linux看tcp连接情况

 netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'


[@82.195 ~]# netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
TIME_WAIT 34305
CLOSE_WAIT 2
FIN_WAIT1 162
FIN_WAIT2 70
ESTABLISHED 552
SYN_RECV 211
CLOSING 87
LAST_ACK 26
[@82.195 ~]# netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
TIME_WAIT 16954
SYN_SENT 78
FIN_WAIT1 106
ESTABLISHED 76
FIN_WAIT2 21
SYN_RECV 44
CLOSING 37
LAST_ACK 24

 

established 表示已经成功连接的IP和端口
time_wait  表示等待足够的时间以确保远程TCP接收到连接中断请求的确认
FIN-WAIT  表示从远程TCP等待连接中断请求

 

木马进程结束掉就可以了
安装一个冰刃,打开看端口,那里会显示每个连接的进程
然后用冰刃把进程强制结束就可以了
如果不想用工具的话还可以这样
输入netstat -ano回车
最后面显示的是进程pid,打开任务管理器,查看->选择列,把pid勾上,通过pid再找到对应的进程

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值