Гость
Форумы / MySQL [игнор отключен] [закрыт для гостей] / из tcpdump в MySQL / 11 сообщений из 11, страница 1 из 1
27.06.2003, 13:20
    #32193647
Наследники OIT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
Подскажите пожалуйста, как можно данные из tcpdump записывать в БД?
Если конкретнее,то нужно для каждого компьютера в подсети иметь запись в MySQL, где будет указан IP компа, время и объем переданной инф-ции и host подключения. Короче статистику вести...
...
Рейтинг: 0 / 0
27.06.2003, 13:27
    #32193653
BigHarry
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
А как этот tcpdump выдает данные? В текстовый файл может? Если да - то написать парсер, да пару таблиц сделать - в одной - харакетристики компа (IP, имя, Юзер), во второй - время/трафик
...
Рейтинг: 0 / 0
27.06.2003, 14:03
    #32193705
Stellar.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
поставь snort.
Он умеет делать все, что делает tcpdump и при этом пишет в MySQL.

http://www.snort.org
...
Рейтинг: 0 / 0
27.06.2003, 14:30
    #32193755
Наследники OIT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
Можно поподробнее насчёт парсинга ? формат файла не текстовый, но в принципе аналогичный.
...
Рейтинг: 0 / 0
27.06.2003, 14:32
    #32193756
Stellar.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
Еще раз:
Посмотри на snort.
Это очень удобная штука, которая уже умеет писать логи в mysql.
...
Рейтинг: 0 / 0
27.06.2003, 14:49
    #32193795
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
2Наследники OIT, парсер - программа работающая без участия пользователя (как правило) на автомате берет данные из одного места и обрабатывая - пишет в другое! Писать парсер для MySQL советую на Perl, но можно на чем угодно!
...
Рейтинг: 0 / 0
27.06.2003, 15:12
    #32193831
Наследники OIT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
Ну если SNORT и вправду так хорош, :) расскажите как его устанавливать и конфигурировать !!! можно и ссылку подбросить ... у меня ASPLinux 7.2
...
Рейтинг: 0 / 0
27.06.2003, 15:25
    #32193853
fedd
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
я не знаю что такое "снорт", но ссылку подброшу

http://www.snort.org



по крайней мере теперь выглядит как ссылка ;)
...
Рейтинг: 0 / 0
10.07.2003, 08:28
    #32203901
Наследники OIT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
Пожскажите пожалуйста, как этот самый SNORT заставить писать статистику в MySQL, с какими параметрами его нужно запустить.
...
Рейтинг: 0 / 0
10.07.2003, 09:54
    #32203976
Stellar.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
В документации же все описано предельно четко.
...
Рейтинг: 0 / 0
10.07.2003, 10:00
    #32203983
Stellar.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
из tcpdump в MySQL
http://www.snort.org/docs/snort-rh7-mysql-ACID-1-5.pdf
...
Рейтинг: 0 / 0
Форумы / MySQL [игнор отключен] [закрыт для гостей] / из tcpdump в MySQL / 11 сообщений из 11, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]