Gibt es eine Software, die ich installieren kann, um ein- und ausgehenden Internetverkehr aus Sicherheitsgründen zu überwachen?
Ich habe vor kurzem Ubuntu installiert und liebe es wegen der Geschwindigkeit und der Benutzeroberfläche. Ich möchte tun, was ich kann, um dieses Betriebssystem zum besten zu machen, mit dem ich je gearbeitet habe. Können Sie Vorschläge machen, was ich installieren oder tun soll?
internet
software-recommendation
monitoring
traffic
gijoemike
quelle
quelle
Antworten:
Ich persönlich benutze vnstat, was ganz gut funktioniert, da es nur im Hintergrund steht. Sie können stündliche, tägliche und monatliche Statistiken abfragen und es gibt ein nettes webbasiertes Frontend mit dem Namen jvnstat.
Hier sind einige Beispiele von meiner Website: -
vnstat befindet sich in den Repositorys und die Einrichtung dauert nur einen Moment. Es gibt eine nette Anleitung auf der Debian-Administrations-Website: -
http://www.debian-administration.org/articles/330
quelle
Tools zur Netzwerkanalyse:
quelle
Ich empfehle Ihnen, das iptraf- Kommandozeilen-Tool zu installieren .
quelle
Das ist eine Frage, die keine einfache Antwort erfordert. Die folgenden Tools können alle hilfreich sein, um einen Angriff abzuwehren:
Mit diesen Tools haben Sie viel Kontrolle, wenn Sie wissen, wie man sie verwendet, und Sie benötigen einige gute "Hobby-Zeit", um sie zu erlernen.
quelle
Wenn Sie nur daran interessiert sind, wie viel Verkehr es gibt (nicht an seinem Ziel), können Sie ein Befehlszeilentool namens bmon verwenden.
quelle
bmon
, zeigt nur Echtzeit-StatistikenKakteen
Cacti ist eine vollständige Netzwerk-Grafiklösung, die die Leistungsfähigkeit der Datenspeicher- und Grafikfunktionen von RRDTool nutzt. Cacti bietet sofort ein schnelles Pollering, erweiterte Grafikvorlagen, mehrere Datenerfassungsmethoden und Funktionen zur Benutzerverwaltung. All dies ist in einer intuitiven, benutzerfreundlichen Oberfläche zusammengefasst, die für Installationen in LAN-Größe bis hin zu komplexen Netzwerken mit Hunderten von Geräten sinnvoll ist.
Installation:
Klicken Sie hier, um Informationen zu den Funktionen von Cacti zu erhalten
quelle
Bandbreited
BandwidthD verfolgt die Nutzung von TCP / IP-Netzwerk-Subnetzen und erstellt HTML-Dateien mit Diagrammen zur Anzeige der Auslastung. Diagramme werden nach einzelnen IPs erstellt und standardmäßig über einen Zeitraum von 2 Tagen, 8 Tagen, 40 Tagen und 400 Tagen angezeigt. Darüber hinaus kann die Nutzung jeder IP-Adresse in Intervallen von 3,3 Minuten, 10 Minuten, 1 Stunde oder 12 Stunden im PDF-Format oder auf einem Back-End-Datenbankserver abgemeldet werden. HTTP-, TCP-, UDP-, ICMP-, VPN- und P2P-Verkehr sind farbcodiert.
Herunterladen von hier .
Lesen Sie mehr über hier
quelle
Tachometer
Wenn Sie eine Live-Überwachung der eingehenden und ausgehenden Verkehrsrate über eine Netzwerkschnittstelle benötigen, können Sie einen Tachometer ausprobieren . Ich fand dieses Kommandozeilen-Tool sehr benutzerfreundlich.
Tacho einbauen:
Verwenden Sie die
-rx
und-tx
Optionen Anzeige Bytes empfangen und auf Netzwerk - Schnittstelle übertragen.eth0
Verwenden Sie beispielsweise den folgenden Befehl , wenn der Name Ihrer Netzwerkschnittstellenkarte lautet :Eine Live-Grafik wie die abgebildete wird im Terminalfenster angezeigt. Standardmäßig wird das Diagramm jede Sekunde aktualisiert. Sie können die Aktualisierungsintervalle bei Bedarf ändern.
Weitere Informationen finden Sie in den Manpages, die
man speedometer
nach der Installation verwendet werden.quelle
Was Ihre erste Frage betrifft, können Sie mit dem wireshark network analyzer den Datenverkehr auf Ihren Netzwerkschnittstellen überwachen. Einige Tutorials sind hier
http://www.wireshark.org/docs/
quelle