亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問板塊 發(fā)新帖
查看: 3868 | 回復(fù): 4
打印 上一主題 下一主題

solaris snoop 自動(dòng)抓包 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2010-07-28 14:21 |只看該作者 |倒序?yàn)g覽
在Solaris里面 ,怎么編寫腳本使snoop自動(dòng)抓包并保存啊,求教各位高手了。

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2010-07-28 14:31 |只看該作者
怎么樣的自動(dòng)啊? 周期性地?定時(shí)?觸發(fā)?
通過shell腳本應(yīng)該能做到吧,比如:指定網(wǎng)卡、抓包的數(shù)量、截取的尺寸、保存的文件名應(yīng)該就行了。

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2010-07-28 14:49 |只看該作者
在后臺(tái)24小時(shí)通過某個(gè)端口不間斷抓包,再保存下來。然后把保存下來的文件copy回來分析。

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2010-07-28 15:01 |只看該作者
solaris上自帶了snoop網(wǎng)絡(luò)抓包工具,為了實(shí)現(xiàn)24小時(shí)報(bào)文監(jiān)視而不至于使硬盤爆掉,需要自己寫個(gè)小腳本,結(jié)合grep, awk, cron等工具來實(shí)現(xiàn)。每隔20分鐘殺掉原有的snoop任務(wù),并啟動(dòng)新的snoop任務(wù),將抓取的報(bào)文保存在以當(dāng)前時(shí)刻命名的文件中,以24小時(shí)為周期自動(dòng)循環(huán)覆蓋。

QUOTE:

sn_job.sh

pids=`ps -A|grep snoop|awk '{print $1}'`

for pid in ${pids}

do

kill ${pid}

done

snoop -d bge0 -o `date +%H%M`_bge0.snoop &

snoop -d bge1 -o `date +%H%M`_bge1.snoop &

crontab

5 * * * * cd /users/ems/snoop_log; sh sn_job.sh

25 * * * * cd /users/ems/snoop_log; sh sn_job.sh

45 * * * * cd /users/ems/snoop_log; sh sn_job.sh




在晚上找到這個(gè)腳本,但是沒有任何注釋,求高手講解一下。

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2010-07-28 16:05 |只看該作者
回復(fù) 4# 125042337

腳本抓的不是某端口阿,而是整個(gè)NIC啊。輸出文件會(huì)很大
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP