abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 9
    dnes 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 8
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1916 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Tcpdump neukládá do souboru

    11.5.2010 11:04 Petr
    Tcpdump neukládá do souboru
    Přečteno: 837×
    Ahoj ve spolek! potřebuji tcpdumpem, tsharkem (dumpcapem) zaznamenat provoz stanice na síti, pokud pustím tcpdump -i ethX host xxx.xxx.xxx.xxx provoz je normálně vidět, tj. komunikace probíhá, jakmile ale pustím ukládání do souboru, soubor se vytvoří, ale zůstane prázdný. Nevíte, kde může být problém?

    /usr/sbin/tcpdump -i ethX host xxx.xxx.xxx.xxx -C 100000 -w /home/x/y.pcap

    /usr/sbin/tshark -i ethX -f "host xxx.xxx.xxx.xxx" -b filesize:100000 -w /home/x/y.pcap

    Centos 5.4 32bit 2.6.18-164.15.1.el5,

    EthX jsem přepnul do promisc, nepomohlo, FW jsem vypnul, nepomohlo...

    Díky za každou radu a přeji pěkný den všem :)

    Řešení dotazu:


    Odpovědi

    11.5.2010 11:22 Pseudolus
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Pridej jeste parametr -U !!
    11.5.2010 12:34 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Diky moc, -U u tcpdumpu pridano, ale vysledek porad stejny=zadny.. musim trosku pouprait puvodni prispevek, to, ze data proudi jsem kontroloval timto:

    tcpdump -i eth2 | grep 172.18.14.7

    a data opravdu chodi.. prosimprosim, nejake dalsi napady?

    Petr

    vencour avatar 11.5.2010 20:19 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru

    A to snifování jsi už skončil? Dokud nebyl soubor uzavřený, tak jsem taky viděl velikost 0.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.5.2010 11:40 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Ano, zkousel jsem i male soubory, aby se uzaverly, ale stejne nic, uz jsem ze zoufalosti nainstaloval i graficke rozhrani, pustim WS, dam zaznamenavat veskery traffic na ethX a vse funguje ok, jakmile dam ale filtr na hosta, nevyleze mi z toho vubec nic :( novejsi ws se mi nedari zkompilovat a zaroven novejsi rpm pro centos neni.. nemohl by byt problem s nedostatkem vykonu? Diky

    P4 3.2ghz, 2gb ram a pc nedela vubec nic, krom filtrovani..
    12.5.2010 11:59 Václav Kramář | skóre: 31 | Nechanice
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    A co jednoduše tcpdump -i eth2 | grep 172.18.14.7 >> soubor?
    12.5.2010 12:32 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Myslim si, ze timto by nebyl zachovan spravny format souboru pcap, ale mozna kecam..
    12.5.2010 12:44 Petr
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Ono problem nakonec snad ani neni to, ze neuklada, ale to, ze NEFILTRUJE. Pokud cely provoz ulozim a filtruju nasledovne, je to ok, pokud ovsem rovnou nasadim filtr, nedostanu z toho nic :(
    vencour avatar 12.5.2010 13:03 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru

    Tak nevim ... zkusmo jsem nahodil konstrukci "tcpdump -i wlan0 -vvv host 77.93.218.10 -X -n -s 1500 -w tcpdump-trekkies.log " a výsledek mam ok ... tcpdump mam verzi 4.0.1_pre20090709, zkompilovaný s flagy "chroot ipv6 samba ssl".

    Pokud byste měl další tip, jak Vám mohu pomoci, dejte vědět.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.5.2010 14:20 Václav Kramář | skóre: 31 | Nechanice
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    Pokud budeš filtrovat přímo v tcpdumpu, tak se ti to bude ukládat správně. Pokud ale výstup přesměruješ místo do souboru na vstup grepu (... | grep ...), tak už musíš i filtrovaný výstup řešit v grepu. A tam je nejjednodušším řešením přesměrování do výstupu do souboru (... > soubor).
    12.5.2010 18:12 kirpike | skóre: 8 | Plzeň
    Rozbalit Rozbalit vše Re: Tcpdump neukládá do souboru
    To znamená, že bez ukládání do souboru to také nefunguje?

    /usr/sbin/tcpdump -i ethX host xxx.xxx.xxx.xxx

    Pokud ano, zkus ukládání do souboru bez -C.

    /usr/sbin/tcpdump -i ethX -w soubor.pcap host xxx.xxx.xxx.xxx

    Mimochodem hodnota 100000 pro -C je docela hodně (téměř 100GB), jednotkou jsou miliony bajtů.

    The units of file_size are millions of bytes (1,000,000 bytes, not 1,048,576 bytes).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.