OVH Cloud OVH Cloud

savoir quel prog ouvre un port

4 réponses
Avatar
Hendrickx Guy
Comment est il possible de savoir quel programme ouvre un port sur la
machine?
J'ai en effet 2 port inconnus sur une de mes machines: les ports 797 et 913
Guy


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

4 réponses

Avatar
Nicolas LACOURTE
Salut,
attention avec le -t tu te limite au tcp et l'udp dans l'histoire vaut
mieux -anp ;-)
A+
Nicolas

Antoine Delaporte a écrit :

Le Sun, Jan 09, 2005 at 11:03:06PM +0100, Hendrickx Guy écrivait:


Comment est il possible de savoir quel programme ouvre un port sur la
machine?
J'ai en effet 2 port inconnus sur une de mes machines: les ports 797 et 913




netstat -tnlp

cela t'indique quel processus t'a ouvert le port, et donc d'aller
zieuter le /proc/XXX/exe
de recherche ensuite le vrai prg lance, depuis quand il est lance...







--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pierre Ancelot
--nextPart2830818.X4PHhTOCI8
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
Content-Disposition: inline


lsof -i



On Sunday 09 January 2005 23:03, Hendrickx Guy wrote:
Comment est il possible de savoir quel programme ouvre un port sur la
machine?
J'ai en effet 2 port inconnus sur une de mes machines: les ports 797 et 913
Guy



--nextPart2830818.X4PHhTOCI8
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBB4blctSti1Zwti3IRAu+uAJ9MM1DEP5PPffcT1zRpTarvH5QEggCfU8bT
1aAGoFph2Gm/g/h+Gawq3ag Û2H
-----END PGP SIGNATURE-----

--nextPart2830818.X4PHhTOCI8--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2005-01-10 00:08:06 +0100, Pierre Ancelot wrote:
lsof -i



Ne donne pas tout, contrairement à netstat avec les bonnes options.

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Denis Bodor
On Mon, Jan 10, 2005 at 02:30:56PM +0100, Vincent Lefevre wrote:
On 2005-01-10 00:08:06 +0100, Pierre Ancelot wrote:
> lsof -i
Ne donne pas tout, contrairement à netstat avec les bonnes options.



netstat n'est pas parfait non plus :

# ps aux | grep dictd
dictd 362 0.0 0.2 3440 580 ? S Jan11 0:00 dictd 1.9.14: 1/1

# netstat -alpe | grep 362
tcp 0 0 *:dict *:* LISTEN dictd 511 362/1

Un process avec un PID 362 et un nom 1" c'est un peu flippant parmi des
"599/apache" ou "458/sshd".

Ici l'identité "dictd" du processus permet de faire le rapprochment.
Mais on se doute également du type d'utilisateur capable de lancer des
binaires nommés "1"...

Conslusion, la solution c'est netstat, lsof et fuser -v ensemble.

++

--
Denis Bodor
http://www.lefinnois.net


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact