LINUX.ORG.RU

Мониторинг вместо обоев

 


1

2

Не очень люблю обои.
Всё что интересно на первый план. Вместо обоев программа, которая показывают журналы в реальном времени.
Вот список:

  • arp-таблица
  • таблица маршрутизации
  • таблица открытых udp портов
  • таблица открытых tcp портов
  • журнал авторизации
  • журнал системный
  • журнал почты
  • upnp внешний ip адрес

На системный журнал роутер отправляет свой журнал по сети, можно видеть запрещённые и разрешенные соединения. Программа работает в режиме демона, и перетащить нельзя. Иконок на столе нет, да они и не нужны. Если даже нечего делать, можно на журналы смотреть.

>>> Просмотр (1920x1080, 149 Kb)



Проверено: JB ()
Последнее исправление: cetjs2 (всего исправлений: 2)

Хоспаде, зачем тебе это все? Зачем тебе arp-таблица? Тем более мониторить все это в реальном времени.

Unicode4all ★★★★★
()
Последнее исправление: Unicode4all (всего исправлений: 1)
Ответ на: комментарий от Unicode4all

Чтобы видеть всё и не писать команды, на которые уже готовые ответы. Как зачем мониторить. Ты знаешь сколько хостов ломиться к тебе? А сколько ко мне я знаю. У меня почтовый сервер, к которому тоже подключаются, и как я заметил много попыток подключения к 23 порту. Отвёл порт с роутера на другой компьютер и собираю снифером адреса ботнета. Arp таблица нужна, чтобы знать что таблица не отравлена.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от u0atgKIRznY5

Ты знаешь сколько хостов ломиться к тебе

Нет. И это не интересно ни мне, ни моим серверам с авторизацией по ключам. Ты не в правоохранительных органах работаешь, случайно? Просто я даже не представляю, на кой тебе всю эту инфу собирать.

Unicode4all ★★★★★
()
Ответ на: комментарий от narkoman228

Зато с чем связываешься, то и идеи новые даёт. Для тебя это так, а я уже ещё что-то новое придумал исходя из текущей ситуации.

u0atgKIRznY5
() автор топика

ну да, рабочий стол десктопа — самая разумная альтернатива системам контроля доступа и мониторинга

прикрутил бы rss, если уж такая информационная зависимость

actionless ★★★★★
()
Последнее исправление: actionless (всего исправлений: 1)
Ответ на: комментарий от entefeed

Ну я хотя-бы задавая вопрос, учитывал сколько ломиться ко мне.

u0atgKIRznY5
() автор топика

Оберег от секса вместо обоев.

Deleted
()

Шиз как он есть.

dk-
()

А еще можно взять какую-нибудь telegraf + grafana и сделать ее стартовой страницей браузера, но зачем ?

Dred ★★★★★
()

Ну хоть бы цвета прилепил. Чернобелые логи вместо обоины - это было бы даже красноглазо, если бы не так бесполезно.

Crystal_HMR ★★★
()

Можно ещё добавить скан сети. Мало ли какой-то айпишник неизвестный воткнулся в сеть. :D

kcehna
()
Ответ на: комментарий от u0atgKIRznY5

Ты знаешь сколько хостов ломиться к тебе? А сколько ко мне я знаю

абсолютно бесполезная информация

SevikL ★★★★★
()

Следующий этап - запилить вместо обоев браузер. Мало ли что в интернете понадобится, а тут вместо обоев браузер.

melkor217 ★★★★★
()
Последнее исправление: melkor217 (всего исправлений: 1)
Ответ на: комментарий от melkor217

Следующий этап - запилить вместо обоев браузер.

Это уже в следующем году. К юбилею выхода Windows 98, где такая фича была уже из коробки.

i-rinat ★★★★★
()
Ответ на: комментарий от votafak

Не так уж и сильно я дефолт ненавижу, как некоторые выражаются.

Deleted
()

Зашел в тред посчитать количество комментов с издевательствами и унижением.

Radjah ★★★★★
()
Ответ на: комментарий от Deleted

Нет. Иногда один цвет ставил. Иногда разные обои. Когда я написал эту программу, мне перестали вообще обои нравиться.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от Odalist

Потому как зачастили конектиться к 23 порту и почтовому, также попытки к 22 порту, так хоть видно постоянно, кто и к чему. Если вы думаете что в ваших журналах ничего не выводиться, это не значит что ваш роутер не в составе бот сетей. Вы такие администраторы наверное, те, которых не интересуют журналы. А ведь журналирование создано с одной целью, записывать каждое действие. А тут хоть изучить можно врага.

u0atgKIRznY5
() автор топика

За старания и саморазвитие - зачет. Но лично я предпочитаю доверять автоматике рутинные процессы мониторинга и слать мне сообщения только в случаи если требуется мое вмешательство. Я тоже пытался одно время функционально задействовать рабочий стол, но так как 99% он у меня закрыт окнами, смысла особого в этом не видел в итоге на нем у меня банально красуется фотография семьи. В дальнейшем для развития вашей идеии реализовал бы выделение цветом по событиям. Например многочисленные запросы от бот-нетов блокировать к примеру file2ban и выводить сообщение об этом. Появление стороннего мак-адресса в таблице так же можно выделить цветом. В общем удачи в развитии и творчестве =)

IMP
()
Ответ на: комментарий от u0atgKIRznY5

А тебе нравятся обои на рабочем столе? Мне вот надоели.

Просто ты не видео настоящие нескучные обои! Ставь болжен ос и выкинь свои сниферы.

v9lij ★★★★★
()
Ответ на: комментарий от u0atgKIRznY5

Потому как зачастили конектиться к 23 порту и почтовому, также попытки к 22 порту, так хоть видно постоянно, кто и к чему. Если вы думаете что в ваших журналах ничего не выводиться, это не значит что ваш роутер не в составе бот сетей. Вы такие администраторы наверное, те, которых не интересуют журналы. А ведь журналирование создано с одной целью, записывать каждое действие. А тут хоть изучить можно врага.

Ну теперь понятно. Может быть удобно и нужно.

Odalist ★★★★★
()

А вообще было бы круто, если бы ты постарался в академических целях всё это дело автоматизировать и уведомлять тебя при возникновении проблем. А то, что ты сидишь пялишь в монитор, вместо того, чтобы нормальными вещами заниматься (чем там школотроны занимаются? доты, прон, бунтарский дух) тебе не дает никаких плюсов. То, что ты там выше рассказывал, что тебе какие-то скилы качает или от атак спасает - ну бред же полный :)

v9lij ★★★★★
()
Ответ на: комментарий от u0atgKIRznY5

Потому как зачастили конектиться к 23 порту и почтовому, также попытки к 22 порту

Перебиндить порты на недефолтные не вариант? Или ты планируешь из десктопа сделать honeypot?

Nietzsche
()
Ответ на: комментарий от pascal

с «зеленого»

Оспадетыбожемой. Сходил на этот зелёный. Да тут по сравнению с ним оазис адекватности.

i-rinat ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.