tg-me.com/hackproglib/4088
Create:
Last Update:
Last Update:
Сегодня в центре внимания — ss (Socket Stat). Легковесный, быстрый, без ностальгии по 2005 году.ss -tulnp
-t: TCP
-u: UDP
-l: слушающие сокеты
-n: не пытаться резолвить имена (мы не в гостях у DNS)
-p: показать, кто (PID/имя процесса) за всем этим стоит
— Чтобы выловить странные соединения до того, как их заметит твой SOC.
— Чтобы понять, почему твой порт 443 занят, хотя ты только установил Nginx.
— Чтобы поймать нежданных гостей до того, как они попросят root-доступ.
P.S. Запусти ss
вместе с lsof
-i
и iptables
, чтобы быстро понять, кто стучится в твою систему.
#буст