Zien wat users doen via iptables :?

Pagina: 1
Acties:

  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 17-08 14:00

MAZZA

Barbie is er weer!

Topicstarter
Ik heb van iemand gehoord dat je kan zien wat users voor connecties leggen via iptables. Maar je zal altijd zien dat diegene niet heeft uitgelegd hoe :)

Weet iemand hier meer over :?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
En in aanvulling op de vragen:
- Hoe kun je meten hoeveel elk ip-adres aan data uitwisseld.
- hoe krijg je van die mooie grafiekjes waarop je ziet wat de huidige bandbreedte is.

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 11:51

odysseus

Debian GNU/Linux Sid

Op woensdag 03 oktober 2001 16:47 schreef banaan-X het volgende:
En in aanvulling op de vragen:
- Hoe kun je meten hoeveel elk ip-adres aan data uitwisseld.
- hoe krijg je van die mooie grafiekjes waarop je ziet wat de huidige bandbreedte is.
• Daar heb ik hier nog wel een scriptje voor liggen dat ik ooit van iemand hier op GoT heb gehad, als iemand een ftp-plekje heeft kan ik het wel uploaden. Het doet precies wat je wilt, maar is helaas nog wel ipchains volgens mij. Omzetten naar iptables zou geen probleem moeten zijn.

• MRTG doet toch zoiets? Daar was laatst een thread over.

Aan de topicstarter: je kunt inderdaad zien wat mensen doen, maar daar zul je zelf even een scriptje voor moeten bouwen denk ik. Je moet dan *alle* (uitgaande) packets gaan loggen (-j LOG) en daar vervolgens een scriptje op los laten dat bijvoorbeeld een dns-lookup loslaat op de externe ip-adressen die in het logbestand vermeld staan. Je kunt dat dan relatief eenvoudig ombouwen naar een net tabelletje met sed/awk of perl. Overigens zou ik zelf voor zoiets een scriptje gebruiken dat de output van tcpdump analyseert, maar dat niet noodzakelijk.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 09:49
Je kunt het als volgt proberen:

iptables -I PREROUTING -m owner --uid-owner [x] -j LOG --log-level LOG_INFO --log-prefix "User [x]: "

Maar ja of dit nou handig is...

Verwijderd

Bedoel je hetzelfde ongeveer als de vroegere "ipchains -L -M"?
Dus de gemasquerade connecties etc bekijken.

Doe dan eens hetvolgende:
code:
1
cat /proc/net/ip_conntrack