`
秦朝古月
  • 浏览: 226882 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

调查打开特定端口程序的方法

阅读更多
调查打开特定端口程序,可以使用lsof命令。需要用root用户进行执行。

使用 -i 指定端口号,可以列出使用这个端口的程序。
# lsof -i:22
COMMAND  PID USER   FD   TYPE DEVICE SIZE NODE NAME
sshd    4814 root    3u  IPv6   7930       TCP *:ssh (LISTEN)
sshd    5393 root    3u  IPv6   9555       TCP 192.168.219.128:ssh->192.168.219.1:60664 (ESTABLISHED)


-i 后可以列出多个端口号,用逗号间隔。
# lsof -i:22,3306
COMMAND  PID  USER   FD   TYPE DEVICE SIZE NODE NAME
sshd    4814  root    3u  IPv6   7930       TCP *:ssh (LISTEN)
mysqld  5115 mysql   13u  IPv4   9211       TCP *:mysql (LISTEN)
mysqld  5115 mysql   36u  IPv4  10920       TCP rdb1:mysql->rdb4:34172 (ESTABLISHED)
sshd    5393  root    3u  IPv6   9555       TCP 192.168.219.128:ssh->192.168.219.1:60664 (ESTABLISHED)


还可以用 -c 指定process名。
# lsof -c ssh
COMMAND  PID USER   FD   TYPE     DEVICE    SIZE    NODE NAME
sshd    4814 root  cwd    DIR      253,0    4096       2 /
sshd    4814 root  rtd    DIR      253,0    4096       2 /
sshd    4814 root  txt    REG      253,0  387308 2696147 /usr/sbin/sshd
sshd    4814 root  mem    REG      253,0  190712 2704338 /usr/lib/libgssapi_krb5.so.2.2
略
分享到:
评论

相关推荐

    windows端口查看器

    3. **进程信息**:除了显示端口号,工具还会提供与端口关联的进程详细信息,包括进程名称和路径,这样用户就能知道哪个程序正在使用特定端口。 4. **端口操作**:在某些情况下,用户可能需要关闭或释放被占用的端口...

    可查看本地端口及远程端口的工具

    当一个应用程序启动并监听特定端口时,任何传入的网络连接都将通过这个端口进行。例如,当你打开网页浏览器时,浏览器会随机选择一个本地端口来建立与服务器的连接。 远程端口则是指与本地端口通信的远端服务器上...

    fport.exe查看本地使用的端口及程序

    `fport.exe`工具是针对Windows操作系统设计的一个实用程序,它允许用户详细地查看本地计算机上所有打开的端口以及与其关联的进程信息。 `fport.exe`的主要功能在于提供一个清晰的界面,显示哪些端口正在被哪些应用...

    端口和进程查看器,查看本机的所有开放的端口和进程

    每个端口都与特定的服务或应用程序关联,例如HTTP服务通常使用80端口,HTTPS使用443端口。 二、进程的理解与管理 进程是操作系统中正在执行的程序实例。每个进程都有独立的内存空间和系统资源,它们并行运行,相互...

    APortsaports 端口查看工具

    在使用"APortsaports开放端口查看.exe"这个执行文件时,用户只需运行该程序,它将列出所有当前打开的端口及其对应的进程ID。这样,用户可以根据进程ID进一步调查相关的应用程序,或者根据端口号判断是否需要关闭或...

    端口检测工具fport.rar

    fport能够帮助用户快速定位到占用特定端口的进程,以便于排查问题或者优化网络配置。 在提供的压缩包文件中,有两个版本:"1.3.3.0"和"112kb",这可能是因为开发者为了兼容不同的操作系统环境或者修复了某些已知...

    红尘网安服务器端口检测工具

    5. 处理问题:根据报告调整服务器配置,关闭不必要的端口,或者对异常端口进行进一步调查。 五、注意事项 1. 在执行端口扫描时,需确保有权限访问目标服务器,以免引起误报或法律问题。 2. 扫描过程中可能会影响...

