Автор Гілка: Перегляд мережевих з’єднань  (Прочитано 1562 раз)

Відсутній Ign1111

  • Письменник
  • *****
  • дописів: 829
  • Карма: +0/-0
  • Linux 4ever!
Хтось вже казав як, але не можу знайти. Може підкажете як подивитися активні з’єднання і які файли звідки і якою програмою завантажуються? Наприклад поставив у firefox`і завантажуватися файл, чи можна подивитись це через консоль?
Linux. The future is open.

r00t x

  • Гість
Re: Перегляд мережевих з’єднань
« Відповідей #1 : 2010-12-11 01:32:39 »
... які файли звідки і якою програмою завантажуються? Наприклад поставив у firefox`і завантажуватися файл, чи можна подивитись це через консоль?
Які файли... Не знаю, а переглянути (хоч і не зовсім те що треба) можна.
test@darkstar:~$ bin/ns.sh -alp
(Not all processes could be identified, non-owned process info
 will not be shown, you would have to be root to see it all.)
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 104-49-179-94.poo:52800 bluestar6.ukhost4u:8000 ESTABLISHED 3149/xmms
tcp        0      0 104-49-179-94.poo:56296 postrigan-241.colo:http ESTABLISHED 10670/firefox-bin
Active UNIX domain sockets (servers and established)
test@darkstar:~$ bin/ns.sh -anlp
(Not all processes could be identified, non-owned process info
 will not be shown, you would have to be root to see it all.)
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 94.179.49.104:56299     217.20.163.241:80       ESTABLISHED 10670/firefox-bin
tcp   404011      0 94.179.49.104:52800     91.206.183.72:8000      ESTABLISHED 3149/xmms
tcp        0      0 94.179.49.104:37420     74.125.87.101:80        TIME_WAIT   -
tcp        0      0 94.179.49.104:59494     74.125.43.100:80        ESTABLISHED 10670/firefox-bin
Active UNIX domain sockets (servers and established)
Іще є iptraf, чи ви мали на увазі якусь спеціалізовану програму (щоб і завантажувані файли показувало і програми що завнтаджують їх). Так в темі ж написано "в консолі"  :-/ . Ну якщо ще щось своє дописати сюди (нижче код), то можна дещо вдосноналити.
test@darkstar:~$ cat bin/ns.sh
#!/bin/bash
netstat $1|grep -B10000 Active
###
test@darkstar:~$
Що інші порадять?

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: Перегляд мережевих з’єднань
« Відповідей #2 : 2010-12-11 10:02:12 »
ну активні з’єднання і стправді через netstat.
А хто файли завантажує - навряд ви дізнаєтесь.

Хіба що в 2 етапи. 1) Подивіться які програми спілкуються через мережу.
2) Прослідіть, з якими файлами вони працюють.
Зробити че можна так, як описано тут:
http://habrahabr.ru/blogs/linux/92123/