Finden des Prozesses, der einen bestimmten Port auf Linux verwendet oder blockiert

watch 4m, 28s
views 2

11:03, 10.08.2026

Artikel Inhalt
arrow

  • Warum es wichtig ist, Ihre Portnutzung zu kennen
  • So nutzen Sie Root-Rechte für das Port-Scanning
  • netstat für Linux
  • Der Befehl „ss“ als Rettung
  • Mit lsof Port-Aktivitäten aufdecken
  • Verwendung von „fuser“ für präzises Port-Management
  • Bewährte Verfahren für die Portüberwachung unter Linux

Bei der Verwaltung eines Linux-Servers ist es für die Serverleistung entscheidend, die Portnutzung zu verstehen. Ports sind Kommunikationsendpunkte für Ihren Server und am Datenfluss beteiligt; daher gewährleistet das Wissen darüber, was an jedem Port geschieht, die effiziente Leistung und Sicherheit Ihres Servers. In diesem Leitfaden werden wir wichtige Linux-Tools und -Befehle für die Portverwaltung sowie bewährte Verfahren zur Überwachung der Ports Ihres Servers untersuchen.

Warum es wichtig ist, Ihre Portnutzung zu kennen

Ports sind Schnittstellen für die Kommunikation zwischen Ihrem Server und der Außenwelt. Verschiedene Anwendungen nutzen unterschiedliche Ports, um Daten zu senden und zu empfangen. Eine unsachgemäße Verwaltung dieser Ports kann zu Sicherheitslücken, einer Überlastung des Systems oder einer schlechten Leistung führen. Die Überwachung der Portnutzung hilft dabei:

  1. Die Sicherheit zu verbessern: Mithilfe von Ports können Sie unbefugte Zugriffsversuche erkennen und aufdecken.
  2. Die Leistung zu verbessern: Ports helfen dabei, bandbreitenintensive Dienste zu identifizieren und zu optimieren.
  3. Erleichterung der Fehlerbehebung: Anhand der Portaktivität können Sie netzwerkbezogene Probleme erkennen und beheben.

Das Verständnis der Portnutzung ist ein wesentlicher Aspekt der Systemadministration, insbesondere wenn mehrere Anwendungen und Dienste auf einem einzigen Server gehostet werden. Wenn Sie wissen, welche Ports genutzt werden, können Sie die Sicherheit Ihres Servers gewährleisten und ein hohes Leistungsniveau aufrechterhalten.

So nutzen Sie Root-Rechte für das Port-Scanning

Unter Linux sind detaillierte Prozessinformationen auf den Root-Benutzer oder den Eigentümer des Prozesses beschränkt.

Wenn Sie feststellen müssen, welcher Prozess auf einem bestimmten Port lauscht, kann die Kenntnis des Eigentümers entscheidend sein, ist jedoch oft unklar.

Die Verwendung von Root-Rechten bietet vollen Zugriff auf Prozessdetails wie die Prozess-ID (PID), daher benötigen Netzwerktools in der Regel sudo oder Root-Zugriff für vollständige Transparenz.

Root-Rechte helfen Ihnen dabei, Befehle wie netstat, ss, lsof und fuser auszuführen.

netstat für Linux

Der Befehl netstat liefert detaillierte Informationen zu Netzwerkverbindungen, Routing-Tabellen und offenen Ports. In früheren Versionen von Linux-Distributionen waren die net-tools-Pakete, zu denen der Befehl netstat gehört, bereits vorinstalliert; dies ist jedoch nicht mehr der Fall. Der Befehl kann dennoch sehr nützlich sein, da er:

  • Offene Ports auflistet: netstat -tuln zeigt aktive TCP- (Option t) und UDP- (Option u) Listening-Ports an.
  • Verbindungsstatistiken anzeigen: netstat -s liefert Statistiken zu verschiedenen Protokollen und hilft Administratoren dabei, Muster oder Anomalien im Datenfluss zu erkennen.
  • Prozesse und Verbindungen anzeigen: Mit der Option p zeigt netstat an, welche Prozesse mit bestimmten Netzwerkverbindungen verbunden sind.

Auch wenn netstat heute nicht mehr so häufig verwendet wird, ist es für Administratoren, die mit seiner Ausgabe vertraut sind, nach wie vor nützlich.

