[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Saber qué proceso hace una conexión



Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62177->127.0.0.1:43595)

         ¿Cómo  puedo saber  cuál es  el  proceso que  ha originado  esa
     conexión? Supongo que  la clave está en el puerto  62177 y con lsof
     puedo verlo si el proceso  todavía tiene el puerto bind()eado, pero
     si ya  no lo  tiene supongo que  no es posible  saberlo. Es  que me
     tiene mosqueado porque luego pasó esto:

Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62178->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62179->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62180->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62181->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62182->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62183->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62184->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62185->127.0.0.1:43595)
Aug 21 21:38:02 genus ippl: port 43595 connection attempt from unknown@localhost [127.0.0.1] (127.0.0.1:62186->127.0.0.1:43595)
[Y más...]

         Me  interesaba  loggear el  proceso  que  origina la  conexión.
     Supongo que con ippl o cualquier IP logger no se puede saber porque
     esa información está en espacio de núcleo. ¿Hay alguna forma?.

         Ah  por cierto  responded  por favor  a hue_b0nd@yahoo.es,  que
     retevision va a tardar  dos semanas en darme mi IP  fija por ADSL y
     me quedaré sin dominio durante ese tiempo :((((.


-- 
 David Serrano <cyberchat2000.com@hue> - Linux Registered User #87069

Attachment: pgp6pazRUJF9U.pgp
Description: PGP signature


Reply to: