Linux系统端口关闭并排查相关自启动项(麒麟环境)

0.获取前置信息

确认占用端口服务

bash 复制代码
1)提权到root用户
sudo -s
2)查找端口对应服务和进程号
netstat -tunlp | grep 'port'
lsof -i :port

1.systemd自启动项关闭

常规服务关闭

bash 复制代码
0)查看所有systemd自启动服务
systemctl list-unit-files --state=enabled
1)关闭服务自启动
systemctl disable 'service_name' --now
2)关闭对应进程
kill -9 PID
3)查看对应服务状态
systemctl status service_name

防火墙封禁端口(可选)

bash 复制代码
1)封禁端口,并重载
firewell-cmd --permanent --remove-port='port'/tcp
firewell-cme --reload
2)查看端口是否被封禁
firewell-cme --query-port='port'/tcp

2.rc.local脚本自启动排查

bash 复制代码
1)检查rc.local是否存在并启用
ls -l /etc/rc*
2)注释相关服务,停止自启动
vim /etc/rc.loacl
3)禁止rc.local自启
systemctl disable rc-local --now

3.桌面自启动autostart程序关停(麒麟专属)

bash 复制代码
1)查看autostart自启动程序
ls -l /etc/xdg/autostart/
2)关闭自启动项
rm -rf /etc/xdg/autostart/'进程名'.desktop

4.cron定时任务排查

bash 复制代码
1)查看当前用户cron任务
crontab -l
2)查看系统级cron任务
cat /etc/crontab
ls -l /etc/cron.d
3)编辑相关任务
crontab -e

5.传统SysV init脚本排查(兼容模式)

bash 复制代码
1)查看所有服务
service --status-all
2)查看某服务是否自启
chkconfig --list 服务名
3)禁止服务自启
chkconfig 服务名 off

6.日志排查(异常自启)

bash 复制代码
查看系统启动日志
journalctl -b
查看某服务日志
journalctl -u 服务名
相关推荐
markvivv8 分钟前
在 Kylin Linux Advanced Server for Kunpeng V10 上构建 VSCode 1.106
linux·vscode·kylin
2501_9404140812 分钟前
搞了一次平台工程,我把本地的 Docker Desktop 彻底卸了
运维·docker·容器
看见繁华28 分钟前
Linux 交叉编译实践笔记
linux·运维·笔记
咕噜企业分发小米34 分钟前
直播云服务器安全防护有哪些最新的技术趋势?
运维·服务器·安全
tianyuanwo36 分钟前
深入解析CentOS 8网络配置:NetworkManager DNS管理机制与网卡类型深度剖析
linux·网络·centos
tianyuanwo38 分钟前
深入解析CentOS 8中NetworkManager重启后DNS配置被覆盖的机制与解决方案
linux·运维·centos·dns
空城雀39 分钟前
python精通连续剧第一集:简单计算器
服务器·前端·python
Dragon~Snow41 分钟前
Linux-centOS Stream 9 系统 mysql-8.4.7 RPM版本
linux·mysql·centos
秋风未动蝉已先觉42 分钟前
CentOs服务器 systemctl执行权限授权给普通权限work用户
linux·服务器
cly143 分钟前
Ansible自动化(十五):加解密详解
运维·自动化·ansible