Der Befehl „ss“ als Rettung

Als Nachfolger von netstat bietet der Befehl „ss“ verbesserte Leistung und Flexibilität. Er liefert detaillierte Informationen zu Socket-Statistiken und eignet sich gut für anspruchsvolle Umgebungen. Er:

  • listet offene Ports auf: ss -tuln funktioniert ähnlich wie netstat und zeigt offene TCP- und UDP-Ports an.
  • Filtert Verbindungen nach Status: ss -tul state ESTABLISHED zeigt nur aktive Verbindungen an, was die Überwachung von Datenverkehrsmustern erleichtert.
  • Prozessinformationen: Durch Einbeziehung der Option p **werden die Prozess-ID und der Befehl angezeigt, die mit jeder Verbindung verbunden sind.

Der Befehl `ss` gilt als schneller und leistungsfähiger als `netstat` und eignet sich daher ideal für große Server oder Hochleistungsumgebungen.

Mit lsof Port-Aktivitäten aufdecken

lsof (list open files) ist ein vielseitiges Tool, das Systemadministratoren dabei hilft, von Prozessen verwendete Dateien und Netzwerkverbindungen zu überprüfen. Es bietet:

  • Eine Liste der Netzwerkverbindungen: Verwenden Sie lsof -i, um alle Netzwerkverbindungen aufzulisten.
  • Gezielte Überwachung bestimmter Ports: Beispielsweise zeigt lsof -i :80 alle Prozesse an, die Port 80 nutzen.
  • Überwachung von Prozessen nach Benutzer: lsof -u Benutzername filtert die Ergebnisse nach benutzerspezifischen Prozessen.

lsof ist besonders nützlich, um herauszufinden, welche Anwendungen einen bestimmten Port belegen, und ermöglicht so eine schnelle Fehlerbehebung oder das Beenden ressourcenintensiver Prozesse.

Verwendung von „fuser“ für präzises Port-Management

Der Befehl „fuser“ ist ein Tool, mit dem sich genau ermitteln lässt, welche Prozesse einen bestimmten Port nutzen; bei Bedarf können damit auch die Prozesse beendet werden. Er ist nützlich, weil er:

  • die Portnutzung ermittelt: fuser 80/tcp zeigt die Prozesse an, die den TCP-Port 80 nutzen.
  • Prozesse beendet: Durch Hinzufügen des k-Flags, z. B. fuser -k 80/tcp, können Sie alle Prozesse beenden, die Port 80 nutzen.
  • Erläutert die Ausgabe: fuser -v liefert detailliertere Informationen zu jedem Prozess, einschließlich des Eigentümers und der Zugriffsart.

Der Befehl fuser sollte mit Bedacht eingesetzt werden, da das unbedachte Beenden von Prozessen kritische Dienste stören kann.

Bewährte Verfahren für die Portüberwachung unter Linux

Aufgrund unserer Erfahrungen im Umgang mit Ports empfehlen wir Ihnen Folgendes:

  1. Portnutzung überwachen: Überwachen Sie offene Ports kontinuierlich, um nicht autorisierte Dienste zu erkennen und sicherzustellen, dass nur unverzichtbare Anwendungen ausgeführt werden.
  2. Überwachung automatisieren: Setzen Sie Tools wie fail2ban ein, um verdächtige Aktivitäten an bestimmten Ports automatisch zu erkennen und darauf zu reagieren.
  3. Zugriff auf sensible Ports einschränken: Verwenden Sie Firewalls und IP-Whitelists, um den Zugriff auf Ports zu beschränken, die sensible Daten oder kritische Funktionen verarbeiten.
  4. Software auf dem neuesten Stand halten: Aktualisieren Sie Ihre Anwendungen regelmäßig, um bekannte Sicherheitslücken zu schließen und die Sicherheit an öffentlichen Ports zu verbessern.
  5. Änderungen dokumentieren: Verfolgen und dokumentieren Sie alle Änderungen an Ihren Portkonfigurationen, um die Fehlerbehebung und die Überprüfung der Compliance zu verbessern.
Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-7.2%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 1024 Linux

6.4 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 2048 Linux

30.3 /mo

/mo

Alle 12 Monate abgerechnet

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

55.54 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99 /mo

/mo

Alle 12 Monate abgerechnet

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59 /mo

/mo

Alle 12 Monate abgerechnet

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99 /mo

/mo

Alle 12 Monate abgerechnet

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

46.03 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.