Linux下如何知道某個(gè)端口在運(yùn)行什么
當(dāng)我們用netstat -an的時(shí)候,我們有時(shí)候可以看到類似的輸出:
udp 0 0 0.0.0.0:32768 0.0.0.0:*
但是查找/etc/services又沒有這個(gè)端口的相關(guān)說明,怎么辦呢?這個(gè)是不是黑客程序?有沒有辦法查看究竟什么程序監(jiān)聽在這個(gè)端口?
使用lsof -i :32768就可以看到:
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
rpc.statd 603 root 4u IPv4 953 UDP *:32768
rpc.statd 603 root 6u IPv4 956 TCP *:32768 (LISTEN)
原來是rpc的程序。
使用lsof -i :port就能看見所指定端口運(yùn)行的程序,同時(shí)還有當(dāng)前連接。
【編輯推薦】