Recomendo o netstat, tem diversas funcionalidades e uma delas é monitorar as portas abertas.
Tente assim:
netstat -lnap
Nos resultados você vai ter vários dados, portas abertas, em escuta (ouvindo), origem/destino, PID (Proccess ID).
Através do PID você pode ver qual serviço/processo está rodando e deixando esta porta aberta:
ps aux |grep -i PID
Despois que você souber qual processo/serviço está deixando a porta aberto, aí você pode desabilitá-lo, geralmente é em /etc/init.d ou /etc/inetd.conf que ficam os serviços que abrem portas.
Pode utilizar o rcconf para gerenciar os serviços que ficam em /etc/init.d
sudo apt-get install rcconf
Espero que ajude, este é apenas um dos vários métodos de se fazer a identificação das portas locais abertas.
[ ]'s.