Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Отправка информации системой без ведома  (Прочитано 2603 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
В общем ситуация такая,включив систему ...все как обычно, еще не успев включить ни одной программы, подключившись по ВайФай у девушки замечаю такую вещь как отправку информации системой с предельной для канала скоростью, в данном случае 100 кбайт в сек. благо есть для этого монитор сети.
На вскидку система отправила в среднем 6-8 мегабайт...точнее не могу сказать не знаю как точно определить ,мог лишь наблюдать этот процесс , в var/log/syslog для меня темный лес пока, знатоки помогите определить что за хрень ,такого не было замечено раньше а это 2 года использования Ubuntu , пытался обрывать вайфай... на зло тому что уходило в сеть но 3 раза продолжалось одно и тоже...
Люди помогите разобраться , логи предоставлю именно с того момента первого подсоединения вайфай.
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Мая 2013, 08:59:18 от NEKURIM »

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo nethogs
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
команда не найдена

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo apt-get install nethogs
sudo nethogs
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
ioctl failed while establishing local IP for selected device eth0. You may specify the device on the command line.

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo ifconfig -a
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo nethogs wlan0
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
замечаю такую вещь как отправку информации системой с предельной для канала скоростью
Ну вот. смотри там чего куда отправляет
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Ну сейчас ничего не шлет, а именно после первого подсоединения шло на всю катушку потому и предлагал логи экспертам за тот промежуток времени, в логах я не бум бум только догадки,потому и пришел сюда что бы компетентные люди определили.
А на счет утилиты я понял отслеживание...благодарю.

Пользователь решил продолжить мысль 17 Мая 2013, 09:43:57:
Я хочу понять что ушло в сеть и куда без моего ведома! Оно может повториться только через неделю или месяц...
Для этого и прошу посмотреть логи тем кто может определить что и куда уходило и что происходило в тот промежуток времени.
 Кто может определить то вот логи с начала старта системы.
« Последнее редактирование: 17 Мая 2013, 09:43:57 от NEKURIM »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Для этого и прошу посмотреть логи тем кто может определить что и куда уходило и что происходило в тот промежуток времени.
Сетевая активность по умолчанию не логируется.
Что ушло, то ушло.

Оффлайн Irina Serifa

  • Старожил
  • *
  • Сообщений: 1631
  • Первым делом звездолеты...
    • Просмотр профиля
    • Телега
А как сделать, чтобы логировалось?
Ноут TravelMate-P259-MG, Intel® Core™ i3-6006U CPU @ 2.00GHz × 4, Intel® HD Graphics 520 (Skylake GT2), оперативка 6 гигов

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
А как сделать, чтобы логировалось?
Юзерфрендли — через wireshark.
А так, в зависимости от задачи, tcpdump, iptables, squid и т.п.

Оффлайн Irina Serifa

  • Старожил
  • *
  • Сообщений: 1631
  • Первым делом звездолеты...
    • Просмотр профиля
    • Телега
Глянула. Не, даже если и установлю, потребуется, чтобы кто-то это всё ещё и расшифровывал мне :)
Ноут TravelMate-P259-MG, Intel® Core™ i3-6006U CPU @ 2.00GHz × 4, Intel® HD Graphics 520 (Skylake GT2), оперативка 6 гигов

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.