Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 15 czerwca 2025, 18:59

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 85 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna
Autor Wiadomość
 Tytuł:
Post: środa, 27 kwietnia 2005, 08:26 
Offline
Użytkownik

Rejestracja: sobota, 8 stycznia 2005, 22:31
Posty: 110
Lokalizacja: Bydgoszcz
Witam, moze jakas mala podpowiedz jak uruchomic ethereal na nnd ?

pozdrawiam.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 27 kwietnia 2005, 09:43 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Zobacz tutaj: http://www.ethereal.com/ NND to router, nie stacja robocza. Ethereal wymaga graficznego środowiska pracy. Zainstaluj sobie Ethereal'a na innej maszynie i tam analizuj log'i. :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 27 kwietnia 2005, 10:10 
Offline
Użytkownik

Rejestracja: sobota, 8 stycznia 2005, 22:31
Posty: 110
Lokalizacja: Bydgoszcz
a .. no wlasnie .. spoczko :) dzieki za odpowiedz .. pozdrawiam adi!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 27 kwietnia 2005, 10:39 
Offline
Użytkownik

Rejestracja: sobota, 8 stycznia 2005, 22:31
Posty: 110
Lokalizacja: Bydgoszcz
kombinując pod konsolą ... wykombinowalem ze mozna te pliki odczytac za po moca tcpdumpa .. tcpdump -r tcp-syn.dmp |more mozna sobie wygrepowac konkretnego usera .. itp .. zawsze to jakies wyjscie :)
swoja droga .. od 8 to dziala u mnie .. a plik ma juz 5 mega .. 120 uzytkownikow robi swoje .. ciekawe jak to bedzie wygladalo w godzinach szczytu .. :-) pozdrowka!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 27 kwietnia 2005, 12:31 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
dexu pisze:
swoja droga .. od 8 to dziala u mnie .. a plik ma juz 5 mega .. 120 uzytkownikow robi swoje .. ciekawe jak to bedzie wygladalo w godzinach szczytu .. :-) pozdrowka!


Przy ponad 80 osobach - po spakowaniu plik nie przekroczył mi dziennie 7,5MB - także licz na 10 -12 MB/dzień max (dane z ponad 2 tygodni) - to nie tragedia.

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 17:15 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a jak to wylaczyc?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 11 listopada 2005, 17:41 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Normalnie - na przykład: killall tcpdump :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 00:38 
Offline

Rejestracja: sobota, 16 sierpnia 2003, 14:21
Posty: 22
Lokalizacja: Opolskie
Witam,

zapodalem te 2 skrypty wszystko ladnie smiga, ale po zaimportowaniu do ethereal logu wyswietla mi parametry polaczenia jakies tam wartosci nawiazywanych polaczen i nie widze np. jaki plik w danej chwili ktos pobral z www czy pliki ze stron. Czy ja cos zle robie czy poprostu tak ma byc ?

_________________
Pozdrawiam,

VajruS


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 grudnia 2005, 01:28 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a nie prosciej zrobic to jednym plikiem uruchamianym przy starcie nnd i okresowo w cronie np. o 5 godzinie ?

: [/] [] ()
#!/bin/bash

#---- plik uruchamiany okresowo z crona tworzy arhiwum polaczen raz na dany okres ----
#------ zalecane raz dziennie --------------------------------------------------------


killall tcpdump

mv /tmp/logi.dmp /tmp/roboczy.dmp

##########################################################

tcpdump -i eth1 tcp [13] == 2 -w /tmp/logi.dmp &

##########################################################

tar cvfz /var/www/logi/`date +%Y-%m-%d--%H-%M-%S`.tar.gz /tmp/roboczy.dmp

rm /tmp/roboczy.dmp


a nastepnie po przekopiowaniu spakowanego pliku pod mc do innego lub nie, katalogu zdekodowac zawarte w nim dane ( troche to trwa na celeronie 500 :) )

: [/] [] ()
#!/bin/bash


#-- dekoduje dane zawatre w pliku tymczasowym i zapisuje do pliku --

tcpdump -r roboczy.dmp > !!!.txt


i wygrepowac sobie interesujace nas dane

: [/] [] ()
#!/bin/bash


clear
echo "        szukane wyrażenie w pliku np. nazwa hosta lub ip "
read WY


grep $WY !!!.txt > wynik


pozostaje wowczas wyedytowac utworzony plik "wynik" i patrzec czy przypadkiem nie ma adresu http://gole.dupy.com.pl :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 grudnia 2005, 01:42 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
ja mam takie cus:

