Huraaaaa am găsit în cele din urmă - monitorizați traficul computerelor individuale - ntop
Dar și mai bine este monitorizarea stării actuale iftop
wget http://www.ex-parrot.com/
pdw/iftop/download/iftop-0.15.tar.gz
tar xvzf iftop-0.15.tar.gz
cd iftop-0.15
./ configurați
face
face instalare
Linux
calmar - dansguardian, sarg-statistics
ftp s fișier de comandă
ftp -s: fișierul de comandă ftp.server.sk
******** fișier de comandă ***********
nume de utilizator
parola
lcd c: \ downloaddir
cd downloaddir
obțineți fișier1.zip
obțineți fișierul2.zip
extra CD
obțineți extrasfile1.zip
părăsi
***************************************
operarea a 2 aceleași retine
adăugați la /etc/conf.modules
alias eth0 nume_modul
alias eth1 nume_modul
opțiuni nume_modul io = 0x300,0x320 irq = 5,6
io, irq - vid/proc/interrupts/proc/ioports
****** vezi ce face ------- lspci -v *************************
o altă opțiune dacă modulul compilat este adăugat la lilo.conf --- append = "ether = 9,0x300, eth0 ether = 10,0x280, eth1"
tcpdump
tcpdump -i eth1 not src host 10.0.0.1
module. 1
tcpdump -i eth1 not src host 10.0.0.1
URPMI
urpmi.addmedia mandr_ftp_old ftp://mandrake.redbox.cz/Mandrake-old/9.0/i586/Mandrake/RPMS/ cu ./base/hdlist.cz
urpmi.addmedia mandr_ftp_upd_old ftp://ftp3.mandrake.sk/mirrors2/Mandrake/updates/9.0/RPMS cu ./base/hdlist.cz
urpmi.addmedia mandr_ftpsk ftp://ftp3.mandrake.sk/mirrors2/Mandrake/9.2/i586/Mandrake/RPMS cu ./base/hdlist.cz
urpmi.addmedia mandr_ftpsk_contrib ftp://ftp3.mandrake.sk/mirrors2/Mandrake/9.2/i586/Mandrake/RPMS2 cu ./base/hdlist2.cz
urpmi.addmedia mandr_ftp_update ftp://ftp3.mandrake.sk/mirrors2/Mandrake/updates/9.2/RPMS cu ./base/hdlist.cz
urpmi.addmedia mandr_ftp_update ftp://ftp3.mandrake.sk/mirrors2/Mandrake/updates/9.1/RPMS cu ./base/hdlist.cz
urpmi.addmedia qmail http://www.rpmhelp.net/Mandrake/djbware/9.1/RPMS cu ./base/hdlist.cz
!urpmi.addmedia spirit_contrib ftp://spirit.profinet.sk/mirrors/Mandrake/9.0/contrib/RPMS cu ././i586/Mandrake/base/hdlist2.cz
!urpmi.addmedia samba ftp://gd.tuwien.ac.at/z3/infosys/servers/samba/Binary_Packages/Mandrake/RPMS/9.1 cu ./hdlist.cz
Actualizați:
urpmi --auto-select
urpmi.update -a
IPTABLE
-[ADC] chain specification_rules [options]
A-append - adăugați o regulă unui lanț dat
Ștergere D - ștergeți lanțul dat
-[RI] chain rulenum rule_specification [opțiuni]
R-replace - rescrie numărul regulii - rulenum
I-insert - inserează o regulă înaintea regulii număr-rulenum
numerotarea regulilor începe de la 1
-[D] lanț de rulenum [opțiuni]
Ștergere D - ștergeți lanțul dat
L- list - lista tuturor regulilor - cu switch -v - listează și numărul de octeți + pachete procesate de această regulă
F-flush - ștergeți toate regulile
Z-resetarea numărului de octeți + pachete, poate fi utilizată împreună cu comutatorul -L -pentru listarea valorilor octeților, testarea pachetelor înainte de resetarea acestora
N-nou - lanț nou
X-delete - șterge lanțul
Politica P - setarea politicii - dacă un pachet nu este procesat în nicio regulă - atunci va fi utilizată politica standard
-[E] vechi-lanț-nume vechi-lanț-nume
Parametrii
-protocol p = protocol poate lua valori tcp, udp, icmp, toate
-o [!] out_interface -pachetul pleacă prin out_interface de ex. (-o eth1)
-i [!] in_interface - pachetul ajunge prin in_interface de ex. (-i eth1)
-s [!] address/mask - (sursa) adresa sursă a pachetului
-d [!] adresă/mască - (destinație) adresa de destinație a pachetului
Dacă se specifică -p tcp sau udp, pot fi utilizate următoarele 2:
--sport [!] port [: port] - (port sursă) - port sursă
--dport [!] port [: port] - (port de destinație) - port de destinație
-j target - (salt) dacă pachetul se potrivește, treceți la „target” - fie lanț personalizat, fie procesare predefinită:
DNAT - v lanțuri PREROUTING și OUTPUT (-j DNAT - până la destinație ipaddr [-ipaddr] [: port-port])
SNAT - v lanțuri POSTROUTING și INPUT (-j SNAT - to-source ipaddr [-ipaddr] [: port-port])
-L -v = lista de reguli + numărul de pachete + numărul de octeți acceptați de această regulă
-n = lista porturilor după număr
Cum se conectează automat o linie de rezervă? - http://www.wlug.org.nz/FailoverInternetConnection
Monitorizare gazdă + serviciu vid nagios proiect http://www.nagios.org/
groupadd -g 89 vchkpw
useradd -g vchkpw -u 89 vpopmail
cd/usr/local/src
wget http://osdn.dl.sourceforge.net/sourceforge/vpopmail/vpopmail-5.4.0.tar.gz
tar xzf vpopmail-5.4.0.tar.gz
chown -R root.root vpopmail-5.4.0
cd vpopmail-5.4.0
vpopmail/etc/vpopmail.mysql
chown vpopmail.vchkpw
vpopmail/etc/vpopmail.mysql
chmod 640
CREAȚI BAZA DE DATE vpopmail;
GRANT selectați, inserați, actualizați, ștergeți, creați, renunțați la ON vpopmail. *
TO vpopmailuser @ localhost IDENTIFICAT DE „vpoppasswd”;
părăsi
./ configure --enable-roaming-users = n --enable-logging = p --enable-defaultquota = 20971520S --enable-ip-alias-domains = n --enable-passwd = n --enable-clear-passwd = y --enable-domain-quotas = n --enable-auth-module = mysql --enable-many-domains = n --enable-auth-logging = y --enable-mysql-logging = y --enable -valias = y --enable-mysql-limits = n
face
face instalare-strip
wget http://us1.samba.org/samba/ftp/samba-3.0.1.tar.gz
gunzip samba-3.0.1.tar.gz
tar xf samba-3.0.1.tar
cd samba-3.0.1/sursă
./ configure --prefix =/usr/local/--with-configdir =/usr/local/etc/samba --with-privatedir =/usr/local/etc/samba/private --with-lockdir =/usr/local/var/lock --with-piddir =/usr/local/var/run --with-logfilebase =/usr/local/var/log --with-swatdir =/usr/local/var/samba --with -smbmount --with-utmp --with-syslog
face
strip --strip-debug bin/libsmbclient.so
mv bin/libsmbclient.so .
benzi - benzi inutile/*
mv libsmbclient.so bin/
face instalare
Configurarea profilurilor locale (prevenirea profilurilor de roaming)
gpedit.msc - Politica computerului local \ Configurare computer \ Șabloane administrative \ Sistem \ Profiluri utilizator \
Dezactivare: Permiteți numai profilurile utilizatorilor locali
Dezactivare: Prevenirea modificării profilului în roaming de la propagarea la server