powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / MySQL [игнор отключен] [закрыт для гостей] / из tcpdump в MySQL
11 сообщений из 11, страница 1 из 1
из tcpdump в MySQL
    #32193647
Наследники OIT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Подскажите пожалуйста, как можно данные из tcpdump записывать в БД?
Если конкретнее,то нужно для каждого компьютера в подсети иметь запись в MySQL, где будет указан IP компа, время и объем переданной инф-ции и host подключения. Короче статистику вести...
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32193653
BigHarry
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А как этот tcpdump выдает данные? В текстовый файл может? Если да - то написать парсер, да пару таблиц сделать - в одной - харакетристики компа (IP, имя, Юзер), во второй - время/трафик
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32193705
Stellar.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
поставь snort.
Он умеет делать все, что делает tcpdump и при этом пишет в MySQL.

http://www.snort.org
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32193755
Наследники OIT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно поподробнее насчёт парсинга ? формат файла не текстовый, но в принципе аналогичный.
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32193756
Stellar.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Еще раз:
Посмотри на snort.
Это очень удобная штука, которая уже умеет писать логи в mysql.
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32193795
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Наследники OIT, парсер - программа работающая без участия пользователя (как правило) на автомате берет данные из одного места и обрабатывая - пишет в другое! Писать парсер для MySQL советую на Perl, но можно на чем угодно!
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32193831
Наследники OIT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну если SNORT и вправду так хорош, :) расскажите как его устанавливать и конфигурировать !!! можно и ссылку подбросить ... у меня ASPLinux 7.2
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32193853
Фотография fedd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я не знаю что такое "снорт", но ссылку подброшу

http://www.snort.org



по крайней мере теперь выглядит как ссылка ;)
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32203901
Наследники OIT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пожскажите пожалуйста, как этот самый SNORT заставить писать статистику в MySQL, с какими параметрами его нужно запустить.
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32203976
Stellar.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В документации же все описано предельно четко.
...
Рейтинг: 0 / 0
из tcpdump в MySQL
    #32203983
Stellar.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
http://www.snort.org/docs/snort-rh7-mysql-ACID-1-5.pdf
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / MySQL [игнор отключен] [закрыт для гостей] / из tcpdump в MySQL
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]