Dario Lombardo wrote:
> Ritengo in ogni caso
> sconsigliabile fare un loop in shell per monitorare un processo, anche
> se non ho un suggerimento alternativo.

Decisamente. Michele, potresti provare (la butto lì) a usare
iptables per mandare il pacchetto in uscita in userspace, dove un
processo quando lo riceve si sveglia e controlla. Se il pacchetto è
tcp, il processo potrebbe rimanere appeso almeno fino a quando non è
almeno completato l'handshake, quindi dovresti riuscire a rilevarlo
con lsof. Con udp potrebbe anche mandare un pacchetto e suicidarsi
;) e allora la vedo più grigia.

ciao

- Claudio

-- 

Claudio Telmon
[email protected]
http://www.telmon.org

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a