Eu só notei algo realmente estranho ...
Quando executo lsof
do meu processo de vim, vejo conexões com a porta 6013 de um processo pertencente a outro usuário local. Eu me pergunto de onde eles poderiam vir. Eu confio no sistema e nesse outro usuário. Eu não espero nenhuma forma de ataque. Pelo contrário, um erro no estilo PEBKAC em meu nome.
Eu estive procurando em meu vimrc, até mesmo através de meus vimfiles procurando por "6013" mas não encontrei nenhum resultado .
Eu não sei onde eles podem vir ...
Algo a notar é que o processo "remoto" é o processo sshd desse outro usuário.
lsof output (no total 513 linhas):
vim 25955 michel 3u IPv6 106403503 0t0 TCP localhost:36886->localhost:6010 (ESTABLISHED)
vim 32539 michel 3u IPv6 106429306 0t0 TCP localhost:42422->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 4u IPv6 106429312 0t0 TCP localhost:42423->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 5u IPv6 106429316 0t0 TCP localhost:42424->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 6u IPv6 106429320 0t0 TCP localhost:42425->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 7u IPv6 106429324 0t0 TCP localhost:42426->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 8u IPv6 106429330 0t0 TCP localhost:42427->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 9u IPv6 106429334 0t0 TCP localhost:42428->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 10u IPv6 106429338 0t0 TCP localhost:42429->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 11u IPv6 106429344 0t0 TCP localhost:42430->localhost:6013 (CLOSE_WAIT)
vim 32539 michel 12u IPv6 106451243 0t0 TCP localhost:42695->localhost:6013 (CLOSE_WAIT)
[snip]
Lista atual de plug-ins:
Plugin 'Jinja'
Plugin 'MarcWeber/vim-addon-mw-utils'
Plugin 'NrrwRgn'
Plugin 'SirVer/ultisnips'
Plugin 'ctrlp.vim'
Plugin 'ervandew/supertab'
Plugin 'gitv'
Plugin 'gmarik/Vundle.vim'
Plugin 'itchyny/lightline.vim'
Plugin 'jelera/vim-javascript-syntax'
Plugin 'mattn/emmet-vim'
Plugin 'molokai'
Plugin 'scrooloose/nerdtree'
Plugin 'tomtom/tlib_vim'
Plugin 'tpope/vim-fugitive'
Plugin 'tpope/vim-surround'
Plugin 'unimpaired.vim'
Plugin 'klen/python-mode'
Olhando para a saída de sudo netstat -ltpn | grep 6013
, vejo isto:
tcp 0 0 127.0.0.1:6013 0.0.0.0:* LISTEN 2285/sshd: franky@n
tcp6 0 0 ::1:6013 :::* LISTEN 2285/sshd: franky@n
Portanto, o processo que pertence a mim (michel) abre uma conexão TCP para um processo de propriedade de franky
.
Eu também tentei executar o vim sem o vimrc, usando vim -u NONE
, mas as conexões de rede ainda aparecem ...