Witam
Robiłem ostatnio reinstalke NND w mojej sieci. Chciałem ponownie postawić logowanie ruchu przez tcpdump
Wykonałem wszystko jak w poście napisanym przez fishu:
Cytuj:
Oto instrukcja (dla starego nnd a jeśli w nowym też niema tcpdump`a to chyba będzie tak samo)
1. ściągamy tcpdump
Cytat:
pacman -S tcpdump
2. tworzymy plik o dowolnej nazwie (np. logi-polaczen) w /etc/cron.daily o następującej treści:
Cytat:
#!/bin/bash
killall tcpdump
mv /home/eftepe/tcp-syn.dmp /home/eftepe/tcp-`date +%d-%B-%Y`.dmp
tcpdump -i eth1 tcp [13] == 2 -w /home/eftepe/tcp-syn.dmp &
tar cvfz /home/eftepe/tcp-`date +%d-%B-%Y`.tar.gz /home/eftepe/tcp-`date +%d-%B-%Y`.dmp
rm /home/eftepe/tcp-`date +%d-%B-%Y`.dmp
katalog /home/eftepe można zmienić na dowolny - wedle uznania
nadajemy mu prawa wykonywalności
3. tworzymy plik o dowolnej nazwie (np. rc.logowanie) w /etc/rc.d o następującej treści:
Cytat:
#!/bin/bash
mv /home/eftepe/tcp-syn.dmp /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.dmp
tcpdump -i eth1 tcp [13] == 2 -w /home/eftepe/tcp-syn.dmp &
tar cvfz /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.tar.gz /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.dmp
rm /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.dmp
katalog /home/eftepe można zmienić na dowolny - wedle uznania (ale musi być taki jak w poprzednim pliku)
nadajemy mu prawa wykonywalności
dodajemy do pliku rc.local wywołanie powyższego pliku
4. uruchamiamy logowanie
Cytat:
tcpdump -i eth1 tcp [13] == 2 -w /home/eftepe/tcp-syn.dmp &
oczywiście ścieżka musi być taka sama jak w poprzednich
5. i to wszystko... powinno działać... codziennie nad ranem będziemy mieć w katalogu /home/eftepe/ paczkę spakowaną z logami tcpdump`a
P.S. uważajcie na zawijanie wierszy w cytowanych fragmentach, linijki zaczynają się od słów mv, tcpdump, tar, rm a jeśli jest coś innego to znaczy że jest to kontynuacja poprzedniej linijki.
I owszem w katalogu /home/eftepe/
pojawia się plik tcp-syn.dmp
Ale nie ma spakowanego loga z poprzedniego dnia.
Gdzie szukać problemu ?
Czy trzeba zrestartować crona ?