netstat কমান্ড
সেখানে একটি প্রক্রিয়া রয়েছে, আপনার ইউজারআইডিটি এটি কী তা দেখার জন্য কেবল গোপনীয় নয়। এটি সুরক্ষার একটি স্তর lsof
যা আপনাকে এটি দেখার থেকে দূরে রাখে। কেবল কমান্ডটি পুনরায় রান করুন তবে sudo
পরিবর্তে কমান্ডটি ব্যবহার করে এটি উপসর্গ করুন।
$ sudo netstat -antlp | grep 45136
এমনকি lsof
শীর্ষে আউটপুট এ সম্পর্কে একটি সতর্কতা আছে ।
(সমস্ত প্রক্রিয়া চিহ্নিত করা যায়নি, মালিকানাবিহীন প্রক্রিয়া সম্পর্কিত তথ্য প্রদর্শিত হবে না, এগুলি দেখতে আপনাকে রুট হতে হবে।)
উদাহরণ
$ netstat -antlp | grep 0:111
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN -
$ sudo netstat -antlp | grep 0:111
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1248/rpcbind
এস এস
আপনি যদি ভাগ্য না পেয়ে থাকেন তবে netstat
সম্ভবত ss
করবেন। আপনার এখনও ব্যবহার sudo
করতে হবে এবং আউটপুটটি আরও কিছুটা ক্রিপ্টিক হতে পারে।
উদাহরণ
$ ss -apn|grep :111
LISTEN 0 128 :::111 :::*
LISTEN 0 128 *:111 *:*
$ sudo ss -apn|grep :111
LISTEN 0 128 :::111 :::* users:(("rpcbind",1248,11))
LISTEN 0 128 *:111 *:* users:(("rpcbind",1248,8))
প্রক্রিয়া আইডি এখনও নেই?
এমন উদাহরণ রয়েছে যেখানে ব্যবহৃত টিসিপি পোর্টের সাথে কেবল কোনও পিআইডি সংযুক্ত নেই। আপনি @ ডারোবার্টের উত্তরে এনএফএস সম্পর্কে পড়তে পারেন , যা তাদের মধ্যে একটি। অন্যরাও আছেন। আমার উদাহরণ রয়েছে যেখানে আমি আইএমএপি-র মতো পরিষেবার সাথে সংযোগ করতে ssh টানেলগুলি ব্যবহার করছি। এগুলি প্রসেস আইডি ছাড়াও প্রদর্শিত হচ্ছে।
যে কোনও ক্ষেত্রে আপনি আরও ভার্বোজ ফর্ম ব্যবহার করতে পারেন netstat
যার পরিণতিতে কোন টিসিপি পোর্ট ব্যবহার করা হচ্ছে তা নিয়ে অতিরিক্ত আলো পড়তে পারে।
$ netstat --program --numeric-hosts --numeric-ports --extend
উদাহরণ
$ netstat --program --numeric-hosts --numeric-ports --extend |grep -- '-' | head -10
Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name
tcp 0 0 192.168.1.103:936 192.168.1.3:60526 ESTABLISHED root 160024310 -
tcp 0 0 192.168.1.1:2049 192.168.1.3:841 ESTABLISHED sam 159941218 -
tcp 0 0 127.0.0.1:143 127.0.0.1:57443 ESTABLISHED dovecot 152567794 13093/imap-login
tcp 0 0 192.168.1.103:739 192.168.1.3:2049 ESTABLISHED root 160023970 -
tcp 0 0 192.168.1.103:34013 192.168.1.3:111 TIME_WAIT root 0 -
tcp 0 0 127.0.0.1:46110 127.0.0.1:783 TIME_WAIT root 0 -
tcp 0 0 192.168.1.102:54891 107.14.166.17:110 TIME_WAIT root 0 -
tcp 0 0 127.0.0.1:25 127.0.0.1:36565 TIME_WAIT root 0 -
tcp 0 0 192.168.1.1:2049 192.168.1.6:798 ESTABLISHED tammy 152555007 -
আপনি যদি লক্ষ্য করেন যে আউটপুটটিতে আইওনডেস অন্তর্ভুক্ত রয়েছে তাই আমরা এই তথ্যটি ব্যবহার করে প্রক্রিয়াটিতে ফিরে যেতে পারি।
$ find -inum 152555007
যা আপনাকে এমন একটি ফাইল প্রদর্শন করবে যা আপনাকে কোনও প্রক্রিয়াতে নিয়ে যেতে পারে।
তথ্যসূত্র