Bonjour,
j'utilise netstat en temps réel grâce à Watch pour voir l'activité en temps réel
exemple:
l'inconvénient est que je n'ai pas l'état évolutif.
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2 sudo watch netstat -alpe --ip
bien sur je pourrais tout mettre dans un fichier du genre:
mais je dois me coltiner d'une part tous les doubles.... d'autre part si un process est sporadique je ne le verrais pas...
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2 sudo watch netstat -alpe --ip >rapport.txt
N'y a t'il pas moyen de cumuler les renseignements à l'écran:
Par exemple si j'ai:
temps 1
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6 Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name Timer tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN - off (0.00/0/0) tcp 0 0 192.168.0.68:51105 23.201.220.11:443 ESTABLISHED 3616/firefox keepalive (3,18/0/0) tcp 0 0 192.168.0.68:51107 23.201.220.11:443 ESTABLISHED 3616/firefox keepalive (3,28/0/0) udp 0 0 0.0.0.0:68 0.0.0.0:* - off (0.00/0/0)
temps 2:
que watch soit configuré pour m'afficher quelquechose du genre:
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6 Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name Timer tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN - off (0.00/0/0) tcp 0 0 192.168.0.68:51105 23.201.220.11:443 ESTABLISHED 3616/firefox keepalive (3,18/0/0) tcp 0 0 192.168.0.68:40928 68.232.34.200:80 ESTABLISHED 3616/firefox keepalive (1,71/0/0) udp 0 0 0.0.0.0:68 0.0.0.0:* - off (0.00/0/0)
Donc à l'écran j'ai 51107 qui aurait laissé une trace d'apparition...
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7 Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name Timer tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN - off (0.00/0/0) tcp 0 0 192.168.0.68:51105 23.201.220.11:443 ESTABLISHED 3616/firefox keepalive (3,18/0/0) tcp 0 0 192.168.0.68:51107 23.201.220.11:443 ESTABLISHED 3616/firefox CLOSED (3,28/0/0) udp 0 0 0.0.0.0:68 0.0.0.0:* - off (0.00/0/0) tcp 0 0 192.168.0.68:40928 68.232.34.200:80 ESTABLISHED 3616/firefox keepalive (1,71/0/0)
Et 68, 631 et 51105 ne sont pas répétés?
merci d'avance.
Partager