Voici ce que je vois dans Nethogs:
Je suis préoccupé par les listes avec PID ?
, fonctionnant en tant que root
. Comment savoir ce que c'est? J'utilise Linux Mint 14.
Veuillez me faire savoir quelles autres informations je dois inclure.
networking
malware
Alex D
la source
la source
netstat -tap
peut également afficher les programmes liés aux connexions (s'il s'exécute en tant que root). Les adresses IP semblent être des pages yahoo japonaises.Réponses:
Ce sont des connexions TCP qui ont été utilisées pour établir une connexion sortante avec un site Web. À la fin, vous pouvez savoir
:80
quel est le port utilisé pour les connexions HTTP aux serveurs Web, généralement. Une fois la négociation de la connexion TCP à 3 terminée, les connexions sont laissées dans un état "attente de fermeture".Ce bit est l'adresse IP de votre système local et c'est le port qui a été utilisé pour établir la connexion avec le serveur Web distant:
Exemple
Voici la sortie de mon système en utilisant
netstat -ant
:Remarquez l'état à la fin? C'est TIME_WAIT. Vous pouvez vous en convaincre davantage en ajoutant le
-p
commutateur afin que nous puissions voir quel processus est lié / associé à cette connexion particulière:Cela montre qu'aucun processus n'était associé à cela.
la source
netstat
Je peux voir que leur état estLAST_ACK
.)