    通过端口来判断电脑感染何种木马

    而木马程序为了实现远程控制或数据窃取等恶意行为,往往会在被感染的计算机上打开某些特定端口,以便与攻击者建立通信通道。 ### 二、使用命令行工具检测端口 #### 1. 使用`netstat`命令 在Windows系统中,可以...

    多线程端口扫描器scanport

    扫描器通过发送TCP或UDP连接请求到目标主机的特定端口。如果目标端口处于监听状态,即有服务在运行,那么它将回应数据包,表明端口是开放的。反之,如果没有回应,则端口被认为是关闭的。此外,扫描器还会检查半开...

    端口查看工具------.rar

    1. **检测端口占用情况**:通过扫描特定端口或所有端口,你可以查看哪些服务正在使用这些端口,这有助于排查端口冲突问题。 2. **监控网络活动**:实时显示网络连接状态,包括进站和出站连接,帮助了解系统与外界的...

    TCPView端口查看器

    此外,TCPView还支持筛选和排序功能,用户可以根据需要过滤特定的IP地址、端口号或进程名称,也可以按照连接状态或进程优先级进行排序,从而快速定位到关心的信息。这一特性对于网络管理员和安全研究人员来说,无疑...

    电脑软件查看进程使用的端口.rar

    7. **排查网络问题**:通过查看进程占用的端口,可以找出占用特定端口导致服务无法启动的问题,或者发现潜在的恶意软件利用开放端口进行通信。 8. **系统优化**:了解哪些进程占用了大量网络资源,可以帮助我们优化...

    TCPportView.rar

    这款实用程序能够实时显示所有打开的TCP端口及其对应的进程,为系统管理员和普通用户提供了一个直观的方式来检查网络通信的详细信息。 TCP是Transmission Control Protocol的缩写,是互联网协议的一部分,负责在两...

    手工查杀木马和病毒(文本文件)

    如果发现有未知的端口处于监听状态,则需要进一步调查。 - 检查网络连接情况,尤其是远程控制服务的端口,确保没有异常的远程连接活动。 2. **检查注册表**: - 打开注册表编辑器(regedit),重点关注以下几个...

    Linux查看端口占用lsof -i:port的方法

    了解哪些进程正在使用特定端口有助于排查服务是否正常运行、是否有恶意程序占用资源等问题。`lsof`(List Open Files)是一个非常实用的命令行工具,它可以显示当前系统中打开的文件、套接字、管道等信息。在本文中...

    PortViewer

    描述中的关键词“本机进程使用端口查看工具”暗示了PortViewer的主要功能,即它能够扫描并显示当前操作系统中所有已打开的端口,并与之关联的进程。这包括监听(listening)端口和连接(connected)端口,这些端口...

    Appium调研及使用报告.pdf

    1. **启动Appium**:打开命令行,启动Appium服务器,监听特定端口,准备接收测试指令。 2. **创建Maven Project**:在Eclipse中导入或创建一个新的Maven项目,用于存放测试代码。 3. **编写用例实例**:使用Java或...

    用命令检查电脑是否被安装木马.txt

    如果发现有未知的IP地址或者端口正在进行通信,需要进一步调查。 #### 步骤二:检查运行中的服务 继续在命令提示符窗口中输入 `net start` 命令,列出所有正在运行的服务。注意观察服务列表中是否存在可疑的服务...

    法庭现场分析存留的Linux系统.pdf (修正版)

    - 收集的数据包括但不限于正在运行的进程、打开的端口、已删除但仍在内存中的文件、虚拟内核模块等,这些数据可用于调查分析和法庭取证。 2. **法庭分析的原则**: - **环境准备**:在收集数据之前,应确保网络...

    Windows API函数大全

    GetMenuItemInfo 取得(接收)与一个菜单条目有关的特定信息 GetMenuItemRect 在一个矩形中装载指定菜单条目的屏幕坐标信息 GetMenuState 取得与指定菜单条目状态有关的信息 GetMenuString 取得指定菜单条目的...

Global site tag (gtag.js) - Google Analytics