antono

antono
Рейтинг
304
Регистрация
12.07.2004
Lexasoft:
Давайте сюда полный вывод sockstat, сейчас отловим багов =)

Там много очень, несколько экранов, начало:

# sockstat

USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS

mail exim 57975 4 udp4 89.108.*.*:63904 89.108.90.129:53

mail exim 57975 5 tcp4 89.108.*.*:25 82.83.160.243:52952

mail exim 57975 6 tcp4 89.108.*.*:25 82.83.160.243:52952

mail exim 57974 5 tcp4 89.108.*.*:25 85.107.214.247:53463

mail exim 57974 6 tcp4 89.108.*.*:25 85.107.214.247:53463

apache httpd 57970 4 tcp4 89.108.*.*:80 83.149.32.58:50666

apache httpd 57970 206tcp4 *:443 *:*

apache httpd 57970 207tcp4 *:80 *:*

apache httpd 57969 4 tcp4 89.108.*.*:80 38.99.13.124:34828

apache httpd 57969 5 tcp4 89.108.*.*:57157 81.176.230.176:80

apache httpd 57969 206tcp4 *:443 *:*

...................................................................

конец:

mysql mysqld 639 195stream /tmp/mysql.sock

mysql mysqld 639 208stream /tmp/mysql.sock

mysql mysqld 639 236stream /tmp/mysql.sock

nobody directadmi 603 0 tcp4 *:2222 *:*

root vm-pop3d 569 0 tcp4 *:110 *:*

mail exim 534 3 tcp4 *:25 *:*

mail exim 534 4 tcp4 *:587 *:*

root sshd 389 3 tcp6 *:22 *:*

root sshd 389 4 tcp4 *:22 *:*

root syslogd 275 3 dgram /var/run/log

root syslogd 275 4 dgram /var/run/logpriv

root syslogd 275 5 udp6 *:514 *:*

root syslogd 275 6 udp4 *:514 *:*

root devd 257 4 stream /var/run/devd.pipe

Lexasoft:

Есть еще вероятность, что это выполняется какой-то программой, запускаемой по крону.
покажите вывод crontab -l
cat /etc/crontab

Нет, по крону точно ничего нет. Это самая первая мысль была, все скрипты по крону запускаемые давно отключены и сервер перезагружен чтобы уж точно убить все процессы левые.

Lexasoft:
Если это FreeBSD, то попробуйте sockstat | grep 62651 (и другие попробуйте)
Эта утилита показывает что именно слушает на этом порту

Да, freebsd

# sockstat | grep 64456

root tcpdump 23749 5 udp4 89.108.*.*:64456 89.108.90.*:53

Что-то вообще мало информации в этом ответе.

Lupus:

Тогда уж лучше lsof -i

# lsof -i

lsof: Command not found.

Zaqwr:
antono,
можно ещё так попорбовтаь
netstat -antp
думаю поймёте к чему я это... если конечно система показывает запущенные процессы.

Не работает, выводит помощь к этой команде.

А можно подробнее что означают эти данные?

По команде

# tcpdump -i fxp0 -n dst host 64.124.222

Выдается что-то типа:

22:06:21.328263 IP 89.108.*.*.55404 > 64.124.222.*.80: R 1260858823:1260858823(0) win 0

22:06:21.510952 IP 89.108.*.*.55477 > 64.124.222.*.80: P 34:57(23) ack 1 win 33304 <nop,nop,timestamp 114249412 2049869011>

По команде netstat -n выводит:

tcp4 47247 0 89.108.*.*.62206 64.124.222.*.80 CLOSE_WAIT

tcp4 0 0 89.108.*.*.62651 64.124.222.*.80 ESTABLISHED

tcp4 0 0 89.108.*.*.62649 64.124.222.*.80 ESTABLISHED

Для меня это китайская грамота, подскажите подажуйста куда смотреть

snipetz:

Шифр сделать забыл :( Снёс базу уже. Если кому-нибудь не трудно - можете выложить сюда.

Все расписано красиво, но это зачем? Наводит на всякие мысли о троянах в архиве.

На агаве тоже цены на некоторые серверы подняли процентов на 15. Куда катится эта страна...

Знакомый видимо просто прикололся, хотя 1 апреля еще не скоро

Не нужно раздел закрыать, мне он помог. Как-то давно задавал вопрос про то как лучше организовать местный поиск, дали несколько ценных советов. Так что кому нужно раздел полезен.

Не пользуется популярностью - да. Но это уже издержки темы. Мне всего один раз он понадобился.

Лучше вернемся к "ты последний" :)

Статьи только строго по тематике принимаете?

С помощью htaccess поддомен сделать нельзя, для этого еще в апаче нужно кое что настроить.

На счет честности - никто не будет знать какой у вас поддомен, поисковик как и впрчем люди в браузере видят так как оно есть:

sub.domain.ru или sub.domain.ru

вы видите разницу?

Всего: 2926