4
ответа

chkrootkit показывает “ tcpd ” как ИНФЕКЦИЯ. Это ложный позитив?

Сканирование chkrootkit показывает «tcpd» как зараженное. Хотя проверка rkhunter показывает нормально, (за исключением регулярных ложных срабатываний) Должен ли я беспокоиться? (Я на Ubuntu 16.10 с 4.8.0-37-generic)
вопрос задан: 15 February 2017 09:59
4
ответа

chkrootkit показывает “tcpd”, как ЗАРАЖЕНО. Действительно ли это - положительная ложь?

Сканирование chkrootkit показывает "tcpd", как ЗАРАЖАЕМЫЙ. Хотя сканирование rkhunter показывает хорошо, (за исключением регулярных ложных положительных сторон) я буду волноваться? (Я нахожусь на Ubuntu 16.10 с 4.8.0-37-универсальным),
вопрос задан: 14 February 2017 22:59
3
ответа

Перенаправить вывод и сохранить на удаленный сервер?

Возможно ли вообще перенаправить некоторые stdout и сохранить данные в файл на удаленном сервере? Ниже приведен ужасный пример, который определенно не работает ... sudo tcpdump ... 2 & amp; 1 | ssh ... ...
вопрос задан: 18 May 2018 07:36
3
ответа

Не удается выполнить пинг по имени хоста [dубликат]

У меня странная ситуация. Pinging by ip работает отлично, но по имени хоста не удается. Мои наблюдения: nslookup -type = ns google.com ;; время соединения истекло; никакие серверы не могут быть достигнуты В одном окне я ...
вопрос задан: 18 April 2018 12:22
3
ответа

Отображать только раздел данных пакета

Я пытаюсь отобразить только раздел данных пакета udp, используя tcpdump. Другими словами, есть ли способ отфильтровать заголовочный раздел пакета udp? Команда ниже sudo tcpdump -Aq -i ...
вопрос задан: 16 April 2014 12:52
2
ответа

tcp_probe не удалось вставить 'tcp_probe'

Я пытаюсь работать с tcp_Probe, но у меня возникла эта ошибка: ОШИБКА: не удалось вставить 'tcp_probe': Функция не реализована. Моя версия ядра: 4.15.0-55-generic Ubuntu Я видел, что многие ...
вопрос задан: 9 August 2019 15:04
2
ответа

проблема полномочий tcpdump

Испытываю затруднения при выполнении tcpdump. Я должен выполнить tcpdump с некорневым пользователем. Искавший сеть мою проблему и вычисленный я должен: sudo setcap cap_net_admin=eip/usr/sbin/tcpdump, Который включил мне...
вопрос задан: 4 July 2018 09:40
2
ответа

Когда Ubuntu Phone / Touch появится в США? [дубликат]

Кто-нибудь знает, когда он прибудет в США!? Пользовательский интерфейс выглядит красиво, и я ждал его. Я чувствую, что мы ждали вечно. Также они упомянули, как это будет работать? Вы должны ...
вопрос задан: 17 January 2015 23:50
2
ответа

Отображать только раздел данных пакета

Я пытаюсь отобразить только раздел данных пакета udp с помощью tcpdump. Другими словами, можно ли каким-либо образом отфильтровать заголовок раздела udp? Следующая команда sudo tcpdump -Aq -i ...
вопрос задан: 16 April 2014 13:52
1
ответ

Откуда nload получает данные о пропускной способности?

tl; dr Использование полосы пропускания, записанное с помощью nload (домашняя страница), выше, чем то, которое предоставляет tcpdump (домашняя страница). Кажется, есть разница в использовании полосы пропускания, когда я запускаю tcpdump -e -w - | pv -a>
вопрос задан: 14 May 2020 00:42
1
ответ

Сервер, запрашивающий поиск DNS для ящика, который не существует

Как мне узнать, какая служба делает этот запрос? Это делает запросы много. Как несколько раз в секунду. У меня есть tcpdump и wireshark, который показывает информацию, но я не знаю, как ...
вопрос задан: 5 July 2019 23:47
1
ответ

Неудачная остановка Tcpdump

Я ищу надежное решение для захвата пакетов для автоматизации тестирования. Прямо сейчас tcpdump используется со следующей командой. sudo tcpdump -i ens160 -w filename.pcap -G 60 -W 1 I ...
вопрос задан: 12 December 2018 17:55
1
ответ

tcpdump фильтры BPF

Что фильтр BPF должен я использовать для нахождения следующего: Для всего трафика ОТ MAC-адреса 00:11:22:33:44:55 Для всего трафика К MAC-адресу 00:11:22:33:44:55 Для всего трафика К и ОТ MAC...
вопрос задан: 7 July 2018 14:06
1
ответ

Вывод перенаправления и сохраняет к удаленному серверу?

