端口是服务对外通信的入口。网站通常需要 80 和 443,远程管理可能需要 22 或 3389,数据库和缓存端口通常不应该直接暴露到公网。
| 端口 | 常见服务 | 风险与建议 |
|---|---|---|
| 22 | SSH | 使用密钥登录,限制来源 IP,尽量关闭密码登录。 |
| 80 | HTTP | 可开放给网站访问,建议自动跳转到 HTTPS。 |
| 443 | HTTPS | 正式网站推荐开放,注意证书续期和 TLS 配置。 |
| 3306 | MySQL | 不建议公网开放,应放在内网或只允许可信 IP。 |
| 5432 | PostgreSQL | 数据库端口,应配置认证、白名单和备份策略。 |
| 6379 | Redis | 严禁无密码公网暴露,建议绑定内网地址。 |
| 8080 | HTTP备用端口 | 常见于测试服务、代理或后台,需确认是否必须开放。 |
| 9200 | Elasticsearch | 不应直接暴露公网,历史上常因未授权访问造成数据泄露。 |
| 27017 | MongoDB | 必须开启认证并限制来源,不建议公网开放。 |
开放端口前的检查清单
- 确认端口背后运行的服务是否仍在使用。
- 在云服务器安全组中只放行必要来源。
- 管理端口优先使用密钥、强密码和多因素认证。
- 数据库、缓存、搜索服务尽量只监听内网地址。
- 定期查看登录日志和异常访问日志。
作者与维护
作者与维护:iphelp站长工具箱站长 核对方式:公网实测与官方资料 最后核对:2026年8月21日
本文依据公开协议、官方文档与本站实时检测结果维护。发现结果差异时,请通过反馈表单提供页面、现象与复现时间。