« Commandes BASH » : différence entre les versions

Ligne 721 : Ligne 721 :
=== En savoir plus sur le trafic sur un port ===
=== En savoir plus sur le trafic sur un port ===
1. Utiliser netstat ou ss : Pour voir quelles applications utilisent ce port.
1. Utiliser netstat ou ss : Pour voir quelles applications utilisent ce port.
<syntaxhighlight lang="bash" line copy>
<syntaxhighlight lang="bash" copy>
sudo netstat -tuln | grep 40252
sudo netstat -tuln | grep 40252
</syntaxhighlight>
</syntaxhighlight>
ou
ou
<syntaxhighlight lang="bash" line copy>
<syntaxhighlight lang="bash" copy>
sudo ss -tuln | grep 40252
sudo ss -tuln | grep 40252
</syntaxhighlight>
</syntaxhighlight>


Identifier les connexions réseau actives et les ports utilisés.
Identifier les connexions réseau actives et les ports utilisés.
<syntaxhighlight lang="bash" line copy>
<syntaxhighlight lang="bash" copy>
sudo ss -tunp | grep <ip>
sudo ss -tunp | grep <ip>
</syntaxhighlight>
</syntaxhighlight>


2. Utiliser lsof : Pour identifier le processus utilisant ce port.
2. Utiliser lsof : Pour identifier le processus utilisant ce port.
<syntaxhighlight lang="bash" line copy>
<syntaxhighlight lang="bash" copy>
sudo lsof -i :40252
sudo lsof -i :40252
</syntaxhighlight>
</syntaxhighlight>
3. Vérifier les logs : Consultez les logs système pour voir s'il y a des informations sur les connexions utilisant ce port.<br />
3. Vérifier les logs : Consultez les logs système pour voir s'il y a des informations sur les connexions utilisant ce port.<br />
4. Analyser le trafic : Utilisez des outils comme tcpdump ou Wireshark pour capturer et analyser le trafic sur ce port.
4. Analyser le trafic : Utilisez des outils comme tcpdump ou Wireshark pour capturer et analyser le trafic sur ce port.
<syntaxhighlight lang="bash" line copy>
<syntaxhighlight lang="bash" copy>
sudo tcpdump -i eth0 port 40252
sudo tcpdump -i eth0 port 40252
</syntaxhighlight>
</syntaxhighlight>
<syntaxhighlight lang="bash" line copy>
<syntaxhighlight lang="bash" copy>
sudo tcpdump -i eth0 host <ip>
sudo tcpdump -i eth0 host <ip>
</syntaxhighlight>
</syntaxhighlight>