Vi som har bytt/vill byta till Linux från Windows

Permalänk
Medlem

Är det någon som har en aning om hur sjutton man får World Community Grid med BOINC att använda sig av (AMD) GPU? Har ett 280X vilket jag trodde skulle kunna tugga lite siffror och hålla källaren uppvärmd, men jag begriper inte hur jag ska bära mig åt? Lyckas bara få den att använda CPUn...

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Skrivet av NodCommander:

Är det någon som har en aning om hur sjutton man får World Community Grid med BOINC att använda sig av (AMD) GPU? Har ett 280X vilket jag trodde skulle kunna tugga lite siffror och hålla källaren uppvärmd, men jag begriper inte hur jag ska bära mig åt? Lyckas bara få den att använda CPUn...

Vilken distribution?
OpenCl stödet som följer med som standard med dom flesta linux för AMD kort är urdåligt.
Du behöver AMD:s officiella OpenCl-drivrutin dvs. Amdgpu-PRO eller vad det heter.
Dumpa din "clinfo" här.

Permalänk
Medlem
Skrivet av FattarNiInte:

Vilken distribution?
OpenCl stödet som följer med som standard med dom flesta linux för AMD kort är urdåligt.
Du behöver AMD:s officiella OpenCl-drivrutin dvs. Amdgpu-PRO eller vad det heter.
Dumpa din "clinfo" här.

Installerade OpenCl på en maskin (Ubuntu 16.04 LTS) för ett tag sen för RX570, då var det de gamla drivrutinerna som gällde. Så för ett 280X så lär det vara samma där.
De hade endast stöd för Ubuntu och RedHat, så kör du nån annan distro är det nog kört, läste att nån försökte få igång det på Slackware men gav upp då de använder en massa special som bara finns på de stödda distarna.

Permalänk
Medlem
Skrivet av NodCommander:

Är det någon som har en aning om hur sjutton man får World Community Grid med BOINC att använda sig av (AMD) GPU? Har ett 280X vilket jag trodde skulle kunna tugga lite siffror och hålla källaren uppvärmd, men jag begriper inte hur jag ska bära mig åt? Lyckas bara få den att använda CPUn...

Nu kör jag inte WCG, men foldar 24/7 med Folding@Home, dock på modernare AMD-kort samt Ubuntu Server 20.04.2 LTS.

Om du kör en Ubuntu baserad distro, skulle du kunna prova detta:

Tanka ner AMD's driver amdgpu-pro-21 (Radeon™ Software for Linux® 21.10) -troligtvis använder ditt kort en betydligt äldre driver (typ 15.12 eller nåt) så då får du ta den istället, osäker om det funkar men det kanske är värt ett försök?

Unzippa .tar filen:

tar -xf amdgpu-pro-XX.XX-XXXXXXX-ubuntu-XX.XX.tar.xz

Byt working directory till den unzippade foldern:

cd amdgpu-pro-XX.XX-XXXXXXX-ubuntu-XX.XX

Installera OpenCL drivern:
*Denna del kan ta f*rbaskat lång tid ibland!
*Brukar själv köra med --no-dkms för att slippa kernel modules då jag kör det mesta i containers, men det gör du som du vill med, du kanske klarar dig undan med endast: ./amdgpu-install --opencl=legacy -y)

sudo ./amdgpu-install --opencl=legacy --headless --no-dkms -y

Alt. installera även nedan paket om den gnäller på något:

sudo apt install ocl-icd-opencl-dev -y

Provkör din OpenCL applikation och se om det funkar.

Lycka till!

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Skrivet av SAFA:

Installerade OpenCl på en maskin (Ubuntu 16.04 LTS) för ett tag sen för RX570, då var det de gamla drivrutinerna som gällde. Så för ett 280X så lär det vara samma där.
De hade endast stöd för Ubuntu och RedHat, så kör du nån annan distro är det nog kört, läste att nån försökte få igång det på Slackware men gav upp då de använder en massa special som bara finns på de stödda distarna.

Det där är "gammal" info.
Iaf på Arch kan man mixa drivrutinerna lite hur man vill, tex amdgpu-pro för opencl med mesa för opengl.

Permalänk
Datavetare
Skrivet av NodCommander:

Är det någon som har en aning om hur sjutton man får World Community Grid med BOINC att använda sig av (AMD) GPU? Har ett 280X vilket jag trodde skulle kunna tugga lite siffror och hålla källaren uppvärmd, men jag begriper inte hur jag ska bära mig åt? Lyckas bara få den att använda CPUn...

En sak att vara medveten runt kring GPGPU, AMD och Linux är att den plattform AMD själva primärt pushar numer är ROCm / HIP. Enda konsumentprodukt som officiellt stöds av den plattformen är instickskorten baserade på Vega.

Hawaii och Polaris fungerar också bra, men AMD ger inga garantier.

Ovanpå det stödjs primärt deras Radeon Instinct kort, som jag förstått det är redas CDNA-plattform (de splittade spel och compute i RDNA och CDNA för något år sedan) väldigt likt Vega, vilket är orsaken till att just de konsumentkorten fungerar så väl.

Har man något annan krets verkar det vara väldigt mycket hit-and-miss med att få GPGPU att fungera, framförallt om man försöker förlita sig på det som följer med t.ex. Ubuntu, Fedora och liknande.

Det GPGPU stöd AMD själva jobbar med att få in för t.ex. maskininlärning baseras idag uteslutande på HIP, inte på OpenCL. Så framöver blir det ännu viktigare att ha kretsar som faktiskt stödjer ROCm/HIP om man vill köra Radeon. Jobbas också på OneAPI stöd för Radeon-kort, även det baserat på HIP.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem
Skrivet av newtoninja:

Yep. Tumbleweed. Hade den några veckor sedan ville den inte reboota korrekt efter en massiv uppdatering.
Jag som tyckte att Archlinux hade många paket att uppdatera men TW springer cirklar kring Arch

Har använt Tumbleweed med Gnome 40 sedan i april och har inte haft några problem med uppdateringar. Har en tripple boot med Ubuntu och Windows och har problem med grub i Ubuntu, som inte hittar någon Tumbleweed installation. Grub i Tumbleweed hittar alla installationer och med Tumbleweed , som boot disk i BIOS är det inga problem.

Visa signatur

Ubuntu 22.04, W11, Ryzen 5 5600X, CMK16GX4M2Z3600C18, Asus Tuf Gaming B550M-Plus (WiFi), MSI Radeon 5700. Ioniq 5

Permalänk
Medlem
Skrivet av newtoninja:

Yep. Tumbleweed. Hade den några veckor sedan ville den inte reboota korrekt efter en massiv uppdatering.
Jag som tyckte att Archlinux hade många paket att uppdatera men TW springer cirklar kring Arch

Intressant. I mitt fall har nog Tumbleweed varit det mest problemfria sen jag började köra Linux för en så där 20 år sedan. Var rätt skeptisk till hela konceptet med rullande distribution till att börja med, men det kom helt klart på skam.

Permalänk
Skrivet av ddelin:

Intressant. I mitt fall har nog Tumbleweed varit det mest problemfria sen jag började köra Linux för en så där 20 år sedan. Var rätt skeptisk till hela konceptet med rullande distribution till att börja med, men det kom helt klart på skam.

Jag har inget emot rullande distros egentligen. Använde Archlinux i några år utan problem med iom systemd introducerades ville datorn inte längre boota. Knappast Archlinux fel men jag tröttnade lite på att få en massa uppdateringar varje dag och som ibland krävde manuella handpåläggningar.

Permalänk
Inaktiv

Hejsan
Innan jag idiotförklarar linux en gång till... som jag brukar när jag blir frustrerad. *hahaha*
Hur ser man vilken fil/program som anropar ett visst ip nummer?
(distro,LMDE... debian based)
I windows är det ju resursövervakaren och sedan fliken nätverk så ser man vilka filer som anropar ip-nummer

EDIT
fan vad jag hatar att linux inte har vettiga övervakningsprogram och vettiga brandväggar för ickenördar. *frustrerad*

Permalänk

lsof visar nätverksanslutningar och öppna filer.

Permalänk
Inaktiv
Skrivet av FattarNiInte:

lsof visar nätverksanslutningar och öppna filer.

enligt den har jag inte en enda anslutning till någon ip adress

Edit
När jag tar --help så får jag upp miljarder växlar som jag inte ser någon som listar att exempel
openVPN --> xxx.xxx.xxx.xxx
Jag vet att den ligger aktiv så det ip't borde jag ju minst se

Edit2
Jag ser att det ligger aktiva ip'n i wireshark, men det programmet vill inte skvallra vilken fil som är boven i dramat

Permalänk
Datavetare
Skrivet av anon309108:

enligt den har jag inte en enda anslutning till någon ip adress

Edit
När jag tar --help så får jag upp miljarder växlar som jag inte ser någon som listar att exempel
openVPN --> xxx.xxx.xxx.xxx
Jag vet att den ligger aktiv så det ip't borde jag ju minst se

Edit2
Jag ser att det ligger aktiva ip'n i wireshark, men det programmet vill inte skvallra vilken fil som är boven i dramat

Gissar att du inte kör kommandot som "root". Det vore ett rätt schyst säkerhetshål om din normalanvändare kunde lista precis vilka filer/sockets andra användare har öppet.

Personligen fördrar jag iproute2 verktyget, för att se alla sockets OpenVPN har etablerat skulle man kunna göra

$ sudo ss -sptn | grep openvpn ESTAB 0 0 192.168.0.4:8080 178.174.176.51:56458 users:(("openvpn",pid=12696,fd=10))

Borde fungerar med lsof om man gör detta

$ sudo lsof -n -itcp | grep openvpn openvpn 12609 nobody 8u IPv4 56277165 0t0 TCP *:8031 (LISTEN) openvpn 12696 nobody 10u IPv4 55757568 0t0 TCP 192.168.0.4:http-alt->178.174.176.51:56458 (ESTABLISHED)

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Inaktiv
Skrivet av Yoshman:

Gissar att du inte kör kommandot som "root". Det vore ett rätt schyst säkerhetshål om din normalanvändare kunde lista precis vilka filer/sockets andra användare har öppet.

Personligen fördrar jag iproute2 verktyget, för att se alla sockets OpenVPN har etablerat skulle man kunna göra

$ sudo ss -sptn | grep openvpn ESTAB 0 0 192.168.0.4:8080 178.174.176.51:56458 users:(("openvpn",pid=12696,fd=10))

Borde fungerar med lsof om man gör detta

$ sudo lsof -n -itcp | grep openvpn openvpn 12609 nobody 8u IPv4 56277165 0t0 TCP *:8031 (LISTEN) openvpn 12696 nobody 10u IPv4 55757568 0t0 TCP 192.168.0.4:http-alt->178.174.176.51:56458 (ESTABLISHED)

Nopp Även om jag kör lsof som root ser jag inga ip nummer

Nu är det inte open vpn jag vill se vad för ip som ansluts, det ser jag med wireshark
Jag behöver veta vilka filer på datorn som anropar internet och jag vill se vilka ipnummer respektive fil ansluter till

Jag har antingen telemetri som slunkit in eller datorn är infekterad
Jag har fångat alla ip nummer och spårat dem, så det är klart.. Det jag behöver veta är vilket program eller fil på hårddisken som är problemet.

Hade det varit windows hade jag bara startat resursövervakaren och problemet varit löst inom 10-20 sekunder
Nu har jag försökt söka på nätet utan framgång i några timmar samt frågar här inne nu som sista utväg

Om linux inte klarar det så får det bli windows7 på research datorn igen.
Man måste kunna monetorera persondatorer år 2021

Permalänk
Medlem
Skrivet av anon309108:

Nopp Även om jag kör lsof som root ser jag inga ip nummer

Nu är det inte open vpn jag vill se vad för ip som ansluts, det ser jag med wireshark
Jag behöver veta vilka filer på datorn som anropar internet och jag vill se vilka ipnummer respektive fil ansluter till

Jag har antingen telemetri som slunkit in eller datorn är infekterad
Jag har fångat alla ip nummer och spårat dem, så det är klart.. Det jag behöver veta är vilket program eller fil på hårddisken som är problemet.

Hade det varit windows hade jag bara startat resursövervakaren och problemet varit löst inom 10-20 sekunder
Nu har jag försökt söka på nätet utan framgång i några timmar samt frågar här inne nu som sista utväg

Om linux inte klarar det så får det bli windows7 på research datorn igen.
Man måste kunna monetorera persondatorer år 2021

Prova använd

sudo netstat -taunp

Eller bara

sudo netstat

Visa signatur

ASRock X570Taichi | 3950X | Sapphire RX5700 Pulse | Amdgpu With Wayland & Vulkan Enabled :)

Permalänk
Inaktiv
Skrivet av Jallee:

Prova använd

sudo netstat -taunp

Eller bara

sudo netstat

Nice, det är på spåret.... Men kan man få den konstant uppdaterande som man kan med sudo iotop -d 2 -p
För det sänder inte konstant utan kort skur med ojämna intervaller.

-taunp visade ip nummer men var lite vag på vilket program/fil som använder det.. Som ett ip står det enbart PIDnr/smbd Det visar ju inte aktuell fil
enbart Netstat visade inga ip

Jag ska kika --help nu, men jag ville svara här först

Permalänk
Datavetare
Skrivet av anon309108:

Nopp Även om jag kör lsof som root ser jag inga ip nummer

Nu är det inte open vpn jag vill se vad för ip som ansluts, det ser jag med wireshark
Jag behöver veta vilka filer på datorn som anropar internet och jag vill se vilka ipnummer respektive fil ansluter till

Jag har antingen telemetri som slunkit in eller datorn är infekterad
Jag har fångat alla ip nummer och spårat dem, så det är klart.. Det jag behöver veta är vilket program eller fil på hårddisken som är problemet.

Hade det varit windows hade jag bara startat resursövervakaren och problemet varit löst inom 10-20 sekunder
Nu har jag försökt söka på nätet utan framgång i några timmar samt frågar här inne nu som sista utväg

Om linux inte klarar det så får det bli windows7 på research datorn igen.
Man måste kunna monetorera persondatorer år 2021

Men det är ju exakt det ss kan visa. För att ta min RPi4 som exempel, här är en ögonblicksbild över alla TCP sockets

$ sudo ss -stpn Total: 154 (kernel 270) TCP: 64 (estab 8, closed 51, orphaned 0, synrecv 0, timewait 51/0), ports 0 Transport Total IP IPv6 * 270 - - RAW 1 0 1 UDP 6 4 2 TCP 13 9 4 INET 20 13 7 FRAG 0 0 0 State Recv-Q Send-Q Local Address:Port Peer Address:Port ESTAB 0 0 192.168.2.10:1883 192.168.2.46:22641 users:(("mosquitto",pid=424,fd=11)) ESTAB 0 1196 192.168.2.10:56458 83.254.18.179:8080 users:(("openvpn",pid=418,fd=6)) ESTAB 0 0 192.168.2.10:1883 192.168.2.65:55102 users:(("mosquitto",pid=424,fd=13)) ESTAB 0 820 172.30.0.2:22 172.30.0.1:43814 users:(("sshd",pid=2236,fd=3),("sshd",pid=2196,fd=3)) ESTAB 0 0 192.168.2.10:1883 192.168.2.66:52570 users:(("mosquitto",pid=424,fd=12)) ESTAB 0 101 172.30.0.2:34654 172.30.0.1:8086 users:(("influx",pid=3015,fd=3)) ESTAB 0 0 ::1:1883 ::1:56504 users:(("mosquitto",pid=424,fd=10)) ESTAB 0 0 ::1:56504 ::1:1883 users:(("mosquitto_sub",pid=612,fd=5))

Första tabellen listar sockets av alla typer, TCP-sockets räknats oavsett tillstånd (listan under inkluderar bara sockets som är aktiva).

Går också att använda sudo netstat -ctnp för att helt tiden få en lista på aktiva TCP-sockets samt de som ligger kvar i TIME_WAIT.

Båda dessa kommandon listar alla processer som aktivt använder sockets (antar att du menar "processer" när du skriver "filer", filer kommer aldrig öppna sockets).

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Inaktiv
Skrivet av Yoshman:

Men det är ju exakt det ss kan visa. För att ta min RPi4 som exempel, här är en ögonblicksbild över alla TCP sockets

$ sudo ss -stpn Total: 154 (kernel 270) TCP: 64 (estab 8, closed 51, orphaned 0, synrecv 0, timewait 51/0), ports 0 Transport Total IP IPv6 * 270 - - RAW 1 0 1 UDP 6 4 2 TCP 13 9 4 INET 20 13 7 FRAG 0 0 0 State Recv-Q Send-Q Local Address:Port Peer Address:Port ESTAB 0 0 192.168.2.10:1883 192.168.2.46:22641 users:(("mosquitto",pid=424,fd=11)) ESTAB 0 1196 192.168.2.10:56458 83.254.18.179:8080 users:(("openvpn",pid=418,fd=6)) ESTAB 0 0 192.168.2.10:1883 192.168.2.65:55102 users:(("mosquitto",pid=424,fd=13)) ESTAB 0 820 172.30.0.2:22 172.30.0.1:43814 users:(("sshd",pid=2236,fd=3),("sshd",pid=2196,fd=3)) ESTAB 0 0 192.168.2.10:1883 192.168.2.66:52570 users:(("mosquitto",pid=424,fd=12)) ESTAB 0 101 172.30.0.2:34654 172.30.0.1:8086 users:(("influx",pid=3015,fd=3)) ESTAB 0 0 ::1:1883 ::1:56504 users:(("mosquitto",pid=424,fd=10)) ESTAB 0 0 ::1:56504 ::1:1883 users:(("mosquitto_sub",pid=612,fd=5))

Första tabellen listar sockets av alla typer, TCP-sockets räknats oavsett tillstånd (listan under inkluderar bara sockets som är aktiva).

Går också att använda sudo netstat -ctnp för att helt tiden få en lista på aktiva TCP-sockets samt de som ligger kvar i TIME_WAIT.

Båda dessa kommandon listar alla processer som aktivt använder sockets (antar att du menar "processer" när du skriver "filer", filer kommer aldrig öppna sockets).

Kallat vad som.. Om det är ett virus så är det namnet på filen jag är ute efter
Är det telemetri så är det namnet på filen jag är ute efter
I windows visas
Avbildning (Filens namn exempelvis Firefox.exe) Sedan PID(4) Efter det Adress(aktuell ip adress den är ansluten till) Efter det skickade Byte och mottagna byte så man ser mängden samt om det är utgående eller inkommande

Så det är snarlikt det jag behöver så jag kan hitta boven

Edit:
Jag körde sudo netstat -ctnp
och det är oläsbart när texten rinner konstant flöde och kommandot missade faktiskt.. Så netstat fixar det inte
Jag såg ip numret dyka upp i wireshark men när jag sökte på ip'ts första två grupper så var det ingen träff

Löser jag inte det här till imorgon får det bli windows7 igen... Det är säkrare... ironiskt nog

Permalänk
Medlem
Skrivet av anon309108:

Nice, det är på spåret.... Men kan man få den konstant uppdaterande som man kan med sudo iotop -d 2 -p
För det sänder inte konstant utan kort skur med ojämna intervaller.

-taunp visade ip nummer men var lite vag på vilket program/fil som använder det.. Som ett ip står det enbart PIDnr/smbd Det visar ju inte aktuell fil
enbart Netstat visade inga ip

Jag ska kika --help nu, men jag ville svara här först

Prova använda watch

sudo watch netstat -tuanp

Visa signatur

ASRock X570Taichi | 3950X | Sapphire RX5700 Pulse | Amdgpu With Wayland & Vulkan Enabled :)

Permalänk
Inaktiv
Skrivet av Jallee:

Prova använda watch

sudo watch netstat -tuanp

nice
Nu behöver jag bara omvandla PID till programnamn/filnamn så jag kan söka i filsystemet
Listan är längre än vad som får plats på skärmen, samt är inte scrollbar.. men ju mer jag drar ut terminalen ju fler rader visas.. och senast aktiv är inte överst så jag kan inte se vad som sänder just nu

Edit
Netstat verkar blind
Nu poppa ip't upp i wirwshark igen.. Men inte ett spår av ip nummret i netstat

Permalänk
Medlem
Skrivet av anon309108:

Jag har antingen telemetri som slunkit in eller datorn är infekterad

Vad har hänt? Vad för symptom har du fått på datorn? Kanske bäst att scanna datorn med ett antivirus som löser problemet åt dig.
Sophos (proprietärt men gratis för en användare) och ClamAV (FOSS) är bra antivirus för Linux.

Visa signatur

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Permalänk
Inaktiv
Skrivet av Cloudstone:

Vad har hänt? Vad för symptom har du fått på datorn? Kanske bäst att scanna datorn med ett antivirus som löser problemet åt dig.
Sophos (proprietärt men gratis för en användare) och ClamAV (FOSS) är bra antivirus för Linux.

Symptomen är att även att jag inte har program öppna, så skickas data till ettpar ip-nummer som jag fångar upp med wireshark. Som jag skrev ovanför så verkar det som att netstat inte kan se denna trafiken.
Jag har provat att scanna med Clamav men även att jag startar clamav med sudo i terminalen så kan jag inte scanna vissa mappar... jag får felmeddelande att det ej har behörighet eller liknande.

Då det inte finns bra program för att övervaka lokala datorn till linux, som det finns i windows, så har jag ännu inte lyckats spåra upp vilken fil/program/process välj vilket ord ni vill.. Men utan att se vad som sänder datan, så kan jag ej identifiera om det är malware eller telemetri.
I en windowsmaskin hade jag identifierat orsaken på 10-20 sekunder.

Permalänk
Inaktiv

Det är ganska intressant det här fenomenet, då jag efterfrågat OS-systemövervakningsverktyg i flera linux forum och avancerade brandväggar med GUI interface.. och jag har ofta blivit lite dissad för att jag vill ha en brandvägg för att kontrollera utgående trafik på varje dator, när jag sitter bakom en cisco firewall.. Med orden att linux är inte som windows, det är säkrare.
Så nu är det lite småkul att kunna visa på att skydd på varje dator är bra även på linuxmaskiner Inte bara windowsmaskiner som blir drabbade. hihi

Men jag skulle vilja lösa det här så jag kan fortsätta använda linux som main OS och kunna förlita mig på säkerheten...
Jag vill inte gå tillbaka till windows 7 för att öka säkerheten och kontrollen lixom..
Det låter bara såååå fel att ens skriva den meningen.. Men det är ju faktum.. ett system är aldrig säkrare än kunskapen man har om systemet.

Permalänk
Medlem
Skrivet av anon309108:

Netstat verkar blind
Nu poppa ip't upp i wirwshark igen.. Men inte ett spår av ip nummret i netstat

Wireshark visar data som skickas medan netstat/ss likt resursövervakaren i Windows bara visar aktiva anslutningar. Om du har en process som bara ansluter till en server i några millisekunder och sen stänger anslutningen igen så kommer du antagligen inte hinna se det i listan över aktiva anslutningar såvida du inte råkar köra netstat/ss i exakt rätt ögonblick (även netstat -c uppdaterar bara en gång per sekund och kan missa korta anslutningar). Resursövervakaren lär vara ännu mer värdelös i det scenariot eftersom listan över aktiva anslutningar hela tiden uppdateras där, så tillfälliga anslutningar kommer försvinna direkt om de ens dyker upp alls.

Men har du testat att kolla upp vem det är som äger IP-addresserna (t.ex. med who.is)? Min gissning är att det t.ex. är din pakethanterare som då och då kollar om det finns nya paket att ladda ner.

Permalänk
Skrivet av perost:

Men har du testat att kolla upp vem det är som äger IP-addresserna (t.ex. med who.is)?

Har man Linux på datorn kan man vanligtvis skriva whois 1.2.3.4 direkt i terminalen så ser man det direkt utan att behöva gå via någon internetsida. Byt ut 1.2.3.4 mot den IP-adress du letar efter.

Permalänk
Inaktiv
Skrivet av perost:

Wireshark visar data som skickas medan netstat/ss likt resursövervakaren i Windows bara visar aktiva anslutningar. Om du har en process som bara ansluter till en server i några millisekunder och sen stänger anslutningen igen så kommer du antagligen inte hinna se det i listan över aktiva anslutningar såvida du inte råkar köra netstat/ss i exakt rätt ögonblick (även netstat -c uppdaterar bara en gång per sekund och kan missa korta anslutningar). Resursövervakaren lär vara ännu mer värdelös i det scenariot eftersom listan över aktiva anslutningar hela tiden uppdateras där, så tillfälliga anslutningar kommer försvinna direkt om de ens dyker upp alls.

Men har du testat att kolla upp vem det är som äger IP-addresserna (t.ex. med who.is)? Min gissning är att det t.ex. är din pakethanterare som då och då kollar om det finns nya paket att ladda ner.

I resursövervakaren syns även sådana millisekunds burstar där bara en byte eller två skickas.. Skillnaden mellan resursövervakaren och netstat är att även om sändningen var en millisekund så ligger infon kvar i 5-10sekunder innan det rensas från listan.. så fördröjningen gör att man hinner se det.. samt man kan sortera på namn, ip nummer, skickad eller mottagen data.. på så vis blir det lätt att identifiera när det poppar upp i listan.
Samt med bara operativsystemet igång är listan med program som ansluter till nätet väldigt kort.
Det är fördelen med GUI då det inte blir rullande rader i en svart ruta.

Japp jag har spårat adresserna och det är inte pakethanteraren som är aktiv..
jag har inaktiverat automatisk sökning av uppdateringar, då jag gör det manuellt. kvarlevande rutin sedan min windowstid.. jag hatar poppupper med att det finns nya uppdateringar.
Adresserna i fråga är svartlistade som spam samt en var en ISP leverantör.(ej min egen)

Permalänk
Medlem
Skrivet av anon309108:

enligt den har jag inte en enda anslutning till någon ip adress

Edit
När jag tar --help så får jag upp miljarder växlar som jag inte ser någon som listar att exempel
openVPN --> xxx.xxx.xxx.xxx
Jag vet att den ligger aktiv så det ip't borde jag ju minst se

Edit2
Jag ser att det ligger aktiva ip'n i wireshark, men det programmet vill inte skvallra vilken fil som är boven i dramat

Konstigt, så här ser det ut hos mig:

tn@hero:~$ lsof | grep TCP|more vncviewer 3551 tn 4u IPv4 88316 0t0 TCP hero:52664->dollar:5901 (ESTABLISHED) ssh 30835 tn 3u IPv4 22331350 0t0 TCP hero:52360->dollar:ssh (ESTABLISHED) ssh 32220 tn 3u IPv4 22822647 0t0 TCP hero:51696->rupie:ssh (ESTABLISHED) firefox-b 32280 tn 90u IPv4 85778455 0t0 TCP hero:56590->164.202.227.35.bc.googleusercontent.com:https (ESTABLI SHED) firefox-b 32280 tn 114u IPv4 84740660 0t0 TCP hero:36376->209-190-114-75.xlhdns.com:19009 (ESTABLISHED) firefox-b 32280 tn 207u IPv4 84743806 0t0 TCP hero:50110->162.247.243.146:https (ESTABLISHED) firefox-b 32280 tn 223u IPv4 85786672 0t0 TCP hero:34198->lk-in-f189.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 227u IPv4 77513165 0t0 TCP hero:35644->ec2-52-88-186-163.us-west-2.compute.amazonaws.com:http s (ESTABLISHED) firefox-b 32280 tn 228u IPv4 85804859 0t0 TCP hero:41028->arn11s02-in-f14.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 235u IPv4 85082688 0t0 TCP hero:58354->104.19.173.68:https (ESTABLISHED) firefox-b 32280 tn 241u IPv4 82633824 0t0 TCP hero:34558->10.73.98.34.bc.googleusercontent.com:https (ESTABLISHE D) firefox-b 32280 tn 244u IPv4 85790689 0t0 TCP hero:56476->arn11s04-in-f14.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 264u IPv4 85784739 0t0 TCP hero:47208->arn11s10-in-f3.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 311u IPv4 85280605 0t0 TCP hero:33132->209-190-77-67.xlhdns.com:https (ESTABLISHED) ... ... ...

Lååång lista, över 12000 rader...
Vill du greppa på ip-adressen och inte namnet, så använd lsof -n

Permalänk
Inaktiv
Skrivet av SAFA:

Konstigt, så här ser det ut hos mig:

tn@hero:~$ lsof | grep TCP|more vncviewer 3551 tn 4u IPv4 88316 0t0 TCP hero:52664->dollar:5901 (ESTABLISHED) ssh 30835 tn 3u IPv4 22331350 0t0 TCP hero:52360->dollar:ssh (ESTABLISHED) ssh 32220 tn 3u IPv4 22822647 0t0 TCP hero:51696->rupie:ssh (ESTABLISHED) firefox-b 32280 tn 90u IPv4 85778455 0t0 TCP hero:56590->164.202.227.35.bc.googleusercontent.com:https (ESTABLI SHED) firefox-b 32280 tn 114u IPv4 84740660 0t0 TCP hero:36376->209-190-114-75.xlhdns.com:19009 (ESTABLISHED) firefox-b 32280 tn 207u IPv4 84743806 0t0 TCP hero:50110->162.247.243.146:https (ESTABLISHED) firefox-b 32280 tn 223u IPv4 85786672 0t0 TCP hero:34198->lk-in-f189.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 227u IPv4 77513165 0t0 TCP hero:35644->ec2-52-88-186-163.us-west-2.compute.amazonaws.com:http s (ESTABLISHED) firefox-b 32280 tn 228u IPv4 85804859 0t0 TCP hero:41028->arn11s02-in-f14.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 235u IPv4 85082688 0t0 TCP hero:58354->104.19.173.68:https (ESTABLISHED) firefox-b 32280 tn 241u IPv4 82633824 0t0 TCP hero:34558->10.73.98.34.bc.googleusercontent.com:https (ESTABLISHE D) firefox-b 32280 tn 244u IPv4 85790689 0t0 TCP hero:56476->arn11s04-in-f14.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 264u IPv4 85784739 0t0 TCP hero:47208->arn11s10-in-f3.1e100.net:https (ESTABLISHED) firefox-b 32280 tn 311u IPv4 85280605 0t0 TCP hero:33132->209-190-77-67.xlhdns.com:https (ESTABLISHED) ... ... ...

Lååång lista, över 12000 rader...
Vill du greppa på ip-adressen och inte namnet, så använd lsof -n

Det kommandot var lite annorlunda mot tidigare
Nu sitter jag på en annan dator, då jag inte vill ha den andra online innan jag vet hur man identifierar saker, så jag kan göra det direkt.
Jag testade på denna då såg det annorlunda ut med din växel... Dock fick jag en varning
lsof: WARNING: can't stat() fuse file system /root/.cache/doc
Output information may be incomplete.

Sedan listade den även mina gamla inaktuella interna nätverksadresser, då jag bytte ip på detta Vlanet för flertalet månader sedan.. Så den måste ju hämtat från någon gammal logg som inte uppdaterats sedan jag ändrade det.

Kan man använda det där som rullande och sedan stoppa det när jag ser ip't dyka upp i wireshark och söka i terminalen efter aktuell rad.

Permalänk
Medlem
Skrivet av anon309108:

Det kommandot var lite annorlunda mot tidigare
Nu sitter jag på en annan dator, då jag inte vill ha den andra online innan jag vet hur man identifierar saker, så jag kan göra det direkt.
Jag testade på denna då såg det annorlunda ut med din växel... Dock fick jag en varning
lsof: WARNING: can't stat() fuse file system /root/.cache/doc
Output information may be incomplete.

Sedan listade den även mina gamla inaktuella interna nätverksadresser, då jag bytte ip på detta Vlanet för flertalet månader sedan.. Så den måste ju hämtat från någon gammal logg som inte uppdaterats sedan jag ändrade det.

Kan man använda det där som rullande och sedan stoppa det när jag ser ip't dyka upp i wireshark och söka i terminalen efter aktuell rad.

Du kan ju alltid använda watch, tex:
watch -n 10 "lsof -n | grep TCP"
så kör den kommandot var 10:e sekund

Permalänk
Inaktiv
Skrivet av SAFA:

Du kan ju alltid använda watch, tex:
watch -n 10 "lsof -n | grep TCP"
så kör den kommandot var 10:e sekund

Hur gör man för att kunna scrolla på sidan?
när jag kör kommandot, så får jag bara fler o fler rader ju mer jag drar ut terminalfönstret.. och när jag maximerar så verkar det vara fler rader än som synes