LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 926|回复: 5

debian下能察看某个程序是否在偷偷联网吗?

[复制链接]
发表于 2007-4-8 08:45:56 | 显示全部楼层 |阅读模式
想用一个license过期的计算软件,怕运行的时候程序偷偷联网汇报,带来一些麻烦。
有什么命令能一直监控这个软件,看它使用哪个端口?
如果我只开启ssh的端口,其他端口都关上是不是可以堵住?
发表于 2007-4-8 08:59:32 | 显示全部楼层
netstat (or lsof ....)

//

iptables
回复 支持 反对

使用道具 举报

发表于 2007-4-8 10:09:28 | 显示全部楼层
netstat -pnaut 查看链接

第二个问题很难解决
因为一般不能限制本地端口的使用
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-4-8 16:09:25 | 显示全部楼层
Post by huan
netstat -pnaut 查看链接

第二个问题很难解决
因为一般不能限制本地端口的使用


我用netstat -pnaut看了一下所有的连接,发现这个计算软件用了本机32768端口,
与本机端口3000通讯,3000是一个验证key的程序。

如果netstat -pnaut显示的Foreign Address那里除了0.0.0.0就是本机ip,
是不是可以认为那个软件就没有往外发送信息?
netstat可以留一个日志文件吗?毕竟谁也不知道是不是每隔几个小时偷偷发送一次。
也不可能一直守在电脑上看着。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-4-8 17:20:55 | 显示全部楼层
Post by 超级用户
netstat (or lsof ....)

//

iptables


正在看iptables的manual,功能确实很强大。其实把几个自己有可能用到的IP
设置成accept了,其他的一律drop,是不是就可以了?
回复 支持 反对

使用道具 举报

发表于 2007-4-9 14:13:10 | 显示全部楼层
iptables -P OUTPUT DROP

iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

这样做以后,是不是就禁止本机访问外网(除了ssh服务以外)?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表