Netstat에 "public"이라는 이상한 프로세스가 표시됩니다.

Netstat에 "public"이라는 이상한 프로세스가 표시됩니다.

TCP 연결을 수신하는 "public"이라는 프로세스가 여러 개 있습니다.

워낙 흔한 이름이라 이 과정이 무엇인지, 그 목적이 무엇인지 잘 모르겠습니다.

netstat 출력 스크린샷

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:42              0.0.0.0:*               LISTEN      1562/sshd       
tcp        0      0 127.0.0.1:6379          0.0.0.0:*               LISTEN      1637/redis-server 1
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      1676/nginx -g daemo
tcp        0      0 127.0.0.1:42546         0.0.0.0:*               LISTEN      16561/public    
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      1570/named      
tcp        0      0 127.0.0.1:38646         0.0.0.0:*               LISTEN      20186/public    
tcp        0      0 127.0.0.1:44055         0.0.0.0:*               LISTEN      7307/public     
tcp        0      0 127.0.0.1:36951         0.0.0.0:*               LISTEN      1515/public     
tcp        0      0 127.0.0.1:5432          0.0.0.0:*               LISTEN      17970/postgres  
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      1570/named      
tcp        0      0 127.0.0.1:45402         0.0.0.0:*               LISTEN      7077/public     
tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      1676/nginx -g daemo
tcp        0      0 127.0.0.1:35932         0.0.0.0:*               LISTEN      18847/public    
tcp6       0      0 :::9000                 :::*                    LISTEN      7365/docker-proxy
tcp6       0      0 :::42                   :::*                    LISTEN      1562/sshd       
tcp6       0      0 :::80                   :::*                    LISTEN      1676/nginx -g daemo
tcp6       0      0 ::1:53                  :::*                    LISTEN      1570/named      
tcp6       0      0 :::22                   :::*                    LISTEN      2327/docker-proxy
tcp6       0      0 ::1:5432                :::*                    LISTEN      17970/postgres  
tcp6       0      0 ::1:953                 :::*                    LISTEN      1570/named      
tcp6       0      0 :::8001                 :::*                    LISTEN      2319/docker-proxy
tcp6       0      0 :::8002                 :::*                    LISTEN      2161/docker-proxy
udp        0      0 127.0.0.1:53            0.0.0.0:*                           1570/named      
udp6       0      0 ::1:53                  :::*                                1570/named      

이 과정이 뭔지 아시는 분 계신가요?

답변1

애플리케이션이 실제로 무엇인지 확인하려면 실행 ps -fp 16561(숫자를 각 미스터리 프로세스의 PID로 차례로 대체)하세요.

답변2

lsof를 사용하여 이러한 프로세스에서 어떤 파일이 사용되는지 확인하세요. 어쩌면 해당 파일이 수행하는 작업에 대한 힌트를 얻을 수 있습니다.

lsof -p 16561

관련 정보