Как что даст? Ты сначала при помощи nmap (или чем ты там сканируешь?) находишь на своем компьютере открытый порт, затем при помощи netstat -p от рута определяешь процесс, который этот порт использует (man netstat, кстати). Dimez подсказывает, что еще fuser можно задействовать. Я с ним не разбирался, но думаю, man fuser не повредит. ;)
>полный вывод netstat слишко большой что б его сюда пихать!
У тебя netstat 22 и 111 порты показывает? Спрашиваю, потому, что ты только один кусок с unix сокетом показал. Вывод netstat-а должен быть не слишком большим, если ты не будешь unix сокеты здесь показывать.
И выбирай preformatted text, когда вывод даешь. Примерно так:
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 *:ssh *:* LISTEN 5011/sshd
Кстати, огромное спасибо, что нашел минуту и сообщил о решении проблемы, а то честно говоря, несколько подзадалбывает народ, исчезающий в никуда, как только проблема решилась.