Forum

Ubuntu Server'a SW ...
 
Bildirimler
Hepsini Temizle

Ubuntu Server'a SW Mirror Port Data Kayıt

2 Yazılar
2 Üyeler
0 Reactions
570 Görüntüleme
(@AliTOPALAN)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Merhaba ;

 

5TB lık Diski olan bir ubuntu sunucum var ve bu sunucuya SWden gelen mirror trafiği forensic olarak kaydetmek ve incelemek istiyorum Linux üzerinde data kayıt ve inceleme imkanı sunan forensic yazılımı önerr misiniz?

 

Şimdiden teşekkürler

 
Gönderildi : 13/07/2016 17:12

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
 

Gelen trafigi kaydetmek için tcpdump kullanabilirsin.

# tcpdump -nnti eth0 -w sniff_file
eth0'daki tum trafigi sniff_file isimli dosyaya kaydeder.

Parametreler için ;

http://halilozturkci.com/network-forensicsde-tcpdump-kullanimi/

kolay gelsin

 

 
Gönderildi : 13/07/2016 17:39

Paylaş: