Инструментальные средства обеспечения безопасности

Lsof


Поскольку для большинства разновидностей систем Unix отсутствует версия netstat, которая поддерживает флаг -p, то для отображения сетевых сокетов, открытых в файловой системе для исполняемых файлов, мы используем инструмент, который называется lsof. В этом отношении, lsof подобен инструменту fport, который был описан в предыдущей лекции. Кроме того, lsof покажет нам все открытые файлы в системе. Инструмент lsof распространяется бесплатно и перенесен почти на все разновидности системы Unix. Хотя lsof имеет множество опций, полезных для обычного системного администратора, в этой лекции обсуждаются только те опции, которые полезны для сценария "живого ответа". Если вам интересно использование других опций, с помощью команды man посмотрите страницы, посвященные утилите lsof. На них этот инструмент широко обсуждается.

lsof доступен на следующих FTP-сайтах:

  • ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/
  • ftp://ftp.cert.dfn.de/pub/tools/admin/lsof/
  • ftp://ftp.auscert.org.au/pub/mirrors/vic.cc.purdue.edu/lsof/
  • ftp://ftp.web.ad.jp/pub/UNIX/tools/lsof/
  • ftp://ftp.sunet.se/pub/unix/admin/lsof/



Содержание раздела