| Arpwatch настройка |
| Автор H@wk! | |||||||
| 28:02:2009 г. | |||||||
|
Arpwatch - это монитор, который отслеживает соответствие IP адресов устройств - их MAC адресам и если эти данные вдруг различаются Arpwatch тут же сообщает об этом. Можно настроить так, чтобы сообщения приходили на e-mail, что очень удобно. sudo apt-get install arpwatch Мануал достаточно информативен и составить команду для работы Arpwatch применительно к вашей сети не составит труда, но в качестве примера укажу свою команду. Итак русский мануал Arpwatch... Настройка Arpwatch: Создаем файл базы Arpwatch sudo nano /var/lib/arpwatch/arp.dat //Сохранить пустым Назначаем этому файлу пользователя "arpwatch". Когда все требования выполнены, переходим к конфигурационному файлу: sudo nano /etc/arpwatch.conf Прописываем следующую строчку: eth0 -a -n 192.168.10.0/24 -m Этот e-mail защищен от спам-ботов. Для его просмотра в вашем браузере должна быть включена поддержка Java-script Сохраняем и запускаем сервис: sudo /etc/init.d/arpwatch start Проверяем работу: $ps -ef | grep arpwatch Если видим такое, значит все работает )). Теперь поподробнее о самой команде. Согласно мануалу, ключ -i - это сетевой интерфейс который будем слушать. В данном примере к локальной сети относится eth0. О сетевых интерфейсах можно узнать выполнив: ifconfig Дальше идет файл базы арпватча eth0.dat. Дальше указываем сеть и маску, после ключа -n. -m собственно мыло, на которое надо отправлять, пишем его после ключика. Для отправки сообщений необходимо чтобы работал sendmaill или аналог, в моем случае эти функции выполняет Nullmailer. -u отбросить привелегии root'а и работать от имени указанного пользователя. arpwatch -N -p - указывается для того, чтобы убрать сообщения о подменах, это уже берется из файла глобальных настроек Arpwatch: sudo nano /etc/default/arpwatch Убираем ключ -N, т.к. информация о подменах нам нужна, сохраняем и перезапускаем демон: sudo /etc/init.d/arpwatch restart Через некоторое время, на указанный e-mail должна свалиться почта с темой "new station" - т.е. новые станции. Вот список что может быть в теме письма:
//H@wk!
Просмотров: 6785
|
|||||||
| « SSH - удаленный запуск графических приложений | Как скопировать файлы с удаленного ПК, если есть только SSH? » |
|---|
Коментарии (1)

