Mögliches Duplikat:
netstat zeigt einen Abhörport ohne PID an, lsof jedoch nicht
wenn ich netstat -lntp auf meinem Debian-Squeeze-Server ausführe, sehe ich einen seltsamen Prozess ... mit dem Namen – ohne PID und auf Port 48296 geschaltet. Was ist das?
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:48296 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 9350/mysqld
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 13377/apache2
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2315/sshd
wie kann ich besser nachforschen?
Antwort1
Stellen Sie zunächst sicher, dass Sie netstat
als Root ausgeführt werden. Versuchen Sie es dann mit lsof -i :48296
too und sehen Sie, was angezeigt wird.