È Denis, bem simples, mas acho que dá sim. Outra forma que também acho
que dá,
é com o lsof. Estou pesquisando as opções -i, -p e -P.
Valeu pela força
Abraço
Denis escreveu:
Tá, acho que entendi o que vc precisa, mas também não sei onde estes
dados estão
No entanto talvez possamos criar um lugar pra elas:
Alguma coisa com iptables do tipo
iptables -A INPUT -i ethx -p tcp -m state --state NEW --syn -j LOG
--log-prefix new_conn
daí vc pode dar um grep no messages pegando as linhas que tem new_conn
e depois com o cut separar a porta de entrada.
Será?
Em 10/01/07, sluiz<[EMAIL PROTECTED]> escreveu:
Denis escreveu:
> Se vc der um tcpdump filtrando a porta do serviço que está rodando no
> seu servidor, vc vai conseguir os ips e portas que estão conectadas
> nele, não ajuda?
>
> Em 08/01/07, sluiz<[EMAIL PROTECTED]> escreveu:
>> Olá pessoal
>>
>> Estou precisando saber "de" qual porta uma determinada máquina fez
>> conexão com meu servidor. Utilizando o tcpd posso descobrir o IP,
>> a port local e o PID, mas não a porta remota. Já procurei no proc,
>> mas não achei nada legível. Alguém tem alguma idéia? Ah, isso é
>> para ser utilizado em um script.
>>
>> Valeu!
>>
>>
>> --
>> To UNSUBSCRIBE, email to
[EMAIL PROTECTED]
>> with a subject of "unsubscribe". Trouble? Contact
>> [EMAIL PROTECTED]
>>
>>
>
>
Talvez Denis, preciso interceptar a conexão antes dela ser entregue ao
serviço.
Por exemplo, utiliznado a opção spawn em hosts.allow posso, chamar um
script que pode ou não derrubar a conexão ou preparar um ambiente
para o
hospedar meu cliente. O que estou desenvolvendo, me permite iniciar a
conexão de cada cliente, de uma porta específica. Assim posso determinar
quem esta acessando o serviço independente do ip que ele recebeu em um
local remoto. O que preciso saber é onde o tcpdump, o netstat o iptraf
retiram as informações da conexão. Imagino que uma conexão TCP seja
um processo tão básico e importante, que esteja de alguma forma
relacionada
no proc, só não achei onde. Na verdade é só isso que eu precso de saber,
onde
estão as inforções das conexões TCP.
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED]
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]