温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

HP Unix Tcpdump 抓包脚本

发布时间:2020-07-24 10:59:32 来源:网络 阅读:1042 作者:neijiade10000 栏目:系统运维

1、抓包脚本

# cat capturepackages.sh
#!/usr/bin/sh
#


while [ 1 ]
do
STIME=`date +%F"@"%H%M%S`   
DATE_DIR=`date +%F`          
if [ ! -d /tnm/capture/$DATE_DIR ];then
mkdir -p /tnm/capture/$DATE_DIR    
fi
/usr/local/sbin/tcpdump -w /tnm/capture/$DATE_DIR/$STIME.log -s 5000 -i lan0
done


2、停抓包的脚本


# cat stopscript.sh
#!/usr/bin/sh


STIME=`date +%F"@"%H%M%S`
zhuabao=`ps -ef|grep tcpdump|awk '/lan0/ { print $2 }'`
jiaoben=`ps -ef|grep capturepackages|awk '/bin/ { print $2 }'`


if [ -n "$zhuabao"  ] &&  [   -n "$jiaoben" ];
then
   
  kill -9 $jiaoben
  kill -9 $zhuabao
  echo " This $STIME the script is execute success! " >> /tnm/capture/messages


else
  
  echo " The script has problem! "


fi


3、把这两个脚本加入crontab定时任务


HP Unix Tcpdump 抓包脚本











向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI