Địa chỉ và địa chỉ đơn cột địa phương xác định các địa chỉ địa phương và từ xa, bao gồm cả tên máy hoặc địa chỉ IP và số cổng hoặc tên liên quan từ / etc / dịch vụ. Việc đầu tiên của hai mục hiển thị ở đây là không chủ động kết nối, vì vậy các địa chỉ địa phương, địa chỉ nước ngoài, và các số cổng đều được liệt kê như dấu hoa thị
(*). Mục nhập này không thể chỉ định các cổng địa phương, mặc dù, ftp. Dòng này chỉ ra rằng một máy chủ đang chạy trên cổng ftp (port TCP 21). Cột Nhà nước quy định rằng các máy chủ lắng nghe cho một kết nối. Cột cuối cùng trong đầu ra này, dưới sự PID / Chương trình tên
tiêu đề, chỉ ra rằng quá trình với một ID quá trình (PID) của 690 đang sử dụng cổng này. Trong trường hợp này, đó là inetd.
Dòng đầu ra thứ hai chỉ ra rằng kết nối đã được thiết lập giữa
teela: example.com và nessus.example.com (tên máy thứ hai là cắt ngắn). Hệ thống địa phương (teela) đang sử dụng cổng ssh (cổng 22), và cảng 39.361 được sử dụng trên máy khách (Nessus). Quá trình đó là việc xử lý kết nối này trên hệ thống địa phương là sshd, chạy như PID 787.
Nó có thể mất một thời gian để kiểm tra nội dung các đầu ra của netstat, nhưng làm như vậy sẽ để lại cho bạn một sự hiểu biết nhiều cải tiến của các kết nối mạng của hệ thống. Nếu bạn phát hiện máy chủ nghe cho các kết nối mà bạn đã không nhận ra là đang hoạt động, bạn nên điều tra kỹ hơn mọi chuyện. Một số máy chủ có thể là vô tội hoặc thậm chí cần thiết. Người khác có thể có rủi ro bảo mật vô nghĩa.
đang được dịch, vui lòng đợi..
