Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Czy znajdzie się jakieś oprogramowanie które oferuje logowanie połączeń w bazie danych np. w PostgreSQL?
Na obecną chwilę realizuję logowanie w ten sposób
tcpdump -qni eth1 'tcp[tcpflags] & (tcp-syn) != 0' >> plik
ale chciałbym to wpuścić do bazy danych. Wszelkie pomysły mile widziane.
Offline
Potwierdzam, klika się całkiem przyjemnie:)
W ulogd dodajesz sobie:
[MYSQL] table="ulog" pass="ulogd_remote_pass" user="ulogd_remote" db="ulogd" host="10.1.2.100"
mysql> select FROM_UNIXTIME(oob_time_sec), inet_ntoa(ip_saddr), inet_ntoa(ip_daddr), tcp_dport, udp_dport from ulog where ip_daddr = inet_aton('213.17.239.50'); +-----------------------------+---------------------+---------------------+-----------+-----------+ | FROM_UNIXTIME(oob_time_sec) | inet_ntoa(ip_saddr) | inet_ntoa(ip_daddr) | tcp_dport | udp_dport | +-----------------------------+---------------------+---------------------+-----------+-----------+ | 2009-09-10 11:32:40 | 217.97.174.18 | 213.17.239.50 | 80 | NULL | | 2009-09-10 11:32:40 | 217.97.174.18 | 213.17.239.50 | 80 | NULL | | 2009-09-10 11:32:40 | 217.97.174.18 | 213.17.239.50 | 80 | NULL | | 2009-09-10 11:32:40 | 217.97.174.18 | 213.17.239.50 | 80 | NULL | | 2009-09-10 11:32:51 | 217.97.174.18 | 213.17.239.50 | 80 | NULL | +-----------------------------+---------------------+---------------------+-----------+-----------+ 5 rows in set (0.00 sec)
PS dedykowana maszynka z bazą danych to raczej mus.
Offline
Dzięki za odpowiedzi. Właśnie chcę by wszelkiego typu logi wisiały na zewnętrznej maszynie (syslog, ulog, cacti). Szkoda tylko że cacti nie ma jeszcze dobrej obsługi postgresql to nie musiałbym osobnego silnika db stawiać.
Offline