泰仔在線

          java學習,心情日記,繽紛時刻
          posts - 100, comments - 34, trackbacks - 0, articles - 0

          Linuxのポート狀況を確認する(netstat)

          Posted on 2016-01-15 12:10 泰仔在線 閱讀(280) 評論(0)  編輯  收藏 所屬分類: Linux 相關

          Linuxのポート狀況を確認する(netstat)
          Linuxのポート狀況を確認するには、netstatコマンドを使用します。
          netstatコマンドが表示する情報には、ポート情報以外に、ルーティング
          テーブル、IPマスカレードなど様々な情報を得ることができます。

          netstatは表示できる情報が多いため、オプションを使い分けることで
          必要な情報のみを表示する使い方が宜しいと思います。

          文法
          netstat (オプション)

          オプション
          -t TCPポートを表示する
          -u UDPポートを表示する
          -a すべての有効なポートを表示する
          -n 一切の名前解決を行なわない

          通信が確立しているtcpポートの狀況を調(diào)べる

          [root@Dolphin root]# netstat -t ←「netstat -t」を?qū)g行します。
          稼働中のインターネット接続 (w/oサーバー)
          Proto 受信-Q 送信-Q 內(nèi)部アドレス 外部アドレス 狀態(tài)
          tcp 0 268 192.168.1.36:22 192.168.1.9:64029 ESTABLISHED

          上記の例ではSSHでサーバーに接続している狀態(tài)で、netstatコマンドを?qū)g行した為、
          通信が確立しているSSHポートが表示されています。

          左のから項目を説明すると下記の通りになります。

          Proto     プロトコル
          受信-Q    受信キューに溜まっているデータバイト數(shù)
          送信-Q    信キューに溜まっているデータバイト數(shù)
          內(nèi)部アドレス LinuxサーバーのIPアドレスとポート番號
          外部アドレス 接続元PCのIPアドレスとポート番號
          狀態(tài)     接続の狀態(tài)
                  ?ESTABLISHED 接続が確立狀態(tài)
                  ?LISTEN    接続待ち狀態(tài)
                  ?FIN_WAIT 接続の切斷待ち

          ※これらの結(jié)果はサーバー環(huán)境によって異なります

          接続待ちをしているTCP、UDPポートを表示する
          [pakira@Dolphin pakira]$ netstat -antu
          稼働中のインターネット接続 (サーバと確立)
          Proto 受信-Q 送信-Q 內(nèi)部アドレス 外部アドレス 狀態(tài)
          tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
          tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
          tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN
          tcp 0 0 127.0.0.1:5432 0.0.0.0:* LISTEN
          tcp 0 268 192.168.1.36:22 192.168.1.9:64029 ESTABLISHED
          tcp 0 0 192.168.1.36:80 192.168.1.9:33621 ESTABLISHED
          tcp 0 0 192.168.1.36:80 192.168.1.9:32880 ESTABLISHED
          tcp 0 0 192.168.1.36:80 192.168.1.9:32875 ESTABLISHED
          tcp 0 0 192.168.1.36:80 192.168.1.9:32958 ESTABLISHED
          udp 0 0 127.0.0.1:32768 127.0.0.1:32768 ESTABLISHED

          ※これらの結(jié)果はサーバー環(huán)境によって異なります

          「狀態(tài)」が「LISTEN」で表示されているポートがLinuxサーバーで
          接続待ちをしているポートになります。

          ポート狀況を確認しておくことは、Linuxのセキュリティ対策上とても重要です。

          このnetstatコマンドを使用して、必要なポート、不要なポートを確認し、
          不要ポートを閉じるだけでLinuxのセキュリティを格段に高めることができます。

          Linuxサーバーをインターネットに公開しても、ハッキング被害に遭わないよう
          ポート管理を行なうのは絶対に必要です。
          もし、あなたがLinuxサーバーを公開しているならポート狀況がどのように
          なっているか確認してみてくださいね。

          主站蜘蛛池模板: 安福县| 桂林市| 且末县| 凌海市| 康平县| 琼结县| 和龙市| 柳江县| 延川县| 万山特区| 虞城县| 平顶山市| 桂东县| 黔江区| 宾阳县| 太湖县| 修水县| 彰化县| 吉木乃县| 融水| 蕉岭县| 乐安县| 黄大仙区| 德江县| 竹溪县| 黑河市| 云林县| 清流县| 合作市| 永州市| 北辰区| 龙泉市| 黔江区| 望都县| 衡东县| 曲水县| 固原市| 丰台区| 融水| 时尚| 河北区|