📌 Проверка открытых портов:
ss -tuln
Эта команда покажет, какие службы слушают порты. Обратите внимание на столбец
Local Address:Port.Можно чуть подробнее:
ss -tulnp
Флаг
-p добавит информацию о процессе, который держит порт.👀 Пример вывода:
Netid State Local Address:Port PID/Program name
tcp LISTEN 0.0.0.0:22 1234/sshd
tcp LISTEN 127.0.0.1:3306 2345/mysqld
🧹 Как закрыть порт:
1. Если служба не нужна — отключаем её:
systemctl stop имя_сервиса
systemctl disable имя_сервиса
2. Если нужно ограничить доступ — используем
firewalld или iptables. Например, блокируем порт 3306 извне:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="3306" accept'
firewall-cmd --permanent --remove-port=3306/tcp
firewall-cmd --reload
👉 @sys_adminos