免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 12343 | 回复: 19
打印 上一主题 下一主题

[网络管理] 如何查看某个端口是由那个进程或命令所打开的? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-06-13 16:47 |只看该作者 |倒序浏览
30可用积分
Redhat AS 4.4  i386
发现我机器打开了一个80端口

  1. netstat -nltp |grep 80
  2. lsof -i:80
  3. fuser -n tcp 80
复制代码

都看不出事哪个命令或进程开的,最后根据经验发现是TUX开的。Tux是内核进程。
偶的问题是,有什么命令能发现这个内核进程,而不需要凭经验。

[ 本帖最后由 maluyao 于 2007-6-13 20:59 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-06-13 20:05 |只看该作者
netstat -nlp 难道不可以吗?
[root@kl ~]# netstat -nlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name   
tcp        0      0 192.168.0.254:21            0.0.0.0:*                   LISTEN      1180/vsftpd         
tcp        0      0 192.168.0.254:53            0.0.0.0:*                   LISTEN      1142/named         
tcp        0      0 192.168.0.254:22            0.0.0.0:*                   LISTEN      1161/sshd           
tcp        0      0 192.168.50.254:3128         0.0.0.0:*                   LISTEN      1211/(squid)        
tcp        0      0 192.168.0.254:3128          0.0.0.0:*                   LISTEN      1211/(squid)        
tcp        0      0 127.0.0.1:953               0.0.0.0:*                   LISTEN      1142/named         
udp        0      0 0.0.0.0:2048                0.0.0.0:*                               1142/named         
udp        0      0 0.0.0.0:2049                0.0.0.0:*                               1211/(squid)        
udp        0      0 192.168.0.254:53            0.0.0.0:*                               1142/named         
udp        0      0 0.0.0.0:3130                0.0.0.0:*                               1211/(squid)        
udp        0      0 0.0.0.0:67                  0.0.0.0:*                               1189/dhcpd         
udp        0      0 192.168.50.254:69           0.0.0.0:*                               1170/xinetd         
raw        0      0 0.0.0.0:1                   0.0.0.0:*                   7           1189/dhcpd         
Active UNIX domain sockets (only servers)
Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path
unix  2      [ ACC ]     STREAM     LISTENING     1436473 25899/0             /tmp/ssh-XGAJo25899/agent.25899
[root@kl ~]#

论坛徽章:
0
3 [报告]
发表于 2007-06-13 20:43 |只看该作者
我那个80是tcp端口,所以nlp和nltp没啥区别,
进程那一栏就显示一个减号"-"

你可以执行以下service tux start 试试看。

原帖由 ssffzz1 于 2007-6-13 20:05 发表于 2楼  
netstat -nlp 难道不可以吗?
# netstat -nlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name   ...

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2007-06-13 20:50 |只看该作者
哦,这样啊。
这个软件我没用过。不过有一种技术好像是用常规的方法是看不到监听接口的。就是软件监听原始套接口,然后过滤出属于自己的数据包。这样是看不到监听口的。不过应该和你说的不同,这个用netstat -nlp是什么也看不到的,譬如抓包软件。

论坛徽章:
0
5 [报告]
发表于 2007-06-14 09:18 |只看该作者
lsof 命令可以。。。。

论坛徽章:
0
6 [报告]
发表于 2007-06-14 12:50 |只看该作者
没有办法,pstree看有没有tux,就是凭经验

论坛徽章:
0
7 [报告]
发表于 2007-06-14 13:22 |只看该作者
fuser -n tcp 80 没有返回吗?

看来可以把机子扔了,还要它干嘛.

论坛徽章:
0
8 [报告]
发表于 2007-06-14 14:13 |只看该作者
netstat -tuanp 呢

论坛徽章:
0
9 [报告]
发表于 2007-06-14 14:44 |只看该作者
lsof貌似很强大,应该能返回来的

论坛徽章:
0
10 [报告]
发表于 2007-06-14 15:19 |只看该作者
netstat lsof fuser 是通过标准的系统调用获取信息的,tux作为内核态http server ,看得到看不到关联都是正常的。反正看到80口被占用就ps看看,靠经验也没什么不好的

个人而言不喜欢搞在内核态的东西,宁愿用用户态的apache+squid
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP