Bonjour,

J'ai besoin d'un éclaircissement sur le suivi des sockets, car pour
certaines je n'arrive pas à voir à quel process elles sont attribuées,
et pour cause, à priori elles sont ouvertes par le noyau.

Dans mon exemple, j'utilise socklist qui me donne les infos suivantes :

socklist
type  port      inode     uid    pid   fd  name
tcp     80        595       0   5442   16  httpd
tcp     25        550       0    591    4  sendmail
udp    796       1094       0      0    0  
udp    797       1088       0      0    0  
udp    798       1082       0      0    0  
udp    799       1076       0      0    0  
udp    800       1065       0      0    0  


Pour le port tcp 80 je vois bien que le process associé est httpd, mais
pour les socket 796 à 800, le pid étant 0, j'imagine que c'est le noyau
directement.

En les bloquant je me suis apersu que c'était nfs qui était derrière,
mais aucune commande telle que netstat -pan, ou fuser ou lsof ne me le
disait.

Y a t'il une manière de savoir ce qui se cache derrière de telles socket
?


-- 

-----------------------------------------------------
Bertrand Lemaitre
ISTIA
Université d'Angers
62 Av Notre Dame du Lac , 49000 Angers
-----------------------------------------------------

Reply via email to