Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Rejestrowanie połaczen
http://forum.freesco.pl/viewtopic.php?f=22&t=12636
Strona 1 z 1

Autor:  zip20 [ piątek, 2 czerwca 2006, 20:36 ]
Tytuł:  Rejestrowanie połaczen

witam czy na nnd jest mozliwosc prowadzić rejestrowanie połączeń ?

chciałbym załozyc stowarzyszenie i gdzies czytałem ze w tej opcji powino sie je gromadzić, DSL ma na siebie. Nie chce miec problemów przez P2P a wiadomo ze biora za du... osobe na która jest łacze

Autor:  toip [ piątek, 2 czerwca 2006, 20:53 ]
Tytuł: 

.......................a biorą ???

Autor:  RufiNs [ piątek, 2 czerwca 2006, 20:57 ]
Tytuł: 

Oczywiscie ....
szukaj tcpdump oraz polecam lekture tego temetu : http://forum.freesco.pl/viewtopic.php?t ... przechodzi

Autor:  zip20 [ piątek, 2 czerwca 2006, 22:40 ]
Tytuł: 

Dzięki juz sobie poradziłem :lol:


tylko nie wiem czy wszystko ok gdy odpale otrzymuje:
: [/] [] ()
[root@NND ]# /etc/cron.daily/inwigilacja
40 packets captured
40 packets received by filter
0 packets dropped by kernel
tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
tar: Usunięcie początkowego `/' z nazw plików


czy wszystko ok ?

a w katalogu /var/log/inwigilacja mam dwa pliki o nazwach tcp-syn-eth1.dmp i drugi eth1-2006-06-~22-35.tar.gz

czy to wszystko ? które mam gromadzić ?

Autor:  RufiNs [ sobota, 3 czerwca 2006, 01:00 ]
Tytuł: 

zip20 pisze:

a w katalogu /var/log/inwigilacja mam dwa pliki o nazwach tcp-syn-eth1.dmp i drugi eth1-2006-06-~22-35.tar.gz

czy to wszystko ? które mam gromadzić ?

Pierwszy plik jest plikiem tymczasowym i zawsze tam bedzie, to do niego tcpdump wrzuca na bałwan jestem logi, kolejny to jest log z konkretnego dnia i takie beda Ci sie tworzyc co dzien, po np 14 dniach mozesz je zarchiwizowac na plycie CD i usunac z serwka albo jak kto woli ....

Pozdrawiam

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/