Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 29 kwietnia 2024, 03:20

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: piątek, 13 lutego 2009, 09:14 
Offline
Użytkownik

Rejestracja: niedziela, 24 listopada 2002, 14:59
Posty: 116
Lokalizacja: Sosnowiec
Witam
Robiłem ostatnio reinstalke NND w mojej sieci. Chciałem ponownie postawić logowanie ruchu przez tcpdump
Wykonałem wszystko jak w poście napisanym przez fishu:
Cytuj:
Oto instrukcja (dla starego nnd a jeśli w nowym też niema tcpdump`a to chyba będzie tak samo)
1. ściągamy tcpdump
Cytat:
pacman -S tcpdump

2. tworzymy plik o dowolnej nazwie (np. logi-polaczen) w /etc/cron.daily o następującej treści:
Cytat:
#!/bin/bash
killall tcpdump
mv /home/eftepe/tcp-syn.dmp /home/eftepe/tcp-`date +%d-%B-%Y`.dmp
tcpdump -i eth1 tcp [13] == 2 -w /home/eftepe/tcp-syn.dmp &
tar cvfz /home/eftepe/tcp-`date +%d-%B-%Y`.tar.gz /home/eftepe/tcp-`date +%d-%B-%Y`.dmp
rm /home/eftepe/tcp-`date +%d-%B-%Y`.dmp

katalog /home/eftepe można zmienić na dowolny - wedle uznania
nadajemy mu prawa wykonywalności
3. tworzymy plik o dowolnej nazwie (np. rc.logowanie) w /etc/rc.d o następującej treści:
Cytat:
#!/bin/bash
mv /home/eftepe/tcp-syn.dmp /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.dmp
tcpdump -i eth1 tcp [13] == 2 -w /home/eftepe/tcp-syn.dmp &
tar cvfz /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.tar.gz /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.dmp
rm /home/eftepe/tcp-restart-`date +%d-%B-%Y--%H-%M`.dmp

katalog /home/eftepe można zmienić na dowolny - wedle uznania (ale musi być taki jak w poprzednim pliku)
nadajemy mu prawa wykonywalności
dodajemy do pliku rc.local wywołanie powyższego pliku
4. uruchamiamy logowanie
Cytat:
tcpdump -i eth1 tcp [13] == 2 -w /home/eftepe/tcp-syn.dmp &

oczywiście ścieżka musi być taka sama jak w poprzednich
5. i to wszystko... powinno działać... codziennie nad ranem będziemy mieć w katalogu /home/eftepe/ paczkę spakowaną z logami tcpdump`a
P.S. uważajcie na zawijanie wierszy w cytowanych fragmentach, linijki zaczynają się od słów mv, tcpdump, tar, rm a jeśli jest coś innego to znaczy że jest to kontynuacja poprzedniej linijki.


I owszem w katalogu /home/eftepe/
pojawia się plik tcp-syn.dmp

Ale nie ma spakowanego loga z poprzedniego dnia.
Gdzie szukać problemu ?
Czy trzeba zrestartować crona ?

_________________
DialoG 6Mbit/s ,PII366Mhz , 218MB Ram, 40GB - NND - 20 userów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 lutego 2009, 14:59 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
Tak zrob reboot.
Panowie zapewniaja tutaj, ze nietrzeba robic reboot
po wprowadzeniu niektorych ustawien, ale zamiast klepac i
restartowac kupe procesow mozna poprostu zrestartowac NND.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 lutego 2009, 18:26 
Offline
Użytkownik

Rejestracja: poniedziałek, 21 marca 2005, 14:25
Posty: 225
Lokalizacja: Wrocław
żadnego restartu nie potrzeba, zapewne nie nadałeś praw wykonywalności dla skryptu w /etc/cron.daily

_________________
to co się daje za darmo, inni traktują jako nic niewarte

NND current @ COMPAQ Deskpro EN Series SFF 6350 | 64 MB RAM | 80 GB HDD | DSL 1000


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 15 lutego 2009, 18:13 
Offline
Użytkownik

Rejestracja: niedziela, 24 listopada 2002, 14:59
Posty: 116
Lokalizacja: Sosnowiec
prawa wykonywalności mam nadane dla skryptu w cron.daily

problem był w samym pliku
bo utworzyłem go pod windowsowym notatnikiem i potem wgrałem przez ftp na serwer, i na koncu kazdego wiersza był znacznik ^M :oops:

czy ktoś wie co właczyć w putty żeby przez ssh można było wklejać skrypty bezpośrednio do nowego pliku
(obecnie mogę tylko wklejać pod konsolą)

_________________
DialoG 6Mbit/s ,PII366Mhz , 218MB Ram, 40GB - NND - 20 userów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 lutego 2009, 00:18 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
Ale te znaczki nieprzeszkadzaja na koncu.
To jest roznica w kodowaniu miedzy Win a Linux.
Mozesz tez uzyc narzedzi do pisania takich rzeczy.
Bardzo przydatne jest WinSCP . Pozwala na polaczenia
z NND poprzez ssh i edycja mozliwa jest bezposrednio pod WIN.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 lutego 2009, 12:00 
Offline
Użytkownik

Rejestracja: niedziela, 24 listopada 2002, 14:59
Posty: 116
Lokalizacja: Sosnowiec
no niestety ale u mnie przeszkadzały
bo jeden był tu:
: [/] [] ()
killall tcpdump^M

a to juz zupełnie inna nazwa tcpdump

_________________
DialoG 6Mbit/s ,PII366Mhz , 218MB Ram, 40GB - NND - 20 userów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 lutego 2009, 15:43 
Offline

Rejestracja: piątek, 11 listopada 2005, 19:14
Posty: 23
Lokalizacja: Klodzko
CyberDuck pisze:
(...) Bardzo przydatne jest WinSCP . Pozwala na polaczenia z NND poprzez ssh i edycja mozliwa jest bezposrednio pod WIN.

Albo łączysz się ze swoim serwerkiem przez Putty. Możesz użyć tam Commandera do edycji plików.

_________________
Pozdrawiam - Mirkok!!!

My server:
NND >> ABIT-BX133; PIII/733Mhz, 1x13GB, 3xSCSI-2;2;10GB, 384MB.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 77 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl