TCPDump do Dia
Publicado por Anderson J. de Souza 04/10/2005
[ Hits: 7.853 ]
Homepage: http://anderjs.blogspot.com/
Para manter um dump da interface de rede durante as ultimas 24 horas, para caso vc precise ver o que alconteceu em determinado momento mas vc nao estava proximo ao seu servidor,..
Este script pode ser melhorado e muito, Mas tome cuidado com o espaco do seu HD, pois vc deve ter uma idéio do trafego que passa por seu servidor,.. e do espaco do HD.
O script foi feito de modo para que possa ser melhorado e implementado um segundo script para que seja um start e stop do servico,.. bom probeito !
#!/bin/bash # # Desenvolvido por Anderson J. de Souza # Para captura do trafego das ultimas 24horas # ajsouza@webrs.com.br fone: +55 (54) 91151315 # ########################################################################## ## ATEÇÂO - USE COM CUIDADO POIS ISSO PODERA USAR TODO ESPAÇO DE SEU HD ## ########################################################################## ## ------------- Configurações ----------------------- ## # Extenção que o arquivo de rump recebera EXTENSION="tcpdump"; # Interface a ser monitorada IF="eth0"; # tempo de checagem da execução do programa em segundos TIMECHECK=300; ## ------------- Engine do programa ------------------ ## echo -n "Starting timed tcpdump pid: " echo $$ | tee timeddump.pid date; # Nome q o arquivo recebera FILENAME="%H:%M"; TOKILL=''; TEMPO=''; function redump() { if [ $TOKILL ] ; then kill -1 $TOKILL ; fi; sleep 1; FILE=`date +"${FILENAME}.${EXTENSION}"`; rm -f "`date +'%H'`*"; (tcpdump -n -i $IF -w $FILE)& TOKILL="$!"; } while [ 1 ] ; do if [ "$TEMPO" != "`date +'%H'`" ] ; then echo ""; echo "+ `date`"; TEMPO=`date +"%H"`; redump; else echo -n "."; fi; sleep $TIMECHECK ; done; exit 0;
NetScan - o seu scanner de rede!
Script de busca (google em shell)
Administração de VirtualBox com ShellScript
Compartilhando a tela do Computador no Celular via Deskreen
Como Configurar um Túnel SSH Reverso para Acessar Sua Máquina Local a Partir de uma Máquina Remota
Configuração para desligamento automatizado de Computadores em um Ambiente Comercial
Efeito "livro" em arquivos PDF
Como resolver o erro no CUPS: Unable to get list of printer drivers
Flatpak: remover runtimes não usados e pacotes
Mudar o gerenciador de login (GDM para SDDM e vice-versa) - parte 2
TECLADO NÃO FUNCIONA NO DEBIAN (0)
Ethernet não reconhece no ubuntu 24.04 (0)
Como eu faço para ativar o sistema de gestos do mousepad? (4)
NGNIX - Aplicar SNAT para evitar roteamento assimetrico (13)
[Python] Automação de scan de vulnerabilidades
[Python] Script para analise de superficie de ataque
[Shell Script] Novo script para redimensionar, rotacionar, converter e espelhar arquivos de imagem
[Shell Script] Iniciador de DOOM (DSDA-DOOM, Doom Retro ou Woof!)
[Shell Script] Script para adicionar bordas às imagens de uma pasta