linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > article > linux网络与应用 > 网络安全 >
栏目导栏
资料搜索
热门文章
·Linux系统下使用aMsn(MSN)详解
·使用Snort规则.doc
·构建一个RADIUS服务器
·Netscreen防火墙简单配置实例
·IPTABLES配置方法
·SELinux 入门
·常用log4j配置
·如何利用嗅探器TcpDump分析网络
·ssh工具scp使用示例
·LINUX iptable应用手册(一)
·linux安全设置手册
·防火牆與ShoreWall使用方法
·LRP架构Linux路由器/防火墙
·snort 模块详讲
·必学的Linux系统安全命令
最新文章
·认识Linux操作系统下三大便利开
·Linux操作系统如何限制SSH密码
·Linux Iptables 内核2.6.18添加
·实用技巧:让Linux系统有效防御
·SELinux拒绝vsftpd上传文件到用
·解决SUSE Linux下SSH无法使用密
·关于Linux操作系统防火墙的进程
·OpenSSH实现Windows和Linux文件
·Linux防火墙示例 用简单规则集
·如何防范Linux操作系统下缓冲区
·Linux系统开防火墙时自动开启相
·Linux操作系统下防范黑客的一些
·Linux操作系统防火墙进程查看的
·Linux主机服务器被入侵后需要采
·通过监控Linux的运行进程来保证
Google
 
实用技巧:利用Ntop监控Linux系统的主机
[ 作者:  加入时间:2008-02-29 11:14:46  来自:Linux联盟收集整理 ]
 

1.安装:

#rpm -ivh ntop-3.2-1.el4.rf.i386.rpm

2.建立日志文件目录:

#mkdir /var/log/ntop/

建立帐号:

#useradd -g ntop -s /bin/true -M ntop

3.首次启动(root)

/usr/bin/ntop -P /usr/share/ntop -u ntop -A

#-P [directory]指定.db档存放路径

#-u [user]指定service启动user

#-A 设定admin密码,ntop会内建admin管理者帐号于ntop中

4.查看首次启动所需动作

less /usr/share/doc/ntop-3.0/1STRUN.txt

5.编修/etc/ntop.conf档

vi /etc/ntop.conf

内容如下:

#eth0 是我的单块网卡 lo是回路

--interface eth0,lo

#--no-mac

#由于我只是一台机器所以下面的没加,如果您是在路由器或网关上请把对应的ip段改成自己的

--local-subnets 192.168.10.0/24

#运行端口

--http-server 3000

#数据库存放路径

--db-file-path /usr/share/ntop

#守护进程方式运行

--daemon

#用户名

--user ntop

#默认运行等级

--trace-level 3

#跳过所有错误

--disable-schedyield

6.启动ntop

/etc/init.d/ntop start(or #ntop -i eth0 )

7.查看网络流量

http://localhost:3000/

8.停止为

/etc/init.d/ntop stop

ntop若是架设在hub下时便能监视到网络上所有的封包。但若是架设在switch环境下时,除非是开放SPAN的功能否则只能监测给自己的封包。

本机测试环境为单机,标准安装。未配置插件条件下。如有兴趣可自行研究插件

由于ntop需要监听端口,所以最好用iptables限定某些ip可以浏览

否则可能带来安全性问题。

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
无相关信息