赛迪网 > IT技术 Linux > 实用技巧
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

实用技巧:利用Ntop监控Linux系统的主机

发布时间:2008.02.29 06:15     来源:赛迪网    作者:korn

1.安装:

#rpm -ivh ntop-3.2-1.el4.rf.i386.rpm

2.建立日志文件目录:

#mkdir /var/log/ntop/

建立帐号:

#useradd -g ntop -s /bin/true -M ntop

3.首次启动(root)

/usr/bin/ntop -P /usr/share/ntop -u ntop -A

#-P [directory]指定.db档存放路径

#-u [user]指定service启动user

#-A 设定admin密码,ntop会内建admin管理者帐号于ntop中

4.查看首次启动所需动作

less /usr/share/doc/ntop-3.0/1STRUN.txt

5.编修/etc/ntop.conf档

vi /etc/ntop.conf

内容如下:

#eth0 是我的单块网卡 lo是回路

--interface eth0,lo

#--no-mac

#由于我只是一台机器所以下面的没加,如果您是在路由器或网关上请把对应的ip段改成自己的

--local-subnets 192.168.10.0/24

#运行端口

--http-server 3000

#数据库存放路径

--db-file-path /usr/share/ntop

#守护进程方式运行

--daemon

#用户名

--user ntop

#默认运行等级

--trace-level 3

#跳过所有错误

--disable-schedyield

6.启动ntop

/etc/init.d/ntop start(or #ntop -i eth0 )

7.查看网络流量

http://localhost:3000/

8.停止为

/etc/init.d/ntop stop

ntop若是架设在hub下时便能监视到网络上所有的封包。但若是架设在switch环境下时,除非是开放SPAN的功能否则只能监测给自己的封包。

本机测试环境为单机,标准安装。未配置插件条件下。如有兴趣可自行研究插件

由于ntop需要监听端口,所以最好用iptables限定某些ip可以浏览

否则可能带来安全性问题。

(责任编辑:云子)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Linux系统中如何限制用户进程CPU占用率 (02-28) · Linux系统命令与Solaris系统命令的比较 (02-28)
· Linux操作系统的终端乱码解决方案介绍 (02-28) · OpenOffice.org开始支持微软docx等格式 (02-28)
· Windows Server 2008和Vista结合更强大 (02-27) · Linux基金会 微软推OOXML标准理由很荒唐 (02-27)
· Ubuntu 7.10 Linux下安装JDK和NetBeans (02-27) · Suse系统下FTP Telnet xmanager网络配置 (02-27)
· 升级Ubuntu Virtualbox不能用的解决方法 (02-27) · 新手看招:Ubuntu Linux系统的分区方案 (02-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统