Wie kann ich herausfinden, wann eine aktuell geöffnete TCP-Verbindung unter Linux hergestellt wurde?
Wie kann ich herausfinden, wann eine aktuell geöffnete TCP-Verbindung unter Linux hergestellt wurde?
Antworten:
Eine Kombination von lsof
und /proc
wie von @opsguy vorgeschlagen sollte den Job machen:
lsof -P -i tcp | awk '{print $2,$4}' | tr -d 'u' | sort -u \
| while read pid fd; do stat --printf "%z %N\n" /proc/$pid/fd/$fd ; done | sort -r