Linux系统端口关闭并排查相关自启动项(麒麟环境)

0.获取前置信息

确认占用端口服务

bash 复制代码
1)提权到root用户
sudo -s
2)查找端口对应服务和进程号
netstat -tunlp | grep 'port'
lsof -i :port

1.systemd自启动项关闭

常规服务关闭

bash 复制代码
0)查看所有systemd自启动服务
systemctl list-unit-files --state=enabled
1)关闭服务自启动
systemctl disable 'service_name' --now
2)关闭对应进程
kill -9 PID
3)查看对应服务状态
systemctl status service_name

防火墙封禁端口(可选)

bash 复制代码
1)封禁端口,并重载
firewell-cmd --permanent --remove-port='port'/tcp
firewell-cme --reload
2)查看端口是否被封禁
firewell-cme --query-port='port'/tcp

2.rc.local脚本自启动排查

bash 复制代码
1)检查rc.local是否存在并启用
ls -l /etc/rc*
2)注释相关服务,停止自启动
vim /etc/rc.loacl
3)禁止rc.local自启
systemctl disable rc-local --now

3.桌面自启动autostart程序关停(麒麟专属)

bash 复制代码
1)查看autostart自启动程序
ls -l /etc/xdg/autostart/
2)关闭自启动项
rm -rf /etc/xdg/autostart/'进程名'.desktop

4.cron定时任务排查

bash 复制代码
1)查看当前用户cron任务
crontab -l
2)查看系统级cron任务
cat /etc/crontab
ls -l /etc/cron.d
3)编辑相关任务
crontab -e

5.传统SysV init脚本排查(兼容模式)

bash 复制代码
1)查看所有服务
service --status-all
2)查看某服务是否自启
chkconfig --list 服务名
3)禁止服务自启
chkconfig 服务名 off

6.日志排查(异常自启)

bash 复制代码
查看系统启动日志
journalctl -b
查看某服务日志
journalctl -u 服务名
相关推荐
AI行业学习12 小时前
CC-Switch 下载、安装windows\macOS \Linux 安装
linux·运维·macos
江南风月12 小时前
WGCLOUD监控系统的Restful Http接口一览
运维·zabbix·运维开发·prometheus
KaMeidebaby12 小时前
卡梅德生物技术快报|基因测序技术在 46,XY 性发育障碍变异筛查中的流程与数据分析
服务器·前端·数据库·人工智能·算法·数据挖掘·数据分析
一拳一个娘娘腔12 小时前
【SRC漏洞挖掘系列】第15期:自动化与AI赋能 —— 打造你的专属“漏洞挖掘机”
运维·人工智能·自动化
mosaic_born12 小时前
systemctl restart reload enable 重启服务时的区别
linux
m0_7381207212 小时前
渗透测试基础——黑盒测试下的Web漏洞挖掘与利用解析(二)
服务器·前端·python·网络协议·安全·网络安全
文青小兵12 小时前
Linux云计算——docker compose haibor elfk (四)
linux·服务器·docker·云计算
思麟呀12 小时前
C++11并发编程:互斥锁
linux·开发语言·c++·windows
顺风尿一寸12 小时前
深度解析 Linux touch 命令:从用户输入到磁盘 Inode 的完整旅程
linux
老毛肚13 小时前
Docker Desktop 介绍
运维·docker·容器