? Vite hvilke prosesser som kjører på Linux- operativsystemet kan bidra til å beskytte deg mot sikkerhetsrisikoer og system sårbarheter , inkludert prosesser lytter på åpne porter . Hold styr på de løpende prosesser og brukerne knyttet til dem ved hjelp av Linux-kommandoer som liste system detaljer. Forstå hvordan du bruker linux kommandoer vil bidra til å holde deg kontroll over de prosessene som systemet kjører . Netstat Command
netstat kommandoen er et verktøy som hjelper deg med å overvåke nettverket status, herunder hvilke porter på nettverket har aktive tilkoblinger eller programmer lytter på porten . Den grunnleggende netstat kommandoen til å vise alle porter med lytting programmer er " netstat - . Lytting " Dette returnerer en liste over de aktive portene på datamaskinen . Identifisere porten du vil programmet detaljer om fra denne listen .
Netstat Program Flag
Legg et program flagget på slutten av netstat kommandoen til å vise porten identifikasjonsnummer og navnet på programmet som i dag lytter på denne porten . Den netstat kommandoen for å vise lytteportene med det aktive programmet navnene er formatert som " netstat - lytte - . Programmer " Den siste kolonnen av avkastningen data vil formatere prosessen identifikasjonsnummer og program navn atskilt med en skråstrek , for eksempel som " PID /program."
lsof
Når programmet tag mislykkes på din netstat kommandoen , eller du trenger en annen tilnærming for å identifisere program knyttet til et portnummer , returnerer lsof kommandoen programinformasjon for portnummeret du liste over kommandoen parametere. For eksempel , for å sjekke port 80 , skriv " lsof -i: 80 " og gjennomgå retursignaldata . Det første feltet viser program i forbindelse med denne prosessen. Hvis det første feltet viser Apache, er en Apache webserver lytter på port i spørsmålet.
Process Identification fra PID
p Hvis du har en prosess identifikasjonsnummer, den "ls " kommandoen vil produsere detaljer om prosessen. Skriv inn " ls- l /proc /processid /exe . " For eksempel, hvis du leter etter informasjon om prosessen nummer 1436 , kommandoen vises som " ls- l /proc/1436/exe " for å få bearbeide informasjon . Dataene som returneres av kommandoen vil oppgi navnet på brukerkontoen som satte i gang prosessen så vel som prosessen aktuelle navnet .