🔍
جستجوی اتصالات مشکوک در لینوکس با Bash! 🐧
گاهی اوقات در سیستمهای لینوکسی، اتصالات عجیبی ممکن است وجود داشته باشد — از برنامههای باز نشده تا فرآیندهای مخرب. 💻🚨
با استفاده از بش اسکریپت و ابزارهای استاندارد، میتوانید این جلسات را سریع پیدا و تحلیل کنید. در ادامه چند دستور مفید را بررسی میکنیم:
1️⃣
نمایش تمام اتصالات شبکه فعال:ss -tulpn
این دستور شناسه پردازش (PID)، پورت، آیپی و وضعیت را نشان میدهد. برای شناسایی فرآیندهای غیرمنتظره که به پورت گوش میدهند، بسیار مفید است.
2️⃣
جستجوی اتصالات به آیپیهای مشکوک:ss -ntp | grep "203.0.113."
این دستور خروجی را بر اساس شبکه یا آدرس خاص فیلتر میکند.
3️⃣
نمایش فقط اتصالات برقرار شده:ss -ntp state established
این دستور پورتهای گوشدهنده اضافی را حذف کرده و فقط اتصالات فعلی را نشان میدهد.
4️⃣
تطبیق PID با نام فرآیند:ps -fp <PID>
با این دستور میتوانید بفهمید کدام فرآیند اتصال را نگه داشته است.
5️⃣
در زمان واقعی:watch -n 2 ss -tulpn
🔥 این دستور فهرست را هر 2 ثانیه بهروزرسانی میکند و برای ردیابی اتصالات کوتاه مدت مناسب است.
با استفاده از این دستورات، میتوانید امنیت سیستم خود را بهبود ببخشید و هرگونه فعالیت مشکوک را شناسایی کنید! 🛡️✨
#Linux #Bash #NetworkSecurity #SystemAdmin #CyberSecurity #CommandLine #TechTips #Programming #OpenSource #DevOps
🖥
@devloper98