Forum
Bildirimler
Hepsini Temizle
Linux & Unix
2
Yazılar
2
Üyeler
0
Reactions
570
Görüntüleme
Konu başlatıcı
Merhaba ;
5TB lık Diski olan bir ubuntu sunucum var ve bu sunucuya SWden gelen mirror trafiği forensic olarak kaydetmek ve incelemek istiyorum Linux üzerinde data kayıt ve inceleme imkanı sunan forensic yazılımı önerr misiniz?
Şimdiden teşekkürler
Gönderildi : 13/07/2016 17:12
Gelen trafigi kaydetmek için tcpdump kullanabilirsin.
# tcpdump -nnti eth0 -w sniff_file
eth0'daki tum trafigi sniff_file isimli dosyaya kaydeder.
Parametreler için ;
http://halilozturkci.com/network-forensicsde-tcpdump-kullanimi/
kolay gelsin
Gönderildi : 13/07/2016 17:39