Bagaimana saya bisa menutup proses root "TCP tidak dikenal" yang muncul di nethogs?
Saya pikir kotak saya telah di-pwned dan menggunakan nethogs saya melihat proses root "TCP tidak dikenal". Adakah yang bisa memberi tahu saya jika ini proses yang diharapkan, untuk apa dan jika / bagaimana saya bisa menutupnya.
Saya mengubah kata sandi pengguna saya untuk mencoba dan menghentikan orang ini tetapi saya belum yakin apakah itu cukup.
UPDATE Sekarang saya juga melihat ini .. jadi pwned?
sudo netstat -ntulp
atausudo lsof -i -n -P
Jawaban:
Paket "Nethogs" akan selalu menampilkan proses palsu yang disebut "TCP tidak dikenal", yang sesuai dengan semua yang tidak dapat diidentifikasi. Perhatikan bahwa itu tidak memiliki ID proses, dan jumlah data ditampilkan sebagai 0, menunjukkan bahwa tidak ada lalu lintas yang tidak diketahui.
Inilah baris dari kode sumber nethogs di mana baris tersebut diinisialisasi:
( Unduhan kode sumber , lihat di process.cpp)
Ada juga laporan bug pada halaman sourceforge nethogs yang menjelaskan bahwa itu normal: http://sourceforge.net/p/nethogs/bugs/17/
Proses "layanan masuk-jauh" yang ditampilkan dimiliki oleh pengguna lightdm yang merupakan layar masuk Anda, dan belum mengirim atau menerima data apa pun. Saya tidak yakin apakah itu biasanya berjalan secara default, tetapi sepertinya tidak melakukan apa-apa dengan jaringan di tangkapan layar yang Anda posting, jadi itu juga harus aman.
http://packages.ubuntu.com/saucy/remote-login-service
Jadi, berdasarkan apa yang Anda posting, tampaknya tidak ada yang luar biasa dan (kecuali jika Anda menemukan bukti masalah lainnya) komputer Anda kemungkinan besar aman. Jika Anda benar-benar khawatir, Anda dapat melakukan instalasi baru hanya untuk memastikan.
sumber