Как определить, являются ли загадочные программы в списке nethogs вредоносными?

12

Вот что я вижу в Nethogs:

Скриншот

Я беспокоюсь о списках с PID ?, работает как root. Как я могу узнать, что это? Я использую Linux Mint 14.

Пожалуйста, дайте мне знать, какую другую информацию я должен включить.

Алекс Д
источник
Вы запускаете nethogs как root? netstat -tapтакже может показывать программы, связанные с соединениями (если он запускается как root). IP-адреса, кажется, некоторые страницы Японии Yahoo.
Джофель

Ответы:

14

Это TCP-соединения, которые использовались для установления исходящего соединения с веб-сайтом. По последнему слову можно определить, :80какой порт обычно используется для HTTP-подключений к веб-серверам. После завершения трехстороннего установления соединения TCP соединения остаются в состоянии ожидания закрытия.

Этот бит является IP-адресом вашей локальной системы, и это порт, который использовался для подключения к удаленному веб-серверу:

IP: 192.168.0.100  PORT: 50161

пример

Вот вывод из моей системы с использованием netstat -ant:

tcp        0      0 192.168.1.20:54125          198.252.206.25:80           TIME_WAIT   

Заметьте состояние в конце? Это TIME_WAIT. Далее вы можете сами убедиться в этом, добавив -pпереключатель, чтобы мы могли видеть, какой процесс связан / связан с этим конкретным соединением:

$ sudo netstat -antp | grep 192.168.1.20:54125
$

Это показывает, что ни один процесс не был связан с этим.

SLM
источник
1
Так что для пользователей, не разбирающихся в сетях, короче ... это не отдельные процессы вообще, а соединения, которые были установлены моим веб-браузером и которые ожидают закрытия? ( netstatЯ могу видеть их состояние LAST_ACK.)
Alex D
@AlexD - да, они ждут закрытия.
СЛМ