ベストアンサー パケットログを監視したい。 2005/02/21 18:28 ネットワーク上のパケットを監視し、 ログに記録するようなサーバソフトはあるのでしょうか? apacheログやsyslogのように/var/下に 保存されていくものでかまいません。 よろしくお願いします。 みんなの回答 (2) 専門家の回答 質問者が選んだベストアンサー ベストアンサー notnot ベストアンサー率47% (4900/10358) 2005/02/21 19:33 回答No.1 パケットの全データが必要でしょうか?ヘッダだけで良ければ、tcpdump が使えると思います。例えば、 tcpdump port 80 > port80.log & 通報する ありがとう 0 広告を見て他の回答を表示する(1) その他の回答 (1) mt0916 ベストアンサー率32% (9/28) 2005/02/22 07:20 回答No.2 #1番さんが書かれている通りですが… tcpdumpで足りないようでしたら Etherealをインストールされてはいかがでしょうか? 通報する ありがとう 0 カテゴリ [技術者向] コンピューターOS(技術者向け)Linux系OS 関連するQ&A syslogのデータベースへの保存 一般的なsyslogデーモンはファイルに記録する(or Displayするだけ)かと 思いますが、ログファイルではなく、データベースに記録できるよいもの はないでしょうか? ちょろりとしらべた限りでは、UNIX系列でsyslog-ng ,msyslog、Windowsで Kiwi SYslog Daemonといったソフトで可能そうとは分かりました。 構成としては、syslogを吐くクライアントがあり、同一セグメント内にsyslog サーバをおき、そこでsyslogを受けてDBに記録するようにしたいと考えています。 探している希望としては、 ・できればWindows Serverで動作するものがbetter。 ・できればオープンソース等無料。有償でも数万(ただし事前検証可のもの) 最終的な目的は、apacheのlog4jで吐かれるログのDB保存なのです。 log4jのJDBCAppenderなどを使えば、直接DBへの記録が可能なんでしょうが、 業務処理以外でJDBCを使わせたくないので、SyslogAppdenderでsyslogサーバ に飛ばし、そこでDBに格納させる処理が出来ないかと考えています。 ご助言、よろしくおねがいします。 NW機器のログ監視 よろしくお願いします。 NW機器で内部で出力されるログをTivoliなど監視システムで 監視する場合、NW機器にはエージェントは導入できないと思います。 この場合、NW機器から他のサーバにログ転送(syslog)をするのが、 一般的でしょうか?。 syslogの場合、ログを受け取るサーバ側でもどういった設定が必要か、 調査しております。 SYSLOGサーバーって 小さいながらもネットワークにファイアオール(FW)があります。FWでログを管理したいのですが、メモリが小さいので10時間程度しか保存できません。そこでSYSLOGサーバーを構築してFWからサーバーへログを転送したいのですがSYSLOGサーバーはどのように作成したらよいのでしょうか?当方サーバーは2000と2003があります よろしくお願いします ログ管理 ftpサーバーのログファイルにログが記載されないトラブルにみまわれております。 /etc/xinetd.d/vsftpd は、 service ftp { ... log_type = SYSLOG local3 ... } と設定しまして、 /etc/syslog.conf には、 ... local3.* /var/log/ftpd.log ... と設定し、 /var/log ディレクトリに、アクセス制限が644の所有者及びグループがrootのファイル ftpd.log を作成しました。 以下の設定で、デーモンとシステムログを以下のように再起動させました。 #service xinetd reload #service syslog reload これで、ftpサーバーにアクセスしたら、/var/log/ftpd.log にログが残ると思ったのですが、ログが記録されません。 上記の手順では不備があるのでしょうか。 問題解決の答えないしヒントを教えてください。 ネットワーク監視 フリーで、 ・ネットワーク監視モニタ ・LANパケットのキャプチャ が見れるようなソフトってないでしょうか? 前にあったような気がしていたんですが、忘れてしまいまして・・ プロキシで監視 社内のインターネット接続監視を行う為、 2000サーバでプロキシ監視(?ログをとりたい)を行いたいのですが、 プロキシの設定方法などを紹介しているお勧めのホームページがあれば 教えてください。 自分でも教えてgoo過去ログやホームページを探してはいるのですが、 ネットワーク関係には疎くて。。。 ネットワーク監視ソフト 会社でネットワークを監視するソフトを導入することになったのですが、 どのようなソフトがいいのでしょうか? 下記を満たしていればうれしいです。 ・有料でかまわないので、結構有名(使われている)なソフト ・ネット上や書籍で使い方等の情報がある。(日本語) ・ネットワーク内部でウィルスに感染し、無駄なパケットを 送信しているPCの特定 ・ネットワーク外部からの異常なパケットが分かる。 syslog設定について ネットワーク機器のロギング機能により、ルータ/スイッチのログをRedhatLinuxEEサーバのSyslogに出力させる場合、機器毎に分けてログファイルを出力させるような設定は可能でしょうか。 Ex)ルータのログは、/var/log/router.logファイルに、 スイッチのログは/var/log/switch.logファイルに出力させる。 ubuntu 8.04 ログ監視 初心者です。 ubuntu8.04にてSSHサーバを立ち上げました。 不正アクセスがどれぐらいくるのかを監視したいのですが、 どのようにすればよいのですか? 検索ではsyslog,sysklogを使えば良いとありますが、使いこなせません。 お願いします。 syslogについて教えてください。お願いします。 hp-uxのsyslogについて教えてください。 現在、syslog.log0~syslog.log3までの4つのログが記録されます。 一定期間?一定容量?経つとsyslog.log3が消去されてしまうのですが、 このログを消去されることなく、日付等の名前に変えて保存することは可能でしょうか? 可能でしたらぜひ、方法を教えてください。 ホントにお願いします。 logrotateの再起動 先日、使用していたサーバの /var/log内のデータが溢れてしまい Syslog、cronなどが止まってしまいました。 現在は、Syslog、cronなどは再起動をかけたので動いているのですが logrotateがされず、このままだとまたあふれてしまう可能性があります…。 (あふれる前は動いていたのですが、Syslogのデータを/var/log/ないで行っており、整理をしなかったので溢れてしまいました) 私の考えでは、cronを再起動させれば動くものだとばかり思っていたのですが うまくいかず、どうしたらいいのか困っています。 どなたか、同じような経験をされた方、対処法をご存知の方ご教授頂けないでしょうか? よろしくお願いします。 ネットワークのログを取りたい 現在Win XP Proを使用しています。仕事で使用しているのですが、社内のネットワークを監視出来るようなログを取りたいのです。出切ればメールやインターネットのログも取りたいかなと・・・。 どなたかお勧めのsyslogソフトはありますでしょうか?出来れば使いやすいものがうれしいです。日本語のソフトで。 知っている方、教えてください。お願いします。 会社のログ監視ツールってどう思う? 以前勤めていた会社では、セキュリティ対策として「LanScope Cat」が導入されておりました。 ネットワークの記録やPCログ操作記録など結構充実したソフトです、よね。 ・・・でもこれって管理者がクラッキングできちゃいますよね? そこらへん、どうなんでしょ。 それと、「会社で個人的なことはするな、仕事しろ~」ってことでしょうけど、、、 なんか窮屈な感じしません? 私は導入された後、ログがどんな風に落ちてるのか調べて、 該当ファイルを見つけ出して、試しに削除したりしてみたものです^^; 会社によるログ監視について、色々な方の意見を伺いたいです。 私は反対です。なんだか気味が悪いから。 ご自由にご意見をば~ MRTG監視について Redhat8にMRTGをインストールし、WindowsNT,2000Serverの監視をしています。 トラフィックやメモリなどは監視設定済みなのですが、追加で、自作システムのログも監視対象に加えたいと考えています。 WindowsNT,2000上のログの値を監視サーバへSNMP RESPONSEで返せるようにし、 MRTGで監視できるようにしたいのですが、この場合の実現方法を教えてください。 root@GN164:~# /var/log/sy root@GN164:~# /var/log/syslog -bash: /var/log/syslog: 許可がありません どうしてlogが見れないのでしょうか? ご多忙中、恐れ入ります。 ご回答のほど、宜しくお願い申し上げます。 ネットワークトラフィック監視 OSXサーバー10.2.8で、MAC、WINクライアントの ネットワークを運用しています。OSXサーバー上で、こ のネットワークトラフィックの監視をしたいと考えてい ますが、適当なソフトがありましたら教えていただきた いのですが。 リソース監視がしたい Windows2000Serverにて、CPU等のリソース監視をしたいと思います。 ServerにWindows標準の「パフォーマンス」というツールがあり、これを使って運用することを考えています。 しかし、サーバが何台もあるため常にログを監視するのは大変です。 そこで、しきい値を設定し、それを超えると指定したメールアドレスに対して警告メッセージを送信する というようなことをさせたいのですが、「新しい警告の設定」を見ても出来るのかできないのかがよくわかりません。 「操作」タブの「ネットワークメッセージを送る」や「次のプログラムを実行する」設定で実現が出来るのでしょうか。 どのようにすれば実現できるか教えてください。 トラフィック量の監視の方法 ネットワークが少し重くなってきたと思えるので、ネットワークのトラフィック量を常時監視したいと考えているのですが、何か良いソフトご存知ないでしょうか? 時間ごとにグラフ化を行う機能や、プロトコル別に量を分けて表示してくれるソフトがあれば、とてもありがたいです。 現状の環境は、ブロードバンドルータへのパケットは、全てミラーポートに監視端末を設置しようと考えています。 よろしくお願いします。 パケットキャプチャ-を監視PCにはアドレスが必要なのか? パケットキャプチャ-を監視PCにはアドレスが必要なのか? 簡易ネットワーク内のパケットをキャプチャ-しようとミラーポート付きHUBを購入。キャプチャ-ソフトはWireSharkを使用予定。 パケット監視端末には必ずアドレスが必要なのでしょうか? オフライン時の操作ログを取れるソフト クライアントが会社規定などに違反していないか監視する 操作ログを取るソフトが各社から販売されていますが、 現在、ネットワークに接続されていないPCの操作ログを記録して、 後にネットワーク接続した時に、ログを吸い上げるようなソフト があるのでしょうか。 もしあるのでしたら、販売している会社名とソフトの名称を教えてください。 私の調べた限りでは、ネット接続中の操作をサーバーに吸い上げるソフトしか見つかりませんでした。宜しくお願いします。 注目のQ&A 「前置詞」が入った曲といえば? 新幹線で駅弁食べますか? ポテチを毎日3袋ずつ食べています。 優しいモラハラの見抜き方ってあるのか モテる女性の特徴は? 口蓋裂と結婚 らくになりたい 喪女の恋愛、結婚 炭酸水の使い道は キリスト教やユダヤ教は、人殺しは地獄行きですか? カテゴリ [技術者向] コンピューター OS(技術者向け) Windows系OSLinux系OSBSD系OSSolaris系OSiOS(技術者向け)Android OS(技術者向け)その他(OS) カテゴリ一覧を見る あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど