- ベストアンサー
Linuxでパケット解析をする方法
- Linuxでパケット解析をするためにはsnoopコマンドが必要ですが、インストールがうまくいかない状況です。
- パケット解析にはtcpdumpやetherealもありますが、この質問ではsnoopを使いたいという要望があります。
- 質問者はsnoopをインストールするための手順がわからず、ファイルが存在しないことに困っています。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
そのhow-toに、 1.3. Which versions of Linux is Linux Snoop compatible with? Linux Snoop has been tested to work with 2.4.20. It should work on the 2.4 kernel series. と、あります。 fedoraで2.4系カーネルを使っているのは、fc1だけです。snoopはカーネルをフックするもので、使用にあたってはカーネルの再コンパイルも必要なほど、カーネルと密接に関連しています。 2.6カーネルで使用するにはかなり手直しが必要になると思います。 あと、fedora core 4ではカーネルソースは標準ではインストールされません。core2までは、ソースの展開形のrpmが用意されており、それをインストールすればよかったのですが、3以降はSRPMから入手することになります。 やりかたは、fc3の事例の説明ですが http://www.atmarkit.co.jp/flinux/rensai/linuxtips/680kernelsfc3.html http://www.devdrv.co.jp/linux/fc3-kernel-source.htm を参考にしてください。要するに、srpmをインストールすると /usr/src/redhat/BUILD/ 以下にソースが展開されるので、それを /usr/src/linuxにコピーするなり、シンボリックリンクを張るなりすればよい、という話です。 最新のFC4用のカーネルSRPMのダウンロードアドレスは http://ftp.kddilabs.jp/Linux/packages/fedora/core/updates/4/SRPMS/kernel-2.6.14-1.1653_FC4.src.rpm です。 snoopに手を入れるかカーネルをいじるか、いずれにしても大変な作業になりそうです。がんばってください。
お礼
お返事ありがとうございます。 一般的でない操作をするには技術不足ということがわかりました。 どうしてもfc4でないといけないわけじゃないので、今回はfc2でやってみます。 途中で行き詰ったらまた質問させていただきますので、その時はよろしくお願いします。 ありがとうございました。