WinFuture-Forum.de: Tcpdump Per Rsh - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Linux
Seite 1 von 1

Tcpdump Per Rsh


#1 Mitglied ist offline   Junktyz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 138
  • Beigetreten: 10. Juni 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Stuttgart

geschrieben 08. Februar 2007 - 11:21

Hallo,

ich möchte gerne auf einem entfernten Rechner einen tcpdump erstellen und diesen später mit Ethereal auswerten.
Allerdings gibt es auf diesem entfernten Rechner keine Möglichkeiten Dateien abzulegen mangels Speicherplatz. Deshalb möchte ich folgendes erreichen. tcpdump mit -w starten, allerdings will ich das nicht auf der Festplatte des entfernten Rechners speichern, sondern auf der von dem wo ich grad sitze. Der entfernte Rechner unterstützt nur rsh.


wenn ich folgendes aufrufe

rsh -l root xxx.xxx.xxx.xxx /usr/sbin/tcpdump > ./log.dump

werden ja nur die packetheader in das dumpfile gespeichert mit denen Ethereal ja nichts anfangen kann. Kann ich die Schreibausgabe irgendwie auf den lokalen Rechner umleiten?

rsh -l root xxx.xxx.xxx.xxx /usr/sbin/tcpdump -w logentfernt.dump> ./loglokal.dump
0

Anzeige



#2 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 08. Februar 2007 - 13:01

Sofern auf beiden Seiten vorhanden, könntest du das Log z.B. direkt durch netcat pipen oder mountest gleich eine deiner Platten remote bei dem andern Client, oder...
0

#3 Mitglied ist offline   Junktyz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 138
  • Beigetreten: 10. Juni 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Stuttgart

geschrieben 08. Februar 2007 - 13:05

Netcat geht nicht. Sind beides nur Minimalsysteme. Aber ich hab jetz ne andere Möglichkeit gefunden

rsh -l root xxx.xxx.xxx.xxx /usr/sbin/tcpdump -w - >./loglokal.dump

Das '-' schreibt auf Standardout, und so kann ich das auf meinen lokalen Rechner umleiten. Da muss ich nur aufpassen, dass ich bei tcpdump den Filter so setze, dass ich den gedumpten Verkehr, der ja zu meinem Rechner übertragen wird, dann ja auch wieder mitgedumpt wird. Aber da kümmer ich mich später drum.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0