Ss: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Übung) |
|||
| Zeile 76: | Zeile 76: | ||
ss -tlnp | grep ssh # schnell und schmutzig | ss -tlnp | grep ssh # schnell und schmutzig | ||
</pre> | </pre> | ||
| + | |||
| + | <!--- | ||
== Übung == | == Übung == | ||
| Zeile 90: | Zeile 92: | ||
# Über welchen UNIX-Socket kommuniziert der MySQL-Server? | # Über welchen UNIX-Socket kommuniziert der MySQL-Server? | ||
| − | |||
== Lösungen == | == Lösungen == | ||
Version vom 15. Juli 2026, 09:37 Uhr
ss
ss (socket statistics) aus iproute2 zeigt Sockets an und ist der Nachfolger von netstat. Das Prinzip: ein Socket-Typ kombiniert mit ein paar Modifikatoren – damit deckt man alle Fälle ab, ohne sich Dutzende Aufrufe zu merken.
Bausteine
Socket-Typ:
- -t
- TCP
- -u
- UDP
- -x
- UNIX-Domain-Sockets
Modifikatoren:
- -l
- nur listening (lauschende Sockets)
- -a
- alle (listening + nicht-listening)
- -n
- numerisch (keine Namensauflösung von Host/Port, schneller)
- -p
- zugehörigen Prozess (PID/Programm) anzeigen – meist als root nötig
Ohne -l und ohne -a zeigt ss nur die aktiven (established) Verbindungen.
Muster
ss -[t|u|x] [a] [l] [n] [p]
Die Reihenfolge der Buchstaben ist egal, ss -tlnp = ss -tnpl.
TCP
ss -t # aktive TCP-Verbindungen ss -tn # dito, numerisch ss -tnp # dito, mit Prozess ss -tl # TCP im Listen-Modus ss -tln # Listen, numerisch ss -tlnp # Listen, numerisch, mit Prozess ss -atnp # ALLE TCP-Sockets, numerisch, mit Prozess
UDP
ss -u # aktive UDP-Sockets ss -un # numerisch ss -unp # mit Prozess ss -ul # UDP im Listen-Modus (wartende Ports) ss -uln # Listen, numerisch ss -ulnp # Listen, numerisch, mit Prozess ss -aunp # ALLE UDP-Sockets, numerisch, mit Prozess
UNIX
ss -x # aktive UNIX-Sockets ss -xp # mit Prozess ss -xl # UNIX im Listen-Modus ss -xlp # Listen, mit Prozess ss -axp # ALLE UNIX-Sockets, mit Prozess
Filtern
ss -tlnp sport = :443 # nur Quellport 443 ss -tn dst 10.0.2XX.0/24 # nur Ziel in diesem Netz ss -tlnp | grep ssh # schnell und schmutzig