[ netstat -o ] Voir tous les ID des processus

Fermé
Vesavoir - 20 mars 2008 à 17:56
 Vesavoir - 22 mars 2008 à 20:12
Salut,

Je decouvre la commande netstat,et notamment netstat -o

Hors je vois des connexions tcp dont les processus originaux ne sont identifiés (PID).Comment cela se fait t-il et comment les connaitres ?

Pouvez vous m'eclairer un peu s'il vous plait

15 réponses

vltech Messages postés 54 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 18 avril 2008 6
20 mars 2008 à 18:45
Serait-il possible de reformuler la question... ce n'est pas tres clair. La commande Netstat -o vous permet simplement d'identifier les connections avec leur PID si existant. Certain logiciel font plusieurs connection au même hôte donc c'est ce qui peux expliquer que les connections subsequente ne sont pas identifier d'un PID.
0
Bonjour vltech,

Oui en effet ce n'etait pas tres clair,mais je ne maitrise pas bien ces termes ...

En fait je vois des connexions en faisant netstat -o mais je ne vois pas quel logiciel (ou processus) etablie cette connexion avec l'exterieur.

Normalement je devrais obtenir un PID pour chaque connexion mais dans les faits ce n'est pas le cas.

Je ne sais donc pas ce qui communique avec l'exterieur (sauf pour un logiciel)
0
vltech Messages postés 54 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 18 avril 2008 6
20 mars 2008 à 19:05
D'accord, alors ce qu'il faut savoir c'est que vous ne verez jamais le nom du logiciel qui etablit la connection, au mieux ce sera un PID (e.g. 3160) qui est le numero de processus dans l'arboressance de Windows. S'il n'y a pas de PID au bout de la ligne c'est que la connection est faite par le systeme d'exploitation a travers diverse protocol (http, ftp, etc...).
0
Ok c'est ce que je voulais savoir.

Je peux retrouver le processus dans le gestionnaire de taches mais si il s'agit su system d'exploitation...d'ailleur ca n'aurait pas un rapport avec un logiciel espion de microsoft (je suis peut-etre a coté de la plaque la mais je n'y connais pas grand chose donc je m'excuse d'avance)

Encore une question,je vois que le processus correspondant a emule etablie des connexions sur des ports de mon pc autres que ceux que je lui attribué,comment cela ce fait-il ?

exemple: j'ai attribué pour emule PORT TCP: XXXXX et PORT UDP:YYYYY mais je vois que d'autres ports tcp sont utilisés en plus du port XXXXX.

Est-ce bien normal ?

Merci pour le temps que vous passez a m'expliquer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vltech Messages postés 54 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 18 avril 2008 6
20 mars 2008 à 19:35
C'est tout a fait normal, Emule utilise une plage de port, donc pas seulement 1 port mais une multitude. Ne pas oublier que Emule est un logiciel P2P, donc des connection multiple son necessaire a son bon fonctionnement; de la les plages de port.

Tu peux avoir un peu d'aide a configurer ton Emule ici: http://www1.emule-inside.net/?tm=1&kw=Cloud+Processing&KW1=Emule%20Dedicated%20Servers&KW2=Proxy%20Servers&KW3=Cloud%20Security&searchbox=0&domainname=0&backfill=0
0
vltech Messages postés 54 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 18 avril 2008 6
20 mars 2008 à 20:24
Je ne vois plus les message apres le #5 desoler.
0
J'ai essayer de poster 2 messages mais ils n'apparaissent pas (d'ailleurs celui la ne vas peut-etre pas apparaitre)
0
Ha c'est bon donc je reposte immediatement
0
a la suite du #5


Ok mais dans ce cas:

1) Comment se fait-il qu'il faille configurer un port tcp XXXXX ,a quoi sert-il ?
2) Pourquoi faut-il une plage de ports alors que je vois (en faisant netstat -o) qu'il y a plusieurs connexions sur le port tcp XXXXX ?
3)Le port tcp XXXXX correspond t-il aux connection avec le ou les serveurs ou avec les clients (ou avec autre chose peut-etre??)
4)Meme question pour la plage de ports sur laquelle je n'ai aucun controle ,quelles connexions sont etablies dessus (serveur,client,ou autre???)

Desole pour toutes ces questions mais quand j'essaye de comprendre un truc je prefere que la pillule passe d'un coup.
Encore merci vltech.
0
vltech Messages postés 54 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 18 avril 2008 6
20 mars 2008 à 20:58
Il semble que ce soit un probleme avec le site web. Une surcharge dans les requete au serveur SQL probablement.
0
Ya plus personne ?
0
vltech Messages postés 54 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 18 avril 2008 6
21 mars 2008 à 13:38
Ok pour commencer une ordinateur compte plus de 65,000 port de communication donc plus de la moitier ne sont utiliser que part certain logiciel de communication. Un port est comme une porte d'ecoute sur votre ordinateur (pour vulgariser). Habituellement un ordinateur ferme ses ports a l'aide d'un pare feu, par default celui de windows fait l'affaire.

Il peut alors arriver qu'une application doit communiquer avec un ordinateur a travers un reseau, il fait donc reference a cette "porte". Donc avec netstat -o vous verrez l'adresse de depart (avec le port) et l'adresse de destination.

Vous avez toujours le controle des port sur votre machine si vous savez comment les ouvrir et les fermer (avec un par-feu ou Firewall)
0
Re vltech

En gros la fonction des ports j'avais compris ;)

Ce que je voulais savoir c'est pourquoi emule me demandais de choisir un port specifique tcp XXXXX pour communiquer (avec quoi d'ailleur:server ,client,ou autre ou tout en meme temps ????) alors que emule ne se gene pas pour etablire des connexion sur d'autres ports (-> la fameuse plage de ports que j'ai decouvert avec netstat) sans que je sois au courant desquels (j'ai verifié c'est bien le PID de emule pas un spyware,a moins qu'un spyware puisse usurper ce PID,mais question securite j'essaye de prendre un maximum de precautions)

Je prend le cas de emule mais j'imagine que beaucoup d'autre logiciels fonctionnent de la meme facon (et si j'arrive a comprendre pour un je comprendrais surement pour les autres)

Si vous pouviez m'eclairez je vous en serais reconnaissant.Merci a vous.
0
vltech Messages postés 54 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 18 avril 2008 6
22 mars 2008 à 13:43
Emule (comme tout les logiciel P2P) te demande un port, pour parer a l'éventualité ou il y aurait un pare-feu (qui block les sorties) ou un serveur proxy. Tu n'est pas oublier d'utiliser cette fonction, elle est facultative dans la plupart des cas.
0
Emule (comme tout les logiciel P2P) te demande un port, pour parer a l'éventualité ou il y aurait un pare-feu (qui block les sorties) ou un serveur proxy. Tu n'est pas oublier d'utiliser cette fonction, elle est facultative dans la plupart des cas.

J'ai un parefeu.

Le probleme c'est que si tu ne designe pas ce port tcp XXXXX dans ta configuration emule, tu es en lowID c'est donc pas un probleme de d'etablissement de connexion mais de qualité de connexion non?
0