port 사용중인 프로그램 알아내기
특정 포트를 사용하는 프로그램의 확인이 불가능합니다.
[root@ㅣlocalhost ~]# netstat -nap
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:55586 0.0.0.0:* LISTEN -
[root@ㅣlocalhost ~]# lsof -i TCP:55586
[root@ㅣlocalhost ~]# fuser -n tcp 55586
- 위의 명령으로도 결과가 없습니다.
/proc/nert/tcp 파일에도 해당포트가 존재하지 않습니다. (55586 포트를 16진수로 변환한 d922 포트가 없습니다.)
tcpdump 를 해봐도 저 포트로는 아무것도 잡히지 않는걸 봐서 해킹이 아니길 기대하고 있습니다.
이 외에 포트를 사용중인 프로그램을 확인할 수 있는 다른 방법이 있을까요?
해당 포트가 열린 날짜에 생성된 ps를 확인해보니 다음과같은 프로세스들이 올라와 있습니다.
root 20757 0.0 0.0 0 0 ? S< 2015 0:00 [rpciod/0]
root 20758 0.0 0.0 0 0 ? S< 2015 0:00 [rpciod/1]
root 20759 0.0 0.0 0 0 ? S< 2015 0:00 [rpciod/2]
root 20760 0.0 0.0 0 0 ? S< 2015 0:00 [rpciod/3]
root 20774 0.0 0.0 0 0 ? S< 2015 0:00 [nfsiod]
root 20886 0.0 0.0 0 0 ? S 2015 0:00 [lockd]
root 20924 0.0 0.0 0 0 ? S 2015 3:22 [pdflush]
root 20929 0.0 0.0 0 0 ? S 2015 0:09 [pdflush]
외부의 nfs 서버에 붙여서 사용하느라고 잠깐 nfs 클라이언트를 열어서 사용했었는데 관련이 있을까요?
보안 업체에 문의해보세요.
...
----------------------------------------------------------------------------
젊음'은 모든것을 가능하게 만든다.
매일 1억명이 사용하는 프로그램을 함께 만들어보고 싶습니다.
정규 근로 시간을 지키는. 야근 없는 회사와 거래합니다.
각 분야별. 좋은 책'이나 사이트' 블로그' 링크 소개 받습니다. shintx@naver.com
댓글 달기