我如何关闭 nethogs 中出现的根进程“未知 TCP”?

我如何关闭 nethogs 中出现的根进程“未知 TCP”?

我如何关闭 nethogs 中出现的根进程“未知 TCP”?

我认为我的机器已被攻破,使用 nethogs 时,我看到一个“未知 TCP”根进程。有人能告诉我这是否是预期的进程、它可能是什么用途以及我是否/如何关闭它吗?

我更改了我的用户密码以尝试阻止此人,但我不确定这是否足够。 在此处输入图片描述

更新 现在我也看到了这一点。所以被pwned了? 在此处输入图片描述

答案1

“Nethogs” 软件包将始终显示一个名为“未知 TCP”的假进程,它对应于它无法识别的所有内容。请注意,它没有进程 ID,数据量显示为 0,表示没有任何未知流量。

以下是 nethogs 源代码中初始化该行的内容:

unknowntcp = new Process (0, "", "unknown TCP");

源代码下载,查看 process.cpp)

nethogs sourceforge 页面上还有一个错误报告,解释了这是正常的: http://sourceforge.net/p/nethogs/bugs/17/

显示的“remote-login-service”进程由 lightdm 用户(即您的登录屏幕)拥有,并且未发送或接收任何数据。我不确定它是否默认正常运行,但它似乎没有在您发布的屏幕截图中对网络执行任何操作,因此它也应该是安全的。

http://packages.ubuntu.com/saucy/remote-login-service

因此,根据您发布的内容,似乎没有什么异常,并且(除非您发现其他问题证据)您的计算机很可能是安全的。如果您真的担心,您可以重新安装以确保万无一失。

相关内容