iftop
est un programme basé sur console / shell similaire à top qui peut utiliser la bibliothèque pcap (également utilisé par tcpdump et wirehark). Il est disponible pour Ubuntu depuis Universe.
sudo aptitude install iftop
sudo iftop
Lors de l'exécution d'une mise à niveau sur un système ubuntu:
Avec netstat, vous pouvez savoir quel processus est connecté à un port ou IP particulier. Pour les ports, c'est une bonne idée de préfixer avec deux points.
sudo netstat -plantu | grep "some_port_number_or_ip_address"
Par exemple, pour regarder les connexions ouvertes pour ssh:
sudo netstat -plantu | grep :22
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2376/sshd
tcp 0 0 10.13.37.122:22 10.13.37.105:59130 ESTABLISHED 4033/sshd: jtimberm
tcp6 0 0 :::22 :::* LISTEN 2376/sshd
Vous pouvez également rechercher des connexions de port ouvertes avec lsof:
sudo lsof -i:22
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
sshd 2376 root 3u IPv4 5613 0t0 TCP *:ssh (LISTEN)
sshd 2376 root 4u IPv6 5615 0t0 TCP *:ssh (LISTEN)
sshd 4033 root 3u IPv4 11608 0t0 TCP 10.13.37.122:ssh->10.13.37.105:59130 (ESTABLISHED)
sshd 4086 jtimberman 3u IPv4 11608 0t0 TCP 10.13.37.122:ssh->10.13.37.105:59130 (ESTABLISHED)
Vous pouvez obtenir plus d'informations sur les fichiers ouverts à partir de lsof avec -p PID.
sudo lsof -p 2376
(Beaucoup de sortie de celle supprimée)