Exemple sur le port 80:
tcpdump -ne dst port 80 and ‘tcp[13] & 2 == 2′
Pratique pour detecter un SYN FLOOD
Archives de linux
NB SYN SUR UN PORT PARTICULIER
STATS NOMBRE DE CONNEXION LINUX
Exemple sur le port 80
netstat -tan | grep ‘:80 ‘ | awk ‘{print $6}’ | sort | uniq -c
Rappels shell
Parfois vous pouvez vous simplifier la vie, il vous suffit de taper un des motifs suivants (source : “man sh”) :
!n Rappelle la commande numéro “n”.
!-n [...]
Dernier argument employé avec bash
ls -ail /home
!$ prend la valeur du dernier argument utilisé
echo !$
va renvoyer /home
Récupérer le nombre total d'octet transféré sur une interface
Remplacez “eth0″ par l’interface concernée.
Octets reçus :
/sbin/ifconfig eth0 | grep bytes | sed -e “s/TX.*//g” | sed -e “s/.*RX/RX/g”
Octets envoyés :
/sbin/ifconfig eth0 | grep bytes | sed -e “s/.*TX/TX/g”
Les deux :
/sbin/ifconfig eth0 | grep bytes | sed -e “s/.*RX/RX/g
Récupérer l'adresse ip publique (vue depuis internet)
L’appel à iconv n’est nécessaire que si votre système utilise utf8 comme jeu de caractères par défaut (ce qui devient de plus en plus courant) au lieu d’iso8859-1 (latin-1).
wget -q www.monip.org -O ip.tmp && cat ip.tmp | iconv -f iso8859-1 -t utf8 | sed -nre ’s/^.* (([0-9]{1,3}\.){3}[0-9]{1,3}).*$/\1/p’ && rm -f ip.tmp
Récupérer l'ip d'une interface réseau (ou son masque réseau)
Où eth0 est l’interface pour laquelle vous voulez l’ip.
Remplacer -f2 du premier cut par -f3 pour obtenir le masque du réseau.
/sbin/ifconfig eth0 | head -n 2 | tail -n 1 | cut -d”:” -f2 | cut -d” ” -f1
Sponsors
A Propos
Cette section est une zone libre que vous pouvez modifier ou supprimer en éditant le fichier sidebar.php
Pubs
Articles Vedettes
NB SYN SUR UN PORT PARTICULIER
Exemple sur le port 80: tcpdump -ne dst port 80 and 'tcp[13] & 2 == 2' Pratique pour detecter un SYN FLOOD ....Cliquez ici pour continuer à lireSTATS NOMBRE DE CONNEXION LINUX
Exemple sur le port 80 netstat -tan | grep ':80 ' | awk '{print $6}' | sort | uniq -c ....Cliquez ici pour continuer à lireALERTE MAIL DANS /etc/hosts.deny
ALL: ALL :SPAWN echo "Service %d IP %a Utilisateur %c" | /bin/mail -s "Alerte tcpd" user@domain.fr : DENY ....Cliquez ici pour continuer à lireArticles Récents
- NB SYN SUR UN PORT PARTICULIER
- STATS NOMBRE DE CONNEXION LINUX
- ALERTE MAIL DANS /etc/hosts.deny
- supprimer en masse des signets dans scuttle
- Liste des paquets installés classés par taille
- Réinitialiser le mot de passe d'un utilisateur mediawiki
- gestion des routes sous Linux
- commandes de gestion des quotas sous Linux
- afficher les fichiers cachés sous Mac OSX 10.4
- accès en écriture aux utilisateurs sur les montages fat
Catégories
Archives
Pages
Commentaires Récents
- Keine Kommentare vorhanden.
Les Plus Populaires
- Vous devez installer le plugin d'alex king : "most popular"
