Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 26 kwietnia 2024, 09:59

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: środa, 18 czerwca 2008, 11:13 
Offline

Rejestracja: wtorek, 18 marca 2003, 05:57
Posty: 15
Lokalizacja: Pabianice
Witam. Przy okazji, podzielę się swoim skryptem, który swego czasu został stworzony na potrzeby logowania ruchu w sieci. Może się komuś przyda. Jest to w zasadzie pełen automat. Paczka do pobrania z http://www.pc44.one.pl/pliki/tcpdump_log.tar.gz

_________________
www.pc44.one.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 22 września 2008, 13:56 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
interesuje mnie logowanie glownie odwiedzanych stron www przez uzytkownikow. Czy tcpdump potrafi zapisac pelen adres strony jako nazwe domeny czy tylko zapisuje IP??
Ew czego innego uzyc aby takowe informacje zebrac?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 22 września 2008, 20:11 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Tcpdump zapisze tylko ip. Jesli chcesz robic rewizje ruchu www w wyzszych warstawach, to tylko squid + jakis analizer logow.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 25 listopada 2008, 16:50 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Mam pewien dylemat, mianowicie w takiej konfiguracji tcpdump niewiele mi mówi w logach, ponieważ mam logowanie pppoe i za każdym razem user ma inny interfejs ppp. Próbowałem zamienić eth1 z ppp+ , ale zwraca błąd. Jak odpalić tcpdumpa, aby badał interfejsy ppp ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 25 listopada 2008, 23:49 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Ja poddalem sie jak mialem zmusic tcpdumpa do nasluchiwania na kilku vlanach na roznych interfejsach. Przerzucilem sie na ULOGa i nie zaluje.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 listopada 2008, 00:51 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
tasiorek pisze:
Ja poddalem sie jak mialem zmusic tcpdumpa do nasluchiwania na kilku vlanach na roznych interfejsach. Przerzucilem sie na ULOGa i nie zaluje.


Dzięki za wskazówkę.

ps. Możesz przedstawić przykładowy skrypt ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 listopada 2008, 09:53 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Jaki skrypt? Kilka regul w iptables, banalny konfig ulogda i rotacja + pakowanie logow.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 listopada 2008, 10:03 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
tasiorek pisze:
Jaki skrypt? Kilka regul w iptables, banalny konfig ulogda i rotacja + pakowanie logow.


No i miałeś rację. Pokusiłem się o zainstalowanie Nulog'a - fajna rzecz, ale pokazuje mi tylko "bad host" i żadne inne. Próbuję znaleźć dlaczego tak jest, ale wiadomości o tym w necie jak na lekarstwo.

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 16 grudnia 2008, 10:38 
Offline
Użytkownik

Rejestracja: niedziela, 24 listopada 2002, 14:59
Posty: 116
Lokalizacja: Sosnowiec
ja używam tcpdump
robi loga do pliku przez cały dzień a następnie o 12 w nocy pakuje go do pliku tar.gz i zaczyna nowy plik

dodam że dla bezpieczeństwa żeby potem mnie nie posadzili przez użytkowników którzy sciagają filmy dałem każdemu do podpisania oświadczenie że danych adres IP jest na stałe przypisany do jego komputera

_________________
DialoG 6Mbit/s ,PII366Mhz , 218MB Ram, 40GB - NND - 20 userów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 16 grudnia 2008, 17:37 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
A jak odsiac. Znaczy jak odszukac w tych informacjach Dcc albo Torenta ?
Moze glupie pytanie, ale dopiero teraz sie tym zainteresowalem.
Pewnie pewne porty, ale ktore ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 lutego 2009, 16:54 
Offline

Rejestracja: piątek, 11 listopada 2005, 19:14
Posty: 23
Lokalizacja: Klodzko
Witam.
Ja jeszcze z innej beczki dot. "tcpdum", a mianowicie:
- czy można pod Windowsem przekonwertować/zdekodować plik np. (podany kilka postów wcześniej):
roboczy.dmp do pliku tekstowego ?

Bo jak nie, to czy lepszy będzie taki dump i taka kolejność:
- nasłuch (+opcje) tcpdump => po czym następije logowanie;
- zapis do pliku ( roboczy.dump );
- konwersja pliku np. (roboczy.dump) do pliku (logi.txt): [ tcpdump -n -r roboczy.dmp > logi.txt ]
- pakowanie pliku (logi.txt) do pliku nazwa_data.tar do jakiegoś folderu.
=================================
Pytam, bo niby co !?
Nie można , bo plik tekstowy będzie dużo większy ?
Kurcze, muszę to sprawdzić !!! 8O

_________________
Pozdrawiam - Mirkok!!!

My server:
NND >> ABIT-BX133; PIII/733Mhz, 1x13GB, 3xSCSI-2;2;10GB, 384MB.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 sierpnia 2009, 12:51 
Offline
Użytkownik

Rejestracja: poniedziałek, 18 kwietnia 2005, 22:00
Posty: 112
Lokalizacja: Hrubek
Czy udało się komuś zmusić tcpdump do logowania ruchu użytkowników z pppoe.

Nie bardzo wiem na jakim interfejsie ma słuchać.

pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 17 sierpnia 2009, 20:32 
Offline
Użytkownik

Rejestracja: poniedziałek, 18 kwietnia 2005, 22:00
Posty: 112
Lokalizacja: Hrubek
Skoro tcpdump'em się nie da proszę o info gdzie można dostać Nulog'a lub innego działającego z pppoe.

pozdrawiam


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Majestic-12 [Bot] i 90 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl