socket et process
Bonjour,
J'ai besoin d'un éclaircissement sur le suivi des sockets, car pour
certaines je n'arrive pas à voir à quel process elles sont attribuées,
et pour cause, à priori elles sont ouvertes par le noyau.
Dans mon exemple, j'utilise socklist qui me donne les infos suivantes :
socklist
type port inode uid pid fd name
tcp 80 595 0 5442 16 httpd
tcp 25 550 0 591 4 sendmail
udp 796 1094 0 0 0
udp 797 1088 0 0 0
udp 798 1082 0 0 0
udp 799 1076 0 0 0
udp 800 1065 0 0 0
Pour le port tcp 80 je vois bien que le process associé est httpd, mais
pour les socket 796 à 800, le pid étant 0, j'imagine que c'est le noyau
directement.
En les bloquant je me suis apersu que c'était nfs qui était derrière,
mais aucune commande telle que netstat -pan, ou fuser ou lsof ne me le
disait.
Y a t'il une manière de savoir ce qui se cache derrière de telles socket
?
--
-----------------------------------------------------
Bertrand Lemaitre
ISTIA
Université d'Angers
62 Av Notre Dame du Lac , 49000 Angers
-----------------------------------------------------
Reply to: