UNHIDE-TCP(8) System Manager's Manual UNHIDE-TCP(8) NOM unhide-tcp -- outil d'investigation post-mortem pour trouver des ports TCP/UDP caches SYNOPSIS unhide-tcp [options] DESCRIPTION unhide-tcp est un outil d'investigation post-mortem qui identifie les ports TCP/UDP qui sont a l'ecoute mais qui ne sont pas listes par /sbin/ss (ou alternativement par /bin/netstat) en utilisant la force brute : ouverture de tous les ports TCP/UDP existants. Note1 : sur FreeBSD et OPENBSD, netstat est systematiquement utilise iproute2 n'existant pas sur ces systemes. De plus sur FreeBSD, sockstat est utilise a la place de fuser. Note2 : si iproute2 n'est pas installe sur le systeme, une des option -n ou - s DOIT etre utilisee sur la ligne de commande. OPTIONS -h Affiche l'aide. --brief N'affiche pas les messages d'avertissement, c'est le comportement par defaut. -f --fuser Affiche la sortie de fuser (si elle est disponible) pour les ports caches. Sur FreeBSD, affiche, a la place, la sortie de sockstat pour les ports caches. -l --lsof Affiche la sortie de lsof (si elle est disponible) pour les ports caches. -n --netstat Utilise /bin/netstat au lieu de /sbin/ss. Sur les systemes ou un grand nombre de ports sont ouverts, cela peut ralentir le test de facon dramatique. -o --log Enregistre les sorties dans un fichier de log (unhide-tcp-AAAA- MM-JJ.log) situe dans le repertoire courant. -s --server Utilise une strategie d'analyse tres rapide. Sur un systeme avec un tres grand nombre de ports ouverts, c'est des centaines de fois plus rapide que la methode ss et des dizaines de milliers de fois plus rapide que la methode netstat. -V --version Affiche la version et sort -v --verbose Affichage prolixe, affiche les message d'avertissement (par defaut : ne pas afficher). Exit status: 0 si aucun port cache n'est trouve, 4 si un ou plusieurs port(s) TCP cache(s) est(sont) trouve(s), 8 si un ou plusieurs port(s) UDP cache(s) est(sont) trouve(s), 12 si des ports TCP et UDP caches sont trouves. BUGS Rapportez les bugs de unhide-tcp sur le bug tracker de GitHub (https://github.com/YJesus/Unhide/issues) VOIR AUSSI unhide (8). AUTEUR Cette page de manuel a ete ecrite par Patrick Gouin (patrickg.github@free.fr). Permission vous est donnee de copier, distribuer et/ou modifier ce document sous les termes de la GNU General Public License, Version 3 ou toute version ulterieure publiee par la Free Software Foundation. LICENCE Licence GPLv3: GNU GPL version 3 ou version ulterieure . Ce logiciel est libre : vous etes libre de le modifier et le redistribuer. Il n'y a AUCUNE GARANTIE, dans les limites permises par la loi. Commandes d'administration Juin 2022 UNHIDE-TCP(8)