Вообще возможно перенаправлять некоторый stdout, и данные сохранили в файл на удаленном сервере? Ниже ужасный пример, определенно не работают... sudo tcpdump... 2> &1 | ssh......
вопрос задан: 18 May 2018 07:36
1
ответ

Не удается проверить связь по имени хоста [дубликат]

У меня странная ситуация. Пинг по IP работает нормально, но по имени хоста не работает. Мои наблюдения: nslookup -type = ns google.com ;; время соединения истекло; нет доступа к серверам В одном окне я ...
вопрос задан: 18 April 2018 02:22
1
ответ

Ошибка при выполнении tcpdump команды

Когда я ввожу команду tcpdump в терминал, я вижу следующую ошибку: При выполнении sudo tcpdump я вижу эту ошибку: После этого я пытался выполнить следующую команду: tcpdump-i eth0, к который...
вопрос задан: 9 February 2017 05:13
1
ответ

tcpdump, нечетные пакетные записи

Я проверял tcpdump, и это - то, что я нашел. 14:27:13.244527 [|ip], Это - запись, которая, как Вы видите, не содержит информации кроме метки времени и тех скобок с |ip. в то время как нормальное...
вопрос задан: 13 December 2016 03:53
1
ответ

Можно ли увидеть реальный исходный код tcpdump? [Дубликат]

Перед вопросом, моя статья вопроса может иметь некорректный контент. Я новичок в Linux и разработчик новичка. У меня есть вопрос относительно исходного кода linux tcpdump. Как я знаю, tcpdump ...
вопрос задан: 3 July 2016 12:41
1
ответ

Как получить все mac-адреса из захваченного пакета? [закрыто]

tcpdump -i any -w all.cap Как получить все mac-адреса из захваченного пакета? Один и тот же mac-адрес.
вопрос задан: 9 June 2016 13:12
1
ответ

Анализируя вывод tcpdump

Вот с другим вопросом :) Не уверен, что это тупой вопрос .. Я экспериментировал с командой tcpdump и хочу знать, как анализировать журналы после захвата. Например: 06: 47: 41.060885 IP> ip -...
вопрос задан: 18 May 2016 13:37
1
ответ

Преобразование файлов .pcap в .txt с использованием tshark

Я пытаюсь преобразовать мои файлы захвата пакета .pcap, сгенерированные tcpdump, в текстовый формат. Я получаю ошибку разрешения всякий раз, когда я пытаюсь преобразовать файл .pcap или даже просто перенести ">" стандартный вывод ...
вопрос задан: 3 June 2015 01:42
1
ответ

Шпион просыпается на пакетах LAN

У меня есть компьютер окон, какой trunes на волшебством у меня было долгое время никакая подсказка, почему это происходит, пока я не нашел команду powercfg-lastwake, который сказал мне, что мой NIC разбудил компьютер. Проводная часть...
вопрос задан: 6 September 2014 10:14
0
ответов

Проблемы установки TCPDUMP

Я получаю сообщение об ошибке при выполнении следующей команды: sudo setcap cap_net_raw, cap_net_admin=eip/usr/sbin/tcpdump Что дает следующую ошибку: Не удалось установить возможности для файла /usr/sbin/tcpdump (Нет такого файла или каталога
вопрос задан: 26 November 2021 10:48
0
ответов

Как использовать сложные фильтры по протоколу в tcpdump?

Я могу фильтровать по множеству протоколов в wireshark и tshark, например: sudo tshark -i -Y '(ip.addr == и isakmp)' Как я могу добавить фильтр протокола в команду tcpdump, подобную этой? sudo tcpdump -i any -nn host <
вопрос задан: 22 September 2021 20:02
0
ответов

Попытка захватить трафик с целевого компьютера в моем домашнем wifi

Я пытаюсь сделать захват пакетов для компьютера в моей домашней сети Wi-Fi на моей локальной машине, которая находится на том же Wi-Fi. Я использую ubuntu на своей локальной машине. Это те шаги, которые я предпринял по моему ...
вопрос задан: 16 February 2018 06:28
0
ответов

tcpdump не записывает вывод

Я пытаюсь захватить пакеты на порт 25. Следующие команды работают нормально (я могу видеть вывод на терминале всякий раз, когда я отправляю тестовое письмо): tcpdump -ni любой порт 25 Однако следующая команда ...
вопрос задан: 26 April 2017 16:06
0
ответов

tcpdump, не пишущий вывод

Я пытаюсь получить пакеты в порте 25. Следующие команды хорошо работают (я вижу вывод на терминале каждый раз, когда я посылаю тестовое электронное письмо): tcpdump-ni любой порт 25 Однако следующая команда...
вопрос задан: 26 April 2017 16:06
0
ответов

Имя устройства по умолчанию для сети qemu Slirp

Я пытаюсь перенаправить TCP-порт хоста на гостевой порт с помощью команды из этого руководства. Команда: -netdev user, id = mynet0, hostfwd = tcp :: 7777-: 1234 Результат: Предупреждение: netdev mynet0 не имеет равноправных узлов Как мне ...
вопрос задан: 20 April 2017 18:24
0
ответов

Имя устройства по умолчанию для qemu сети Slirp

Я пытаюсь перенаправить tcp порт хоста к порту гостя с командой от этой учебной Команды: пользователь-netdev, id=mynet0, hostfwd=tcp:: 7777-:1234 Результат: Предупреждение: netdev mynet0 не имеет никакого однорангового узла, Как делают меня...
вопрос задан: 20 April 2017 08:24
0
ответов

Запросы от сбоя внешней сети, хотя начальные пакеты достигают сервера

У меня есть сервер LTS Ubuntu 16.04.1, который служит страницам очень хорошо чему-либо в той же сети, но не удается ответить на приходящие снаружи запросы. Пакеты, кажется, достигают сервера хорошо (таким образом, я надеваю'...
вопрос задан: 4 March 2017 05:23