Смотрим открытые порты на Linux. Проверяем какие процессы их запустили и кто к ним законнектился.
Хотя это уже описано в моей шпаргалке, все же удобнее отвести для
этого отдельную тему.
Посмотреть какие порты открыты в системе:
netstat -nlp
или так:
netstat -tulpn
или так:
lsof -i
смотрим что занимает 80 порт
netstat -tulpn | grep :80
найти PID процессов открывших 7000-й tcp порт
fuser 7000/tcp
Ищем имя процесса ассоциированного с PID # 3813
ls -l /proc/3813/exe
Найти текущий рабочий каталог процесса bittorrent или pid 3813
ls -l /proc/3813/cwd
тоже самое что и выше «ls -l /proc/3813/cwd»
pwdx 3813
Узнать владельца процесса с PID 3813
ps aux | grep 3813
что висит на 80 порту
lsof -i :80
Rating of article:
[Total: 0 Average: 0]