我如何关闭 nethogs 中出现的根进程“未知 TCP”?
我认为我的机器已被攻破,使用 nethogs 时,我看到一个“未知 TCP”根进程。有人能告诉我这是否是预期的进程、它可能是什么用途以及我是否/如何关闭它吗?
我更改了我的用户密码以尝试阻止此人,但我不确定这是否足够。
更新 现在我也看到了这一点。所以被pwned了?
答案1
“Nethogs” 软件包将始终显示一个名为“未知 TCP”的假进程,它对应于它无法识别的所有内容。请注意,它没有进程 ID,数据量显示为 0,表示没有任何未知流量。
以下是 nethogs 源代码中初始化该行的内容:
unknowntcp = new Process (0, "", "unknown TCP");
(源代码下载,查看 process.cpp)
nethogs sourceforge 页面上还有一个错误报告,解释了这是正常的: http://sourceforge.net/p/nethogs/bugs/17/
显示的“remote-login-service”进程由 lightdm 用户(即您的登录屏幕)拥有,并且未发送或接收任何数据。我不确定它是否默认正常运行,但它似乎没有在您发布的屏幕截图中对网络执行任何操作,因此它也应该是安全的。
http://packages.ubuntu.com/saucy/remote-login-service
因此,根据您发布的内容,似乎没有什么异常,并且(除非您发现其他问题证据)您的计算机很可能是安全的。如果您真的担心,您可以重新安装以确保万无一失。