Avatar billede t.nissen Nybegynder
30. juli 2003 - 13:13 Der er 11 kommentarer

Linux maskine der bare står og downloader

Hej Eksperter.

Jeg har en linux maskine der kører counter server men her til morgen da jeg kiggede på trafik statistiken
kunne jeg se at maskinen havde stået og downloadet siden kl. 06:00 imorges med ca 25 Kb/sek. og jeg aner ikke hvad det er den står og downloader. og selv om jeg genstarter maskinen så fortsætter den bare.

Mit spørgsmål er derfor.
Findes der en kommando så jeg kan se hvad det er der sker med maskinen.

På forhånd tak.
Avatar billede jelzin101 Praktikant
30. juli 2003 - 13:19 #1
netstat er din ven, så kan du se hvilke forbindelser der er på dit interface.
Avatar billede lap Nybegynder
30. juli 2003 - 13:21 #2
ps -ef giver en oversigt over kørende processer. Hvis jeg skal gætte, så er det enten "besøg fra det ydre ....internet" - eller download fra RedHat Network. Som jelzin101 skriver, så er en "netstat -a" det rigtige - så ser du også hvilke ip-adresser du har kontakt med. Kik efter ESTABLISHED, hvor  der er kontakt med omverdenen.
Avatar billede t.nissen Nybegynder
30. juli 2003 - 13:45 #3
En netstat -a giver

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address          Foreign Address        State
tcp        0      0 *:1024                  *:*                    LISTEN
tcp        0      0 Server:1025            *:*                    LISTEN
tcp        0      0 *:smux                  *:*                    LISTEN
tcp        0      0 *:sunrpc                *:*                    LISTEN
tcp        0      0 *:ssh                  *:*                    LISTEN
tcp        0      0 Server:smtp            *:*                    LISTEN
tcp        0      336 ???.???.???.???:ssh        ???.???.???.???  ESTABLISHED
udp        0      0 *:1024                  *:*
udp        0      0 *:snmp                  *:*
udp        0      0 *:sunrpc                *:*
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags      Type      State        I-Node Path
unix  10    [ ]        DGRAM                    1074  /dev/log
unix  2      [ ACC ]    STREAM    LISTENING    1668  /dev/gpmctl
unix  2      [ ACC ]    STREAM    LISTENING    1752  /tmp/.font-unix/fs7100
unix  2      [ ]        DGRAM                    1755
unix  2      [ ]        DGRAM                    1689
unix  2      [ ]        DGRAM                    1649
unix  2      [ ]        DGRAM                    1563
unix  2      [ ]        DGRAM                    1528
unix  2      [ ]        DGRAM                    1280
unix  2      [ ]        DGRAM                    1140
unix  2      [ ]        DGRAM                    1085

Der eneste ESTABLISHED connection der er er min egen ssh forbindelse.
Avatar billede mfalck Praktikant
30. juli 2003 - 14:09 #4
ellers kan du hente et program som hedder lsof (list of open files) og køre den med

lsof -i (for internet)

den giver også meget god info om hvilke programmer der laver noget.
Avatar billede jelzin101 Praktikant
30. juli 2003 - 14:11 #5
prøv evt. at køre netstat med -apv som parameter.
Avatar billede t.nissen Nybegynder
30. juli 2003 - 14:22 #6
Hmm.
Netstat -apv giver det samme som netstat -a bare på en lidt anden måde.
Hvor finder jeg lsof ??
Avatar billede ferocius Nybegynder
30. juli 2003 - 14:28 #7
Hvis du bare skal se hvilken ip som den har forbindelse til, og hvor meget trafik der er til hver enkelt ip osv. kan du hente "Iptraf" det er et meget godt program og bruger den meget selv.
Avatar billede mfalck Praktikant
30. juli 2003 - 14:29 #8
Avatar billede t.nissen Nybegynder
30. juli 2003 - 14:42 #9
Dette er hvad jeg får med iptraf
UDP (38 bytes) from ns1.best-shooter-server.d:139 to mit ip:27025

Det ser ud som om det er en anden maskine der sender data fra udp port 139 til min port 27025 som er en counterstrike port og min counter server kører slet ikke lige nu.
Er der muglighed for at lukke for udp port 139
Avatar billede t.nissen Nybegynder
30. juli 2003 - 16:48 #10
Nu har jeg fået kigget lidt på det.

Hvis jeg starter min counter server op så begynder min maskine og sende med 400Kb til det samme ip nummer som jeg modtager data fra.
Er der mulighed for at spærre for det ip nummer så jeg ikke modtager data fra den tosse som der sender til min box.
Avatar billede ferocius Nybegynder
30. juli 2003 - 17:44 #11
Du kan bare lave en firewall med feks iptables.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester