abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Nová verze

    Open source software pro úpravu digitálních fotografií LightZone (Wikipedie) byl vydán v nové verzi 5.0.0. LightZone je dnes k dispozici pod licencí BSD. Původně se jednalo o proprietární software vyvíjený společností Light Crafts. Ta v prosinci 2012 souhlasila s uvolněním zdrojových kódů jako open source [Wayback Machine].

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána verze 0.84 telnet a ssh klienta PuTTY (Wikipedie). Podrobnosti v přehledu nových vlastností a oprav chyb a Change Logu.

    Ladislav Hagara | Komentářů: 0
    22.5. 19:44 | IT novinky

    Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.

    Ladislav Hagara | Komentářů: 0
    22.5. 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    22.5. 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 5
    22.5. 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 8
    22.5. 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    21.5. 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    21.5. 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    21.5. 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1695 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Monitorování síťového provozu

    30.10.2019 12:24 Pavel | skóre: 17
    Monitorování síťového provozu
    Přečteno: 1566×
    Ahoj, hledám vhodný nástroj na logování síťového provozu. Mám router na mikrotiku a v síti linux server. Chtěl bych logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS, monitorovat objem dat. Výstup by měl být grafický, měl by umět zobrazit časovou mapu, i seznam TOP serverů. Vím že toho chci hodně, ale asi nejsem sám... Kdyby to bylo nutné, mohl bych přes ten server pustit celý síťový provoz. Sběr z mikrotiku bude asi nejlepší přes flow-tools, ale nevím jak s tou grafickou nadstavbou

    Odpovědi

    Max avatar 30.10.2019 14:01 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Na monitoring a inspekci sítě teď budu testovat Suricatu. A jako web interface s backendem pro ukládání dat půjdu asi podobnou cestou jako třeba WEDOS. Tj. Evebox+Logstash+Elasticsearch.
    S tím, že Elasticsearch plánuji i pro jiné věci (centrální log server + APM server).
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 23:59 Pepan
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Vůbec netušíte, o čem píšete. Jinak se to nedá říci. Suricatu na network monitoring? A budete si sám dělat ochranu jako Wedos? Předpokládám, že pro svou domácí síť, ne?
    Max avatar 31.10.2019 00:55 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Monitoring sítě je podle mně široký pojem, kam lze zařadit cokoli. Od sledování čistě jen objemu toku dat na prvkách, přes jednoduché zaznamenávání komunikace jen na úrovni IP adres, nebo včetně protokolů, případně až části hlaviček packetů. Pak už na to lze nahazovat detekci anomálií na síti, aneb IDS/IPS a celkově monitorovat bezpečnost sítě. A na to pak roubovat notifikace, nebo automatizaci akcí.

    Ale uznávám, že podle formulace tazatele, asi toho moc neočekává a přestřelil jsem s tipem.

    K vašemu dotazu, ne, neplánuji to testovat na domácí síti, ale na firemní. Auditor vyžaduje podobné řešení pro naší uzavřenou síť. Takže buď to nebudu vůbec řešit a nasadí se Flowmon za těžký many, nebo to zkusím sfouknout tak, jak jsem popisoval.
    Zdar Max
    Měl jsem sen ... :(
    31.10.2019 08:54 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    "budu testovat Suricatu" ... Tak to ale nejdriv (pokud tam nekde mas) zrus Eset, ten ti to totiz s radosti smazne jakozto "nebezpecnou aplikaci" ;D.
    Max avatar 31.10.2019 10:59 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Kde by se mi vzal eset na linuxovým serveru?
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 14:14 MP
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    nfsen
    31.10.2019 02:19 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    To se mi docela zamlouvá, jsou s tím nějaké zkušenosti?
    31.10.2019 08:27 NN
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Jsou.
    30.10.2019 14:30 PetebLazar
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Mikrotiky často umí (HW) mirror vybraného portu. Nešlo by monitorovat provoz sítě sledováním vhodného zrcadleného portu routeru (LAN interface?) vhodným nástrojem na serveru bez snižování spolehlivosti komunikace (na rozdíl od řešení s využitím průchodu dat serverem).
    30.10.2019 23:18 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    A vis jen tak mimochodem o tom, ze tim ("logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS") muzes velmi snadno porusovat hned celou radu zakonu a dopoustet se trestny cinnosti s pomerne slusnejma sazbama? A je vcelku uplne sumak co je to za sit. Plati i pro site domaci, protoze i v tech se vyskytuji treti osoby.

    Ono totiz u kazdyho logovani cehokoli musis umet velice peclive zduvodnit ucel, a velice snadno se muzes dostat za hranici. Navic jakykoli podobny logovani = zcela automaticky nakladani s citlivymy osobnimi udaji = dalsi hromada hoven na tema nezabezpeceni dat a podobne (to i v pripade, ze to logovani zduvodnit umis).
    31.10.2019 02:18 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Ano vim, použití je na domácí síť, převážně na učení se nových věcí. V době https protokolu ani nejde nějak jednoduše rozlouskout třeba manželky konverzace s milencem, ani se o to nějak nesnažím, mám jisté sociální cítění. Ale třeba při sledování dětí se to hodí. I když taky jen omezeně. A jestli mám jít sedět za to, že dítě plácnu po zadku nebo se o něj zajímam... Člověk si nevybere...
    1.11.2019 12:30 homer
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    2.11.2019 21:59 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu

    pouzivam netflow a do nfsenu

    co my ale chyba je nejake slusne UI...poznate nieco?
    D.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.