1、你的iptables雖然允許訪問(wèn)主機(jī)的8000,8080,8081等端口,但是沒(méi)用應(yīng)用程序服務(wù)在監(jiān)聽(tīng)這些端口(也就是說(shuō)這些端口在系統(tǒng)中沒(méi)有開(kāi)啟),因此你telnet肯定是返回連接失敗。
創(chuàng)新互聯(lián)公司網(wǎng)站建設(shè)公司是一家服務(wù)多年做網(wǎng)站建設(shè)策劃設(shè)計(jì)制作的公司,為廣大用戶提供了網(wǎng)站設(shè)計(jì)、做網(wǎng)站,成都網(wǎng)站設(shè)計(jì),廣告投放平臺(tái),成都做網(wǎng)站選創(chuàng)新互聯(lián)公司,貼合企業(yè)需求,高性價(jià)比,滿足客戶不同層次的需求一站式服務(wù)歡迎致電。
2、ping走的是ICMP協(xié)議 而端口監(jiān)聽(tīng)一般是TCP或者UDP協(xié)議 兩個(gè)不是一回事 ping一般用來(lái)探測(cè)未禁止ICMP協(xié)議的網(wǎng)絡(luò)之間連通性 ping不通可能是網(wǎng)絡(luò)異?;蛘逫CMP數(shù)據(jù)被禁用。所以說(shuō),端口打開(kāi),與ping是沒(méi)任何關(guān)系的。
3、對(duì)于 CentOS 等基于 Linux 的操作系統(tǒng),可以通過(guò)編輯防火墻配置文件開(kāi)放端口。
4、實(shí)現(xiàn)交換機(jī)端口的抓取,目前我知道的有兩種工具,一種是lldpad,另一種是lldpd。這兩個(gè)工具做了一下對(duì)比,最終選擇了lldpd。
可以如下面所示使用 netstat 來(lái)檢查監(jiān)聽(tīng)的端口和程序。
最常用的方法:1,netstat -an 2,lsof -i 以上兩個(gè)命令通過(guò)查詢網(wǎng)絡(luò)堆棧列舉正在監(jiān)聽(tīng)網(wǎng)絡(luò)的端口。
可以通過(guò)netstat -anp 來(lái)查看哪些端口被打開(kāi)。
-i是用來(lái)查找和網(wǎng)絡(luò)相關(guān)的文件,:號(hào)是必須的,它是標(biāo)志你查找的是一個(gè)端口。port_number就是你要查找的端口號(hào),譬如你要查找是否 有程序占用了oracle的監(jiān)聽(tīng)端口1521,就可以使用lsof -i :1521 |grep (LISTEN)。
場(chǎng)景一:了解系統(tǒng)開(kāi)放的端口,和正在使用的端口,在各種情況下都會(huì)有所幫助。比如:如果你的服務(wù)器正在運(yùn)行著 Nginx,那么其端口應(yīng)該為80或者443,可以檢查一下。再比如你可以檢查一下 SMTP、SSH或者其他服務(wù)用的是哪個(gè)端口。
端口當(dāng)然不只這些個(gè),如何知道Port是否被開(kāi)啟呢?檢測(cè)你開(kāi)啟的服務(wù)有哪些?使用功能強(qiáng)大的 netstat 指令。 在做為服務(wù)器的Linux系統(tǒng)中,服務(wù)項(xiàng)目是越少越好!這樣可以減少避免不必要的入侵通道。
命令:ps -mp pid -o THREAD,tid,time 或者 ps -Lfp pid 結(jié)果展示:這個(gè)命令的作用,主要是可以獲取到對(duì)應(yīng)一個(gè)進(jìn)程下的線程的一些信息。
不同的linux系統(tǒng)有自己不同的監(jiān)控工具,通用的一般有這些。
如何監(jiān)視Linux系統(tǒng)資源的使用情況 虛擬終端 命令 free 命令 可以用百度搜索 你值得擁有:25 個(gè) Linux 性能監(jiān)控工具 里面有一些其它的好工具。
linux類操作系統(tǒng)中“netstat”命令是Linux系統(tǒng)中TCP/IP網(wǎng)絡(luò)連接的命令,可以監(jiān)控TCP、UDP連接信息、網(wǎng)絡(luò)路由等信息的。