Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Отправка информации системой без ведома  (Прочитано 2030 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
В общем ситуация такая,включив систему ...все как обычно, еще не успев включить ни одной программы, подключившись по ВайФай у девушки замечаю такую вещь как отправку информации системой с предельной для канала скоростью, в данном случае 100 кбайт в сек. благо есть для этого монитор сети.
На вскидку система отправила в среднем 6-8 мегабайт...точнее не могу сказать не знаю как точно определить ,мог лишь наблюдать этот процесс , в var/log/syslog для меня темный лес пока, знатоки помогите определить что за хрень ,такого не было замечено раньше а это 2 года использования Ubuntu , пытался обрывать вайфай... на зло тому что уходило в сеть но 3 раза продолжалось одно и тоже...
Люди помогите разобраться , логи предоставлю именно с того момента первого подсоединения вайфай.
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Май 2013, 08:59:18 от NEKURIM »

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo nethogs
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
команда не найдена

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo apt-get install nethogs
sudo nethogs
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
ioctl failed while establishing local IP for selected device eth0. You may specify the device on the command line.

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo ifconfig -a
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
sudo nethogs wlan0
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
замечаю такую вещь как отправку информации системой с предельной для канала скоростью
Ну вот. смотри там чего куда отправляет
Tempora mutantur et nos mutantur in illis

Оффлайн NEKURIM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Ну сейчас ничего не шлет, а именно после первого подсоединения шло на всю катушку потому и предлагал логи экспертам за тот промежуток времени, в логах я не бум бум только догадки,потому и пришел сюда что бы компетентные люди определили.
А на счет утилиты я понял отслеживание...благодарю.

Пользователь решил продолжить мысль 17 Май 2013, 09:43:57:
Я хочу понять что ушло в сеть и куда без моего ведома! Оно может повториться только через неделю или месяц...
Для этого и прошу посмотреть логи тем кто может определить что и куда уходило и что происходило в тот промежуток времени.
 Кто может определить то вот логи с начала старта системы.
« Последнее редактирование: 17 Май 2013, 09:43:57 от NEKURIM »

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Для этого и прошу посмотреть логи тем кто может определить что и куда уходило и что происходило в тот промежуток времени.
Сетевая активность по умолчанию не логируется.
Что ушло, то ушло.

Оффлайн Alexandra Forroll

  • Старожил
  • *
  • Сообщений: 1434
  • Первым делом звездолеты... Ubuntu 18.04
    • Просмотр профиля
    • Моя пропаганда 0ad
А как сделать, чтобы логировалось?
Ноут TravelMate-P259-MG, Intel® Core™ i3-6006U CPU @ 2.00GHz × 4, Intel® HD Graphics 520 (Skylake GT2), оперативка 6 гигов

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
А как сделать, чтобы логировалось?
Юзерфрендли — через wireshark.
А так, в зависимости от задачи, tcpdump, iptables, squid и т.п.

Оффлайн Alexandra Forroll

  • Старожил
  • *
  • Сообщений: 1434
  • Первым делом звездолеты... Ubuntu 18.04
    • Просмотр профиля
    • Моя пропаганда 0ad
Глянула. Не, даже если и установлю, потребуется, чтобы кто-то это всё ещё и расшифровывал мне :)
Ноут TravelMate-P259-MG, Intel® Core™ i3-6006U CPU @ 2.00GHz × 4, Intel® HD Graphics 520 (Skylake GT2), оперативка 6 гигов

 

Страница сгенерирована за 0.297 секунд. Запросов: 24.