hidden ports
Всем доброго времени суток. Некоторое время назад на одной из машин
периодически logwatch выдаёт вот такое:
Warning: Hidden ports found:
Port number: UDP:59282
После перезагрузки этого несколько дней нет. Порт каждый раз разный.
При этом:
# netstat -anlp | grep 59282
udp 0 0 0.0.0.0:59282 0.0.0.0:* -
т.е. PID/Program name "-"
Собственно два вопроса:
1) Как бы вычислить процесс?
2) А как оно вообще так получается? Потому что подобных процессов
обнаружилось несколько:
tcp 0 0 0.0.0.0:37051 0.0.0.0:* LISTEN -
tcp6 0 0 :::40841 :::* LISTEN -
udp 0 0 0.0.0.0:59282 0.0.0.0:* -
udp6 0 0 :::39044 :::* -
Reply to: