Jak najit "zly" proces ?
Vancl Miroslav (QRIS)
Miroslav.Vancl na qris.cz
Pátek Květen 5 11:00:12 CEST 2006
Borek Lupomesky napsal:
> V netstatu by se měly objevit nezávisle na tom, jestli je firewall
blokuje. Nicméně pokud
> firewall posílá na pokusy o spojení reject (RST, ICMP port unreachable)
potom spojení
> netstatem asi opravdu nechytíte (je v něm zlomek vteřiny). Pak by možná
bylo dobré na FW zavést
> specifické pravidlo, ktere bude spojení dropovat (tj. nepošle vůbec nic),
čímž spojení bude na
> zdrojovém počítači timeoutovat a to je chvíle, kdy bude vidět v netstatu.
Pak stačí netstatu
> přidat parametr -p a mělo by být jasné, který proces má spojení na
svědomí.
Jo, to je pravda, bohuzel nejsem vladcem toho fw a ten skutecne posilal
reject.
Diky za odpoved
M. Vancl
Další informace o konferenci Linux