1 - Introdução
O Ntop é um programa que monitora passivamente uma rede, coletando dados sobre os protocolos e sobre os hosts da rede.
Características e Funcionalidades:
- Analisa os pacotes que trafegam na rede;
- Lista e ordena o tráfego de rede de acordo com vários protocolos;
- Exibe estatísticas de tráfego;
- Armazena estatísticas de forma permanentemente em bancos de dados;
- Identifica passivamente várias informações obre os hosts da rede, incluindo o sistema operacional executado e endereço de e-mail do usuário da estação;
- Exibe a distribuição do tráfego IP entre vários protocolos da camada de aplicação;
- Decodifica vários protocolos da camada de aplicação, inclusive os encontrados em softwares do tipo P2P;
- Atua como coletor de fluxos gerados por roteadores e switches através da tecnologia NETFLOW;
- Possui um WebServer integrado que permite consultas às informações através de um browser.
2 - Pré-Requisitos
# yum install libpcap-devel libpcap
3 - Instalação
Resolvi fazer a instalação pelo yum, para isso acionei o repositório DAG:
# rpm -Uhv http://apt.sw.be/redhat/el5/en/i386/rpmforge/RPMS/rpmforge-release-0.3.6-1.el5.rf.i386.rpm
# yum update
# yum install rrdtool
# yum install ntop
4 - Executando
Precisamos definir uma senha para o usuário admin do ntop, para isso vamos executar o comando abaixo.
# ntop
Acessando o Ntop
Para acessar o ntop utilize o endereço:
http://ServerIP:3000
https://ServerIP:3001
Referência:
http://imasters.uol.com.br/artigo/6498/redes/monitorando_redes_utilizando_ntop/
http://www.cyberciti.biz/faq/howto-install-ntop-on-rhel-centos-fedora-linux/
# Quem sou eu
- CSSA | LPIC-1 | ACE | Security+
- Fortaleza, CE, Brazil
- Sou uma pessoa tranquila, gosto de fazer amizades e ser amigo das pessoas, não gosto de mentiras e de pessoas falsas, gosto de ir a praia e sair com os amigos, gosto muito de tecnologia e amo o que faço. Trabalho com TI desde 2004, estou me especializando na área de segurança da informação e trabalho no moemnto como analista de segurança.
# Contato
MSN: bruno.itprofessional@hotmail.com
Skype: bruno.itpro
E-Mail: bruno.itpro@gmail.com
Cel: +55 85 8746.0702
Skype: bruno.itpro
E-Mail: bruno.itpro@gmail.com
Cel: +55 85 8746.0702
# Ultimos Posts
-
►
2010
(1)
- ► 02/07 - 02/14 (1)
-
▼
2009
(20)
- ► 12/13 - 12/20 (1)
- ► 12/06 - 12/13 (1)
- ► 11/08 - 11/15 (1)
- ► 10/18 - 10/25 (2)
-
▼
09/27 - 10/04
(10)
- Instalando o Monit para monitoramento no CentOS 5.2
- Instalando o Ntop no CentOS
- Certificação Cisco, fique por dentro:
- 5 Passos para Tirar a LPI !
- Novidades no Windows Server 2008, Confira:
- Não esqueçam o VMware Server é GRATUITO!
- Dica para Desbloquear a Conta do Administrador do ...
- Masquerade e Nat com IPTABLES
- Como descompactar arquivos zip, rar, tar.gz, tar.b...
- Estrutura dos níveis de diretórios do Linux e Unix
- ► 09/20 - 09/27 (5)
# Aprendendo
Seguidores
# Acessos:

Postado por
CSSA | LPIC-1 | ACE | Security+
quinta-feira, 1 de outubro de 2009
Assinar:
Postar comentários (Atom)