Arpwatch

From ICO wiki
Revision as of 13:10, 21 May 2015 by Kmoorits (talk | contribs)
Jump to navigationJump to search

Autor

Kristo Moorits A21

Sissejuhatus [1]

Arpwatch on linuxi käsurea käsk, millega on võimalik jälitada ip/ethernet aadresside sidumeid. Arpwatch kasutab pcap(3)(packet capture library) selleks, et kuulata pealt arpi pakette lokaalses ethernet liideses.

Käsu formaat [2]

arpwatch [võtmed] [faili nimi] [liides]

Võtmete tähendused [3]

  • -d võtit kasutatakse kui tahetakse lubada vigade eemaldamist. Samuti keelab see hargnemise tagataustale ja veateadete emailidele saatmise. Selle asemel saadetakse need standard errorvoogu.
  • -f võtit kasutatakse ethernet/ip aadressi andmebaasi failinime lisamiseks. Vaikimisi on selleks arp.dat
  • -i võtit kasutatakse vaikeliidese üle kirjutamiseks.
  • -n võti täpsustab täiendavalt lokaalvõrke. See aitab ära hoida "bogon"(Bogon on mitteametlik nimi IP pakettidele, mis on avalikus võrgus ja väidavad, et selline ip aadress on juba võetud, kuid ei ole veel eraldatud või delegeeritud IANA või RIR-i poolt) hoiatusi, kus ühte kaablit pidi käib mitme võrgu liiklus.
  • -N võti eemaldab "bogon" hoiatuste teated.
  • -r võtit kasutatakse, kui tahetakse täpsustada kust salvestatud faili loetakse, selle asemel, et seda võrgust loetaks. Sellisel juhul arpwatch ei hargne.
  • -u võtme abil ütleb arpwatch lahti juurkasutaja õigustest ja vahetab kasutaja ID kasutaja nimks ja grupi ID selle seab primaar grupiks selle kasutajanime. Seda kasutatakse turvalisuse eesmärkidel
  • -e võtit kasutatakse, kui arpwatch saadab e-maili pigem kasutajanimele kui vaikekasutajale(juurkasutajale).
  • -s

Näiteid[]

Saame väljundiks alloleva tulemuse.



Sisestades käsureale "du -d 1"


Saame väljundiks alloleva tulemuse.


Kokkuvõte

Kasutatud kirjandus