1 杀死进程
2 关闭服务
3 防火墙屏蔽端口
三种方法的简单介绍
1 端口和进程二者紧密相连,一个进程有对应的端口号,所以杀死这个进程也就关掉了端口。
优点: *** 作简单,直接关闭
缺点:进程从新开启,端口号自动又会打开。
2 每一个服务对应很多进程,比如数据库服务等。如果把服务关掉,软件打不开自然端口不会开放。
优点:相比第一种更加严密(建议使用这种)
3 防火墙封锁端口
*** 作方法
1 直接杀死进程:
第一步查看本机所有端口netstat -antup (大概看一看)
( -a 或–all显示所有连线中的Socket
-n 或–numeric 直接使用IP地址,而不通过域名服务器
-p 或–programs 显示正在使用Socket的程序识别码和程序名称
-t 或–tcp 显示TCP 传输协议的连线状况。
-u或–udp 显示UDP传输协议的连线状况。 )
第二步 指定端口使用情况额比如111 lsof -i:111
如果什么都没有就说明端口没开放,如果有会显示进程的pid 继续下一步
第三步 如果显示111的进程号为2323 执行 kill -9 2323
第四步 lsof -i:111 如什么都没有显示 说明已经关闭
2 关闭服务
第一步 查看本机所有的端口开放情况
nmap localhost
第二步 根据第一步看到已经开放的端口对应服务的名称 比如 rpcbind 111
执行 /etc/init.d/./rpcbind 会提示关闭
第三步lsof -i:111 查看是否关闭
如果服务名称找不到运用下面方法 (
列出所有处于监听状态的socket:netstat -l
rpm -qf /sbin/rpc.statd
ls /etc/init.d/nfs*
/etc/init.d/nfslock status
nmap 127.0.0.1)
端口是linux下应用软件因需要而开启的socket套接字,具有唯一性。端口可以查看、启动关闭、设置防火墙规则等。
1、端口查看
netstat -tln //表示已数字形式查看,正在监听的端口
netstat -ap //查看所有应用占用端口情况
2、启动停止
端口自己是不会停止和启动的,需要停止和启动的是端口对应的应用。
可以先找到端口,再对应PID,命令如下:
netstat -anp|grep 57069 //这个是要找的端口号
lsof -i:57069 //查找器PID信息
第三部杀死进程:图例里面没有在这里写上,kill -9 PID
3、屏蔽
linux下一般使用防火墙的filter规则 定义允许或者不允许进行屏蔽。对于filter一般只能做在3个链上:INPUT ,FORWARD ,OUTPUT。
例如设置在输入端屏蔽53端口:
iptables -A INPUT 1 -d 172.16.100.1 -p udp --dport 53 -j REJECT
-A 是增加规则,-d:表示匹配目标地址, -p udp表示UPD协议,--dPort 是端口53
这里表示在输入端目的地址是172.16.100.1的53端口被屏蔽
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)