将会泛起一个服务列表  ,需要启动的打“*”  ,简朴  。

                3、使用chkconfig下令:

                让某个服务不自动启动:例如httpd:chkconfig --level 35 httpd? off ;35指的是运行级别

                让某个服务自动启动:例如httpd:chkconfig --level 35 httpd? on ;

                检察所有服务的启动状态:chkconfig --list

                检察某个服务的启动状态:chkconfig --list |grep httpd

                端口和服务的操作就到这儿吧 。