: [/] [] ()
%
#!/bin/bash
# Interfejs
iface="eth0"

# Katalog z logami
katlog="/var/log/"

# Katalog z archiwum
katarch="/var/log/tcpdump"

# Katalog tymczasowy
kat=""

# Nazwa pliku z obecnymi logami
pliklog="tcp.log"

# Koncowka nazwy pliku z logami w archiwum
datalog=`date +%Y-%b-%d--%H-%M-%S`
#datalog=`date +%d-%b-%Y-%H-%M`
#datalog=`date +%d-%b-%Y`




killall tcpdump
sleep 1
mv $katlog/$pliklog $kat/tcp-$datalog.log
sleep 1
echo > $katlog/$pliklog
tcpdump -i $iface tcp [13] == 2 -l > $katlog/$pliklog &
tar cvfz $katarch/tcp-$datalog.tar.gz $kat/tcp-$datalog.log
rm $kat/tcp-$datalog.log

Dziala dobrze i loguje wszystko w przyjazny sposob - da sie czytac bez programow

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 13 grudnia 2005, 10:52 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
można bardziej rożwinąć temat tego skryptu ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 13 grudnia 2005, 13:10 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
Mnie zastanawia taka sprawa: Zauważyłem, że pakiety generowane przez tcpdump są zapisywane do pliku porcjami (bodajże po 64kB). Domyślam się, że dane mające trafić do pliku są najpierw przechowywane w jakimś buforze i jak się uzbiera odpowiednia porcja, wykonywana jest operacja zapisu. I teraz czy "ubicie" tcpdumpa przez 'killall tcpdump' nie powoduje, że część pakietów (czyli to, co jest w buforze i jeszcze nie zostało zaisane) zostanie utracona?
Zdaję sobie sprawę, że nawet gdyby tak było to nie jest to duży problem, ale ciekawi mnie czy tak właśnie jest.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 grudnia 2005, 00:03 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
A mnie log po 4 minutach zajmuje 6mega i wszystko jest przepisane jak trzeba :(

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 grudnia 2005, 12:33 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
passy pisze:
A mnie log po 4 minutach zajmuje 6mega i wszystko jest przepisane jak trzeba :(

EDIT:
U mnie plik tcp-syn zajmuje już 24MB, wczoraj zrobił mi jeden plik tar i zajmuje 2MB.

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 4 stycznia 2006, 16:35 
Offline

Rejestracja: sobota, 10 kwietnia 2004, 16:53
Posty: 73
Lokalizacja: Gdów
gg123456 pisze:
ja mam takie cus:

: [/] [] ()
%
#!/bin/bash
# Interfejs
iface="eth0"

# Katalog z logami
katlog="/var/log/"

# Katalog z archiwum
katarch="/var/log/tcpdump"

# Katalog tymczasowy
kat=""

# Nazwa pliku z obecnymi logami
pliklog="tcp.log"

# Koncowka nazwy pliku z logami w archiwum
datalog=`date +%Y-%b-%d--%H-%M-%S`
#datalog=`date +%d-%b-%Y-%H-%M`
#datalog=`date +%d-%b-%Y`




killall tcpdump
sleep 1
mv $katlog/$pliklog $kat/tcp-$datalog.log
sleep 1
echo > $katlog/$pliklog
tcpdump -i $iface tcp [13] == 2 -l > $katlog/$pliklog &
tar cvfz $katarch/tcp-$datalog.tar.gz $kat/tcp-$datalog.log
rm $kat/tcp-$datalog.log

Dziala dobrze i loguje wszystko w przyjazny sposob - da sie czytac bez programow


Jak wpisałem to u siebie to mi wywala:
tcpdump: no process killed
tcpdump: syntax error
tar: Removing leading '/' from member names

Sprawdzałem chyba z 10 razy czy poprawnie przepisałem :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 4 stycznia 2006, 17:23 
Offline
Użytkownik

Rejestracja: środa, 3 marca 2004, 10:31
Posty: 316
Chris14305 pisze:

Sprawdzałem chyba z 10 razy czy poprawnie przepisałem :(


kurde felek , przepisywałeś ?? nie lepiej było skopiować ??

a co ci się pokazuje po tym poleceniu :
pacman -Q tcpdump

jeśli coś takiego :
Pakiet "tcpdump" nie został znaleziony.

