ss
RéseauPaquet : iproute2
Les sockets ouverts : qui écoute sur quel port, quelles connexions sont établies, et avec -p quel processus. ss -tlnp est la commande qui répond à « quelque chose écoute-t-il déjà sur le 80 ? »
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
ss -t- Sockets TCP.
ss -u- Sockets UDP, comme
-tpour TCP. Les deux s'excluent dans une même invocation :ss -uanne montre aucun socket TCP. ss -a- Affiche les sockets en écoute en plus des connexions établies. Sans elle, un service qui attend sans client n'apparaît pas du tout.
ss -l- Uniquement les sockets en écoute — ce qui accepte des connexions.
ss -n- Affiche les numéros de port sans les traduire en noms de service, donc sans résolution DNS.
ss -p- Indique le processus propriétaire de chaque socket (nécessite les droits root).
Les leçons qui l'enseignent
- Votre première unité systemdGérer les services avec systemd
- Le port désigne un programme, pas une portePorts, TCP et UDP : comment deux programmes se parlent
- Une connexion est un accord entre deux noyauxPorts, TCP et UDP : comment deux programmes se parlent
- TCP ou UDP : que faire quand un paquet se perdPorts, TCP et UDP : comment deux programmes se parlent
- Obtenir une adresse quand on n'en a pas encorePorts, TCP et UDP : comment deux programmes se parlent
- D'un nom à un octet : les cinq étapes, et ce que chaque échec prouvePorts, TCP et UDP : comment deux programmes se parlent
- Les ports : un processus écoute, ou rien ne répondRéseau : comment votre serveur est joignable
- Refusé ou silencieux : ce que chaque échec prouveRéseau : comment votre serveur est joignable
- Injoignable : trouver la couche en panne avant de toucher à quoi que ce soitRéseau : comment votre serveur est joignable
- Ça marche sur le serveur, refusé depuis l'extérieurRéseau : comment votre serveur est joignable
- Reverse proxy vers une application NodeHéberger une application web avec Nginx
- Créer un site, puis y placer une application Node.jsISPConfig : héberger plusieurs sites sur un serveur
- ufw : refuser par défaut sans se verrouiller dehorsPare-feu et durcissement
- Le point de contrôle périodiquePare-feu et durcissement
- Le contrôle qui passe toujours, et la purge qui ne prouve rienDiagnostiquer une panne : ce que chaque sortie prouve
- Du symptôme à un composant : ce que l'hypothèse interditDiagnostiquer une panne : ce que chaque sortie prouve
- Capturer avant de réparer : ce qu'un redémarrage emporteDiagnostiquer une panne : ce que chaque sortie prouve
- Les données survivent au conteneur, le port traverse le pare-feuDocker : conteneurs pour héberger une application Node
- Joignable depuis ailleurs : quatre portes, quatre refus différentsAdministrer PostgreSQL : accès, connexions et croissance
