Freesco, NND, CDN, EOS
http://forum.freesco.pl/

logi z ruchu przez router
http://forum.freesco.pl/viewtopic.php?f=24&t=11151
Strona 1 z 1

Autor:  eptesicus [ środa, 8 lutego 2006, 16:33 ]
Tytuł:  logi z ruchu przez router

Witam chcialbym poruszyc temat zbierania logow przez serwer
intersuje mnie, jaki program i jakis opis do niego i co mozna nim zrealizowac - co polecaja juz doswiadczeni admini

z tego co sie zorientowalem to sa : iptrad , tcpdump
tylko ze iptraf nie wiem jak zrobic aby sie on uruchamial sam i wszytko sobie realizowac - nastawilem aby robic logi i robi po 3 godz jest 55MB po spakowaniu tylko 1,5MB wiec ciekawa propozycja i do tego wszystko - tak mi sie wydaje jest zapisane, a nastawione jest na caly ruch czyli ALL

jest jeszcze tcpdump tylko czy on jest tak szczegolowy jak ten iptraf - jeszcze nie sprwdzalem - z tego co juz czytalem to mozna tcpdump zautomatyzowac wiec jest OK

ale czy mozna zrobic automat z itpraf;a - :?:

moze jeszcze cos jest interesujacego pod NND -prosze o rade i propozycje

Autor:  marask [ środa, 8 lutego 2006, 21:09 ]
Tytuł: 

tcpdump jest bardziej szczegółowy od iptraf z tego co pamiętam
oprócz tego jest NMAP, iplog, udplog (pakiet chyba snplog).

Autor:  eptesicus [ czwartek, 9 lutego 2006, 11:49 ]
Tytuł: 

tcpdump - jest nie czytelny logi nie maja godziny tylko sekundy chyba wiec nie idzie tego odczytac

zrobilem skrypt z iptrafem i dobrze chodzic

tylko szlydzalem ze to nie ma sensu robienie logow z pracy - ktos cos wie na ten temat ?

/kolega mowi ze po co je robic i tam wrazie czego to nie ma to sensu -poniewaz musialbym miec zezwolenie ondosnie informacji niejawnych czy jakos tam??

bo juz sam nie wiem czy je robic czy nie !!!!

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/