To musisz zainstalować :
pacman -S tcpdump


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 4 stycznia 2006, 17:24 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Chris14305 pisze:
Jak wpisałem to u siebie to mi wywala:
tcpdump: no process killed

Zgadza sie. Skrypt zabija stare procesy tcpdump, jesli istnieja. Jesli nie, to wywala wlasnie taki blad
Chris14305 pisze:
tcpdump: syntax error

Cos masz ze skladnia.
Chris14305 pisze:
tar: Removing leading '/' from member names

Zgadza sie. Tar, gdy pakuje pliki, to usuwa znak '/' ze sciezki.


Nie przepisuj skryptu, tylko zaznacz go prawym, skopiuj. Potem wejdz przez putty na serwer, utworz plik poleceniem 'touch logpakietow', potem 'chmod +x logpakietow', potem wejdz w 'mc', edytuj ten plik wciskajac F4, przytrzymaj shift i kliknij prawym przyciskiem. Skrypt przekopiuje sie wlasnie do tego pliku. Potem tylko F2 (zapisz), wyjdz z pliku i dodaj go do crona.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 10:50 
Offline

Rejestracja: niedziela, 3 lipca 2005, 17:01
Posty: 37
Lokalizacja: Knurów
Witam.

Mam taki problem z tcpdump.

W serwerku mam 5 kart sieciowych (1-Wan; 4xLan od eth1 do eth4)

1. Utworzyłem sobie katalog /logi a w nim katalog dla każdego eth.
2. Zrobiłem skrytpy w cron.daily oraz w rc.d
3. Uruchomiłem logowanie i wszystko jeszcze do tego czasu jest ok
4. Paczka tar.gz zrobiła się ale tutaj jest problem
5. Po zrobieniu paczki tcpdump nie loguje już dalej

Zrobiłem tak:
Do crona dodałem wpisy:
04 00 * * * tcpdump -i eth1 tcp [13] == 2 -w /home/logi/eth1/tcp-syn.dmp &
08 00 * * * tcpdump -i eth2 tcp [13] == 2 -w /home/logi/eth2/tcp-syn.dmp &
12 00 * * * tcpdump -i eth3 tcp [13] == 2 -w /home/logi/eth3/tcp-syn.dmp &
16 00 * * * tcpdump -i eth4 tcp [13] == 2 -w /home/logi/eth4/tcp-syn.dmp &


Pytanie moje takie:

Jest jakieś inne rozwiązanie tego problemu lub można to zrobić inaczej a jednocześnie mądrzej??

Pozdrawiam:
Miłosz K.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 stycznia 2006, 02:08 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Mam pytanko do gg123456 używam tego skryptu od ciebie ale ja tam nie wiedze wszystkich danych potrzebnych np. do zlokalizowania użytkownika, nie mam np. IP gościa z mojej sieci,chyba że nie widze dobrze :D
Krótki wycinek logu:
05:03:11.089408 IP avp102.internetdsl.tpnet.pl.4530 > 232.Red-83-46-142.dynamicIP.rima-tde.net.4662: S 3652802490:3652802490(0) win 16384 <mss 1460,nop,nop,sackOK>
05:03:12.266921 IP 60.162.181.239.3725 > avp100.internetdsl.tpnet.pl.4662: S 128396073:128396073(0) win 14600 <mss 1440,nop,nop,nop,sackOK>
05:03:14.094029 IP avp102.internetdsl.tpnet.pl.4531 > hoas-fe2cdd00-18.dhcp.inet.fi.4662: S 3653600799:3653600799(0) win 16384 <mss 1460,nop,nop,sackOK>

Jeśli się myle to poprawcie mnie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 stycznia 2006, 02:13 
Offline
Użytkownik

Rejestracja: środa, 20 lipca 2005, 08:47
Posty: 264
Lokalizacja: Raszków
nie na tym interfejsie słuchasz dlatego niewidzisz.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 85 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 16 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl