Jak najit "zly" proces ?

Vancl Miroslav (QRIS) Miroslav.Vancl na qris.cz
Pátek Květen 5 11:00:12 CEST 2006


Borek Lupomesky napsal:

>    V netstatu by se měly objevit nezávisle na tom, jestli je firewall
blokuje. Nicméně pokud
> firewall posílá na pokusy o spojení reject (RST, ICMP port unreachable)
potom spojení
> netstatem asi opravdu nechytíte (je v něm zlomek vteřiny). Pak by možná
bylo dobré na FW zavést 
> specifické pravidlo, ktere bude spojení dropovat (tj. nepošle vůbec nic),
čímž spojení bude na 
> zdrojovém počítači timeoutovat a to je chvíle, kdy bude vidět v netstatu.
Pak stačí netstatu 
> přidat parametr -p a mělo by být jasné, který proces má spojení na
svědomí.

Jo, to je pravda, bohuzel nejsem vladcem toho fw a ten skutecne posilal
reject.


Diky za odpoved

M. Vancl


Další informace o konferenci Linux