Linux抓取TCP的命令: tcpdump html
ps -ef 參數命令詳解: sql
Linux下一切皆文件,咱們打開一個socket,實際上也是打開了一個文件 ssh
咱們打開一個網卡,實際上也是調用Linux系統的網卡接口 socket
Linux下有一個文件列表,用來監控當前的進程tcp
[root@localhost ~]# strace –help
機器A: 192.168.25.110 root登陸 --> ssh omc@192.168.25.133登陸機器B htm
機器B: 192.168.25.133 omc登陸 -->執行strace,追蹤機器A的ssh blog
機器A【192.168.25.133】:進程
omc@omc-virtual-machine:~$ ps -ef|grep sshd [登錄前查看當前進程] omc@omc-virtual-machine:~$ ps -ef|grep sshd [登錄後查看新的進程] omc@omc-virtual-machine:~$ sudo strace -f -p 2087 -ttt -o /home/omc/ssh.log
omc@omc-virtual-machine:~$ cat /home/omc/ssh.log |grep "write(9"