alternatives traffictool

Backup, Restore und Transfer von Daten
Post Reply
rootmaster
Posts: 483
Joined: 2002-04-28 13:30
Location: Hannover
 

alternatives traffictool

Post by rootmaster »

im folgenden ein traffic tool (net-acct), das traffic auf ports selbst erkennt und nach ip und ports und protokoll loggt...

hier eine kurzanleitung zur anpassung:

Code: Select all


### net-acct downloaden ###

wget http://exorsus.net/projects/net-acct/net-acct-0.71-glibc2.tar.gz

tar xzvf net-acct*.gz

cd net-acct*/src



### capture-linux.c editieren ###

"ifr.ifr_flags |= IFF_PROMISC;" auskommentieren -->

/* ifr.ifr_flags |= IFF_PROMISC; */



### netacct.h editieren ###

"#undef HUMAN_READABLE_TIME" -->

#define HUMAN_READABLE_TIME


"#undef TCP_USER_INFO" -->

#define TCP_USER_INFO



### process.c editieren ###

über "static struct ipdata *plist[HASH_SIZE]; /* data being collected */" einfügen -->


#define IP_TCP 6
struct uid_t *uid;



### compilieren (warnmeldungen ignorieren ;)) und konfigurieren ###

make

cp nacctd /sbin

cp naccttab.sample /etc/naccttab



### /etc/naccttab editieren ###

zB.

ignoremask 255.255.255.255

hostlimit 217.160.xx.xx



### nacctd starten ###

nacctd



### nacctd stoppen ###

killall nacctd

bemerkungen:

logfiles: /var/log/net-acct*

protokolle (3.spalte) findet sich in /etc/protocols

letzte spalte ist die userid bei tcp

beispiel eines perl-script's zur auswertung in ./contrib (allerdings verbesserungsbedürftig 8))


"back to the roots"
Cahn's Axiom:

When all else fails, read the instructions
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: alternatives traffictool

Post by captaincrunch »

Ich glaube, im Datentransfer und Backup wir das ganze mehr Interessenten finde. Daher schiebe ich's mal dahin.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Post Reply