TCPDump do Dia
Publicado por Anderson J. de Souza 04/10/2005
[ Hits: 8.076 ]
Homepage: http://anderjs.blogspot.com/
Para manter um dump da interface de rede durante as ultimas 24 horas, para caso vc precise ver o que alconteceu em determinado momento mas vc nao estava proximo ao seu servidor,..
Este script pode ser melhorado e muito, Mas tome cuidado com o espaco do seu HD, pois vc deve ter uma idéio do trafego que passa por seu servidor,.. e do espaco do HD.
O script foi feito de modo para que possa ser melhorado e implementado um segundo script para que seja um start e stop do servico,.. bom probeito !
#!/bin/bash # # Desenvolvido por Anderson J. de Souza # Para captura do trafego das ultimas 24horas # ajsouza@webrs.com.br fone: +55 (54) 91151315 # ########################################################################## ## ATEÇÂO - USE COM CUIDADO POIS ISSO PODERA USAR TODO ESPAÇO DE SEU HD ## ########################################################################## ## ------------- Configurações ----------------------- ## # Extenção que o arquivo de rump recebera EXTENSION="tcpdump"; # Interface a ser monitorada IF="eth0"; # tempo de checagem da execução do programa em segundos TIMECHECK=300; ## ------------- Engine do programa ------------------ ## echo -n "Starting timed tcpdump pid: " echo $$ | tee timeddump.pid date; # Nome q o arquivo recebera FILENAME="%H:%M"; TOKILL=''; TEMPO=''; function redump() { if [ $TOKILL ] ; then kill -1 $TOKILL ; fi; sleep 1; FILE=`date +"${FILENAME}.${EXTENSION}"`; rm -f "`date +'%H'`*"; (tcpdump -n -i $IF -w $FILE)& TOKILL="$!"; } while [ 1 ] ; do if [ "$TEMPO" != "`date +'%H'`" ] ; then echo ""; echo "+ `date`"; TEMPO=`date +"%H"`; redump; else echo -n "."; fi; sleep $TIMECHECK ; done; exit 0;
Gerador de PPP para USB (Palm OS e Pocket PC)
Intervalo de tempo v.2 - Corrigido
Adicionando "automagicamente" usuários
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Visualizar câmeras IP ONVIF no Linux sem necessidade de instalar aplicativos
Overclocking Permanente para Drastic no Miyoo Mini Plus
Problemas de chaves (/usr/share/keyrings) no Debian
Converter os repositórios Debian para o novo formato com as chaves
Rede wifi com mesmo ip da rede eth (11)
Primeiras impressões do Debian 13 (3)
como resolver o problema de som do linux mint mate (3)