abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Nová verze

    Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Zajímavý software

    Emacs na stříhání videa? Klidně.

    Ladislav Hagara | Komentářů: 2
    včera 15:55 | Nová verze

    Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Zajímavý článek

    Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 2
    včera 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    včera 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 3
    18.8. 19:33 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 3
    18.8. 19:22 | Komunita

    Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze. Konference OpenAlt 2025 o víkendu 1. a 2. listopadu v Brně. Blíží se konec přihlašování přednášek. Přihlaste svou přednášku (LinuxDays do 31. srpna a OpenAlt do 3. října) nebo doporučte konference známým.

    Ladislav Hagara | Komentářů: 0
    18.8. 12:22 | IT novinky

    Raspberry Pi Touch Display 2 je nově vedle 7palcové k dispozici také v 5palcové variantě. Rozlišení stejné 720 × 1280 pixelů. Cena 40 dolarů.

    Ladislav Hagara | Komentářů: 1
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (78%)
     (9%)
     (9%)
     (0%)
     (4%)
     (0%)
    Celkem 23 hlasů
     Komentářů: 4, poslední včera 16:48
    Rozcestník

    Dotaz: Tcpdump neukládá do souboru

    11.5.2010 11:04 Petr
    Tcpdump neukládá do souboru
    Přečteno: 811×
    Ahoj ve spolek! potřebuji tcpdumpem, tsharkem (dumpcapem) zaznamenat provoz stanice na síti, pokud pustím tcpdump -i ethX host xxx.xxx.xxx.xxx provoz je normálně vidět, tj. komunikace probíhá, jakmile ale pustím ukládání do souboru, soubor se vytvoří, ale zůstane prázdný. Nevíte, kde může být problém?

    /usr/sbin/tcpdump -i ethX host xxx.xxx.xxx.xxx -C 100000 -w /home/x/y.pcap

    /usr/sbin/tshark -i ethX -f "host xxx.xxx.xxx.xxx" -b filesize:100000 -w /home/x/y.pcap

    Centos 5.4 32bit 2.6.18-164.15.1.el5,

    EthX jsem přepnul do promisc, nepomohlo, FW jsem vypnul, nepomohlo...

    Díky za každou radu a přeji pěkný den všem :)

    Řešení dotazu:


    Odpovědi

    11.5.2010 11:22 Pseudolus
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Pridej jeste parametr -U !!
    11.5.2010 12:34 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Diky moc, -U u tcpdumpu pridano, ale vysledek porad stejny=zadny.. musim trosku pouprait puvodni prispevek, to, ze data proudi jsem kontroloval timto:

    tcpdump -i eth2 | grep 172.18.14.7

    a data opravdu chodi.. prosimprosim, nejake dalsi napady?

    Petr

    vencour avatar 11.5.2010 20:19 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru

    A to snifování jsi už skončil? Dokud nebyl soubor uzavřený, tak jsem taky viděl velikost 0.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.5.2010 11:40 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Ano, zkousel jsem i male soubory, aby se uzaverly, ale stejne nic, uz jsem ze zoufalosti nainstaloval i graficke rozhrani, pustim WS, dam zaznamenavat veskery traffic na ethX a vse funguje ok, jakmile dam ale filtr na hosta, nevyleze mi z toho vubec nic :( novejsi ws se mi nedari zkompilovat a zaroven novejsi rpm pro centos neni.. nemohl by byt problem s nedostatkem vykonu? Diky

    P4 3.2ghz, 2gb ram a pc nedela vubec nic, krom filtrovani..
    12.5.2010 11:59 Václav Kramář | skóre: 31 | Nechanice
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    A co jednoduše tcpdump -i eth2 | grep 172.18.14.7 >> soubor?
    12.5.2010 12:32 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Myslim si, ze timto by nebyl zachovan spravny format souboru pcap, ale mozna kecam..
    12.5.2010 12:44 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Ono problem nakonec snad ani neni to, ze neuklada, ale to, ze NEFILTRUJE. Pokud cely provoz ulozim a filtruju nasledovne, je to ok, pokud ovsem rovnou nasadim filtr, nedostanu z toho nic :(
    vencour avatar 12.5.2010 13:03 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru

    Tak nevim ... zkusmo jsem nahodil konstrukci "tcpdump -i wlan0 -vvv host 77.93.218.10 -X -n -s 1500 -w tcpdump-trekkies.log " a výsledek mam ok ... tcpdump mam verzi 4.0.1_pre20090709, zkompilovaný s flagy "chroot ipv6 samba ssl".

    Pokud byste měl další tip, jak Vám mohu pomoci, dejte vědět.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.5.2010 14:20 Václav Kramář | skóre: 31 | Nechanice
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Pokud budeš filtrovat přímo v tcpdumpu, tak se ti to bude ukládat správně. Pokud ale výstup přesměruješ místo do souboru na vstup grepu (... | grep ...), tak už musíš i filtrovaný výstup řešit v grepu. A tam je nejjednodušším řešením přesměrování do výstupu do souboru (... > soubor).
    12.5.2010 18:12 kirpike | skóre: 8 | Plzeň
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    To znamená, že bez ukládání do souboru to také nefunguje?

    /usr/sbin/tcpdump -i ethX host xxx.xxx.xxx.xxx

    Pokud ano, zkus ukládání do souboru bez -C.

    /usr/sbin/tcpdump -i ethX -w soubor.pcap host xxx.xxx.xxx.xxx

    Mimochodem hodnota 100000 pro -C je docela hodně (téměř 100GB), jednotkou jsou miliony bajtů.

    The units of file_size are millions of bytes (1,000,000 bytes, not 1,048,576 bytes).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.